Toujours Popup meme déconnecté
bardetya@yahoo.fr
-
bardetya@yahoo.fr -
bardetya@yahoo.fr -
Bonjour, avant j'avais des popup de affichage messenger avec une dizaine d'autre fenétre qui souvre. Maintenant je les reçoi meme quand je ne suis pas connecté. je vient d'installer bitdefender et je n'ai plus se solutions.
Merci d'avance
Merci d'avance
A voir également:
- Toujours Popup meme déconnecté
- Fake mcafee popup - Accueil - Piratage
- Wifi qui se deconnecte - Guide
- Manette ps4 deconnecte - Guide
- Firefox autoriser popup - Guide
- Ma freebox se deconnecte sans cesse - Forum Freebox
9 réponses
Salut,
Télécharge HijackThis :
---> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Double-clic sur HijackThis.
Clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
Télécharge HijackThis :
---> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Double-clic sur HijackThis.
Clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
Clic sur démarrer, poste de travail, C:, program files et supprime ce dossier :
- MBlocker < saloprie
**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
¤ Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp
AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
- MBlocker < saloprie
**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
¤ Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp
AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
En mode sans echec c'est ça qu'il faut supprimer :
Clic sur démarrer, poste de travail, C:, program files et supprime ce dossier :
- MBlocker < saloprie
J'attends le rapport d'AVG ;-)
Clic sur démarrer, poste de travail, C:, program files et supprime ce dossier :
- MBlocker < saloprie
J'attends le rapport d'AVG ;-)
Salut et merci d'avance.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
C:\Documents and Settings\All Users\Documents\Mes vidéos\Pinnacle hollywoodFX\PINNACLEHOLLYWOODFXPROV51BU.RAR/keygen.exe -> Downloader.Zlob.bnv : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[2].txt -> TrackingCookie.247realmedia : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq39.tmp -> TrackingCookie.247realmedia : Ignoré.
:mozilla.246:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.258:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.273:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.276:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.295:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.376:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3A.tmp -> TrackingCookie.2o7 : Ignoré.
:mozilla.448:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
:mozilla.479:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3C.tmp -> TrackingCookie.Adtech : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3D.tmp -> TrackingCookie.Advertising : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3E.tmp -> TrackingCookie.Adviva : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3F.tmp -> TrackingCookie.Atdmt : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq41.tmp -> TrackingCookie.Bluestreak : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq43.tmp -> TrackingCookie.Casalemedia : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq45.tmp -> TrackingCookie.Com : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq46.tmp -> TrackingCookie.Comclick : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq47.tmp -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.363:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq48.tmp -> TrackingCookie.Fastclick : Ignoré.
:mozilla.451:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.452:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.453:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.462:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.463:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.464:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.465:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.471:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.472:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq49.tmp -> TrackingCookie.Hitbox : Ignoré.
:mozilla.186:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Live : Ignoré.
:mozilla.187:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Live : Ignoré.
:mozilla.188:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Live : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@search.live[1].txt -> TrackingCookie.Live : Ignoré.
:mozilla.198:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Liveperson : Ignoré.
:mozilla.455:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Liveperson : Ignoré.
:mozilla.473:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Liveperson : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4B.tmp -> TrackingCookie.Mediaplex : Ignoré.
:mozilla.133:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Netflame : Ignoré.
:mozilla.312:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.313:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.354:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@overture[2].txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@perf.overture[1].txt -> TrackingCookie.Overture : Ignoré.
:mozilla.55:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Paypal : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4D.tmp -> TrackingCookie.Realmedia : Ignoré.
:mozilla.217:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.218:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.223:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.224:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.225:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.446:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq42.tmp -> TrackingCookie.Serving-sys : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4E.tmp -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.234:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.406:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.78:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.79:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.80:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.85:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4F.tmp -> TrackingCookie.Statcounter : Ignoré.
:mozilla.202:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Toplist : Ignoré.
:mozilla.308:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Tracking101 : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq51.tmp -> TrackingCookie.Tradedoubler : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq52.tmp -> TrackingCookie.Tribalfusion : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq53.tmp -> TrackingCookie.Valueclick : Ignoré.
:mozilla.129:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4.tmp -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq54.tmp -> TrackingCookie.Weborama : Ignoré.
:mozilla.16:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Webtrends : Ignoré.
:mozilla.29:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Webtrends : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3B.tmp -> TrackingCookie.Yieldmanager : Ignoré.
Fin du rapport
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
C:\Documents and Settings\All Users\Documents\Mes vidéos\Pinnacle hollywoodFX\PINNACLEHOLLYWOODFXPROV51BU.RAR/keygen.exe -> Downloader.Zlob.bnv : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[2].txt -> TrackingCookie.247realmedia : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq39.tmp -> TrackingCookie.247realmedia : Ignoré.
:mozilla.246:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.258:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.273:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.276:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.295:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.376:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3A.tmp -> TrackingCookie.2o7 : Ignoré.
:mozilla.448:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
:mozilla.479:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3C.tmp -> TrackingCookie.Adtech : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3D.tmp -> TrackingCookie.Advertising : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3E.tmp -> TrackingCookie.Adviva : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3F.tmp -> TrackingCookie.Atdmt : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq41.tmp -> TrackingCookie.Bluestreak : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq43.tmp -> TrackingCookie.Casalemedia : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq45.tmp -> TrackingCookie.Com : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq46.tmp -> TrackingCookie.Comclick : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq47.tmp -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.363:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq48.tmp -> TrackingCookie.Fastclick : Ignoré.
:mozilla.451:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.452:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.453:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.462:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.463:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.464:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.465:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.471:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.472:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq49.tmp -> TrackingCookie.Hitbox : Ignoré.
:mozilla.186:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Live : Ignoré.
:mozilla.187:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Live : Ignoré.
:mozilla.188:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Live : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@search.live[1].txt -> TrackingCookie.Live : Ignoré.
:mozilla.198:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Liveperson : Ignoré.
:mozilla.455:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Liveperson : Ignoré.
:mozilla.473:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Liveperson : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4B.tmp -> TrackingCookie.Mediaplex : Ignoré.
:mozilla.133:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Netflame : Ignoré.
:mozilla.312:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.313:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.354:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@overture[2].txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@perf.overture[1].txt -> TrackingCookie.Overture : Ignoré.
:mozilla.55:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Paypal : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4D.tmp -> TrackingCookie.Realmedia : Ignoré.
:mozilla.217:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.218:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.223:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.224:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.225:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.446:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq42.tmp -> TrackingCookie.Serving-sys : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4E.tmp -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.234:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.406:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.78:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.79:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.80:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.85:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4F.tmp -> TrackingCookie.Statcounter : Ignoré.
:mozilla.202:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Toplist : Ignoré.
:mozilla.308:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Tracking101 : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq51.tmp -> TrackingCookie.Tradedoubler : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq52.tmp -> TrackingCookie.Tribalfusion : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq53.tmp -> TrackingCookie.Valueclick : Ignoré.
:mozilla.129:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4.tmp -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq54.tmp -> TrackingCookie.Weborama : Ignoré.
:mozilla.16:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Webtrends : Ignoré.
:mozilla.29:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Webtrends : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3B.tmp -> TrackingCookie.Yieldmanager : Ignoré.
Fin du rapport
Attention aux cracks que tu télécharges y'a souvent des salopries, la preuve ici ..
Fait ce nettoyage: à faire réguliérement
¤ Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html
- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, clic sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.
- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
¤ Recommence un scan avec AVG car tu n'as rien supprimé ;-)
¤ Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
Fait ce nettoyage: à faire réguliérement
¤ Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html
- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, clic sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.
- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
¤ Recommence un scan avec AVG car tu n'as rien supprimé ;-)
¤ Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
Rapport fait à 17:38:07,01 le 20/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 18:05 <REP> Adobe
01/09/2003 18:05 <REP> AdobeUM
26/06/2005 10:54 <REP> ArcSoft
17/03/2007 15:42 <REP> Bitdefender
12/09/2004 11:32 <REP> ChansonsMP3
23/07/2005 11:17 <REP> Dossier de t‚l‚chargement Share-to-Web
29/06/2004 20:29 <REP> Dossier de t‚l‚chargement Share-to-Web
17/07/2004 15:02 <REP> Drag'n Drop CD+DVD
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
29/06/2004 20:28 <REP> Hewlett-Packard
01/09/2003 12:43 <REP> Identities
25/06/2004 19:04 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
19/03/2007 15:50 <REP> Lavasoft
13/08/2005 17:54 <REP> Leadertech
03/07/2004 12:47 <REP> Macromedia
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
06/02/2007 21:45 <REP> MSN6
01/09/2003 16:44 <REP> Sun
16/08/2004 14:57 <REP> Symantec
15/03/2007 20:16 <REP> Talkback
25/07/2004 12:03 <REP> Template
01/09/2003 12:41 62 desktop.ini
18/02/2007 00:17 34ÿ944 GDIPFONTCACHEV1.DAT
29/04/2005 17:40 284 ViewerApp.dat
11/03/2007 01:30 262 WinssCookie.txt
4 fichier(s) 35ÿ552 octets
26 R‚p(s) 14ÿ561ÿ763ÿ328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 16:44 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
08/02/2007 19:48 <REP> Adobe
01/09/2003 17:26 <REP> ApplicationHistory
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
05/07/2004 20:03 <REP> Identities
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
30/07/2004 22:55 <REP> WMTools Downloaded Files
14/07/2004 11:25 85ÿ504 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/09/2003 17:28 137 fusioncache.dat
25/07/2004 12:03 34ÿ944 GDIPFONTCACHEV1.DAT
01/09/2003 12:56 4ÿ312ÿ570 IconCache.db
4 fichier(s) 4ÿ433ÿ155 octets
11 R‚p(s) 14ÿ561ÿ763ÿ328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\All Users\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
07/02/2007 19:33 <REP> Adobe
17/03/2007 15:26 <REP> BitDefender
08/02/2007 19:49 <REP> Google
01/09/2003 13:29 <REP> Microsoft
06/02/2007 21:45 <REP> MSN6
07/07/2004 18:53 <REP> QuickTime
01/09/2003 12:45 <REP> SBSI
14/09/2004 17:19 <REP> Sony Corporation
11/03/2007 23:32 <REP> Spybot - Search & Destroy
16/08/2004 14:57 <REP> Symantec
17/03/2007 19:43 <REP> Windows Genuine Advantage
18/02/2007 22:20 <REP> Windows Live Toolbar
11/03/2007 21:51 <REP> Yahoo! Companion
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
15 R‚p(s) 14ÿ561ÿ763ÿ328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Default User\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
01/09/2003 13:29 <REP> Microsoft
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
01/09/2003 12:40 <REP> Microsoft
01/09/2003 12:40 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\Tasks
18/02/2007 22:19 272 V‚rifier les mises … jour de Windows Live Toolbar.job
01/09/2003 21:24 65 desktop.ini
01/09/2003 12:37 6 SA.DAT
01/09/2003 12:35 <REP> ..
01/09/2003 12:35 <REP> .
3 fichier(s) 343 octets
2 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Program Files
20/03/2007 16:23 <REP> .
20/03/2007 16:23 <REP> ..
05/08/2005 12:58 <REP> Adobe
08/02/2007 21:09 <REP> Alwil Software
11/03/2007 18:37 <REP> Anuman Interactive
01/09/2003 17:32 <REP> Apoint2K
26/06/2005 10:53 <REP> ArcSoft
20/03/2007 16:23 <REP> CCleaner
11/03/2007 21:50 <REP> Common
16/03/2007 19:17 <REP> Common Files
01/09/2003 12:34 <REP> ComPlus Applications
08/09/2005 13:22 <REP> Conversions Plus
25/09/2004 14:12 <REP> Delphine Software
27/02/2007 17:14 <REP> Dial-Messenger
16/05/2005 15:43 <REP> Dictionnaire
25/09/2004 13:59 <REP> Digital Reality
10/07/2005 14:36 <REP> directx
06/05/2005 11:12 <REP> DivX
17/07/2004 15:00 <REP> Drag'n Drop CD+DVD
25/06/2004 19:10 <REP> DVD-RAM
01/09/2003 17:42 <REP> EzButton
17/03/2007 15:25 <REP> Fichiers communs
18/03/2007 14:07 <REP> Google
19/03/2007 11:09 <REP> Grisoft
10/08/2005 12:39 <REP> Ground Control II
29/06/2004 20:25 <REP> Hewlett-Packard
10/07/2005 19:38 <REP> Infogrames
01/09/2003 15:47 <REP> Intel
01/09/2003 12:36 <REP> Internet Explorer
25/06/2004 19:13 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
01/09/2003 16:44 <REP> Java
26/10/2004 17:07 <REP> Konami
19/03/2007 15:51 <REP> Lavasoft
15/08/2004 13:51 <REP> Masta
12/02/2007 20:31 <REP> Messenger
01/09/2003 12:38 <REP> microsoft frontpage
08/01/2007 11:53 <REP> Microsoft Games
05/08/2005 12:51 <REP> Microsoft Office
11/03/2007 01:30 <REP> Microsoft Windows OneCare Live
06/08/2005 13:15 <REP> Microsoft Works
01/09/2003 17:22 <REP> Movie Maker
01/09/2003 12:34 <REP> MSN
01/09/2003 12:34 <REP> MSN Gaming Zone
11/03/2007 20:21 <REP> MSN Messenger
29/01/2005 12:51 <REP> NetMeeting
13/08/2005 17:49 <REP> NovaLogic
12/02/2007 20:41 <REP> Outlook Express
11/03/2007 18:04 <REP> Panicware
30/06/2004 19:28 <REP> PIXELA
07/07/2004 18:55 <REP> QuickTime
12/09/2005 07:50 <REP> Return to Castle Wolfenstein
01/09/2003 12:35 <REP> Services en ligne
17/03/2007 15:26 <REP> Softwin
14/09/2004 17:20 <REP> Sony
16/03/2007 22:15 <REP> Spybot - Search & Destroy
25/09/2003 19:11 <REP> TOSHIBA
17/03/2006 20:12 <REP> Ubisoft
21/07/2005 20:15 <REP> Wanadoo
18/02/2007 22:20 <REP> Windows Live Favorites
11/03/2007 01:33 <REP> Windows Live Safety Center
18/02/2007 22:20 <REP> Windows Live Toolbar
12/02/2007 21:05 <REP> Windows Media Player
01/09/2003 12:34 <REP> Windows NT
01/09/2003 12:38 <REP> xerox
11/03/2006 20:42 <REP> XviD
11/03/2007 21:50 <REP> Yahoo!
0 fichier(s) 0 octets
67 R‚p(s) 14ÿ561ÿ755ÿ136 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport fait à 18:28:00,32 le 20/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 18:05 <REP> Adobe
01/09/2003 18:05 <REP> AdobeUM
26/06/2005 10:54 <REP> ArcSoft
17/03/2007 15:42 <REP> Bitdefender
12/09/2004 11:32 <REP> ChansonsMP3
23/07/2005 11:17 <REP> Dossier de t‚l‚chargement Share-to-Web
29/06/2004 20:29 <REP> Dossier de t‚l‚chargement Share-to-Web
17/07/2004 15:02 <REP> Drag'n Drop CD+DVD
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
29/06/2004 20:28 <REP> Hewlett-Packard
01/09/2003 12:43 <REP> Identities
25/06/2004 19:04 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
19/03/2007 15:50 <REP> Lavasoft
13/08/2005 17:54 <REP> Leadertech
03/07/2004 12:47 <REP> Macromedia
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
06/02/2007 21:45 <REP> MSN6
01/09/2003 16:44 <REP> Sun
16/08/2004 14:57 <REP> Symantec
15/03/2007 20:16 <REP> Talkback
25/07/2004 12:03 <REP> Template
01/09/2003 12:41 62 desktop.ini
18/02/2007 00:17 34ÿ944 GDIPFONTCACHEV1.DAT
29/04/2005 17:40 284 ViewerApp.dat
11/03/2007 01:30 262 WinssCookie.txt
4 fichier(s) 35ÿ552 octets
26 R‚p(s) 14ÿ567ÿ415ÿ808 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 16:44 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
08/02/2007 19:48 <REP> Adobe
01/09/2003 17:26 <REP> ApplicationHistory
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
05/07/2004 20:03 <REP> Identities
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
30/07/2004 22:55 <REP> WMTools Downloaded Files
14/07/2004 11:25 85ÿ504 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/09/2003 17:28 137 fusioncache.dat
25/07/2004 12:03 34ÿ944 GDIPFONTCACHEV1.DAT
01/09/2003 12:56 4ÿ313ÿ328 IconCache.db
4 fichier(s) 4ÿ433ÿ913 octets
11 R‚p(s) 14ÿ567ÿ415ÿ808 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\All Users\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
07/02/2007 19:33 <REP> Adobe
17/03/2007 15:26 <REP> BitDefender
08/02/2007 19:49 <REP> Google
01/09/2003 13:29 <REP> Microsoft
06/02/2007 21:45 <REP> MSN6
07/07/2004 18:53 <REP> QuickTime
01/09/2003 12:45 <REP> SBSI
14/09/2004 17:19 <REP> Sony Corporation
11/03/2007 23:32 <REP> Spybot - Search & Destroy
16/08/2004 14:57 <REP> Symantec
17/03/2007 19:43 <REP> Windows Genuine Advantage
18/02/2007 22:20 <REP> Windows Live Toolbar
11/03/2007 21:51 <REP> Yahoo! Companion
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
15 R‚p(s) 14ÿ567ÿ415ÿ808 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Default User\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
01/09/2003 13:29 <REP> Microsoft
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
01/09/2003 12:40 <REP> Microsoft
01/09/2003 12:40 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\Tasks
18/02/2007 22:19 272 V‚rifier les mises … jour de Windows Live Toolbar.job
01/09/2003 21:24 65 desktop.ini
01/09/2003 12:37 6 SA.DAT
01/09/2003 12:35 <REP> ..
01/09/2003 12:35 <REP> .
3 fichier(s) 343 octets
2 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Program Files
20/03/2007 16:23 <REP> .
20/03/2007 16:23 <REP> ..
05/08/2005 12:58 <REP> Adobe
08/02/2007 21:09 <REP> Alwil Software
11/03/2007 18:37 <REP> Anuman Interactive
01/09/2003 17:32 <REP> Apoint2K
26/06/2005 10:53 <REP> ArcSoft
20/03/2007 16:23 <REP> CCleaner
11/03/2007 21:50 <REP> Common
16/03/2007 19:17 <REP> Common Files
01/09/2003 12:34 <REP> ComPlus Applications
08/09/2005 13:22 <REP> Conversions Plus
25/09/2004 14:12 <REP> Delphine Software
27/02/2007 17:14 <REP> Dial-Messenger
16/05/2005 15:43 <REP> Dictionnaire
25/09/2004 13:59 <REP> Digital Reality
10/07/2005 14:36 <REP> directx
06/05/2005 11:12 <REP> DivX
17/07/2004 15:00 <REP> Drag'n Drop CD+DVD
25/06/2004 19:10 <REP> DVD-RAM
01/09/2003 17:42 <REP> EzButton
17/03/2007 15:25 <REP> Fichiers communs
18/03/2007 14:07 <REP> Google
19/03/2007 11:09 <REP> Grisoft
10/08/2005 12:39 <REP> Ground Control II
29/06/2004 20:25 <REP> Hewlett-Packard
10/07/2005 19:38 <REP> Infogrames
01/09/2003 15:47 <REP> Intel
01/09/2003 12:36 <REP> Internet Explorer
25/06/2004 19:13 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
01/09/2003 16:44 <REP> Java
26/10/2004 17:07 <REP> Konami
19/03/2007 15:51 <REP> Lavasoft
15/08/2004 13:51 <REP> Masta
12/02/2007 20:31 <REP> Messenger
01/09/2003 12:38 <REP> microsoft frontpage
08/01/2007 11:53 <REP> Microsoft Games
05/08/2005 12:51 <REP> Microsoft Office
11/03/2007 01:30 <REP> Microsoft Windows OneCare Live
06/08/2005 13:15 <REP> Microsoft Works
01/09/2003 17:22 <REP> Movie Maker
01/09/2003 12:34 <REP> MSN
01/09/2003 12:34 <REP> MSN Gaming Zone
11/03/2007 20:21 <REP> MSN Messenger
29/01/2005 12:51 <REP> NetMeeting
13/08/2005 17:49 <REP> NovaLogic
12/02/2007 20:41 <REP> Outlook Express
11/03/2007 18:04 <REP> Panicware
30/06/2004 19:28 <REP> PIXELA
07/07/2004 18:55 <REP> QuickTime
12/09/2005 07:50 <REP> Return to Castle Wolfenstein
01/09/2003 12:35 <REP> Services en ligne
17/03/2007 15:26 <REP> Softwin
14/09/2004 17:20 <REP> Sony
16/03/2007 22:15 <REP> Spybot - Search & Destroy
25/09/2003 19:11 <REP> TOSHIBA
17/03/2006 20:12 <REP> Ubisoft
21/07/2005 20:15 <REP> Wanadoo
18/02/2007 22:20 <REP> Windows Live Favorites
11/03/2007 01:33 <REP> Windows Live Safety Center
18/02/2007 22:20 <REP> Windows Live Toolbar
12/02/2007 21:05 <REP> Windows Media Player
01/09/2003 12:34 <REP> Windows NT
01/09/2003 12:38 <REP> xerox
11/03/2006 20:42 <REP> XviD
11/03/2007 21:50 <REP> Yahoo!
0 fichier(s) 0 octets
67 R‚p(s) 14ÿ567ÿ407ÿ616 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Merci et bon courage
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 18:05 <REP> Adobe
01/09/2003 18:05 <REP> AdobeUM
26/06/2005 10:54 <REP> ArcSoft
17/03/2007 15:42 <REP> Bitdefender
12/09/2004 11:32 <REP> ChansonsMP3
23/07/2005 11:17 <REP> Dossier de t‚l‚chargement Share-to-Web
29/06/2004 20:29 <REP> Dossier de t‚l‚chargement Share-to-Web
17/07/2004 15:02 <REP> Drag'n Drop CD+DVD
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
29/06/2004 20:28 <REP> Hewlett-Packard
01/09/2003 12:43 <REP> Identities
25/06/2004 19:04 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
19/03/2007 15:50 <REP> Lavasoft
13/08/2005 17:54 <REP> Leadertech
03/07/2004 12:47 <REP> Macromedia
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
06/02/2007 21:45 <REP> MSN6
01/09/2003 16:44 <REP> Sun
16/08/2004 14:57 <REP> Symantec
15/03/2007 20:16 <REP> Talkback
25/07/2004 12:03 <REP> Template
01/09/2003 12:41 62 desktop.ini
18/02/2007 00:17 34ÿ944 GDIPFONTCACHEV1.DAT
29/04/2005 17:40 284 ViewerApp.dat
11/03/2007 01:30 262 WinssCookie.txt
4 fichier(s) 35ÿ552 octets
26 R‚p(s) 14ÿ561ÿ763ÿ328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 16:44 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
08/02/2007 19:48 <REP> Adobe
01/09/2003 17:26 <REP> ApplicationHistory
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
05/07/2004 20:03 <REP> Identities
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
30/07/2004 22:55 <REP> WMTools Downloaded Files
14/07/2004 11:25 85ÿ504 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/09/2003 17:28 137 fusioncache.dat
25/07/2004 12:03 34ÿ944 GDIPFONTCACHEV1.DAT
01/09/2003 12:56 4ÿ312ÿ570 IconCache.db
4 fichier(s) 4ÿ433ÿ155 octets
11 R‚p(s) 14ÿ561ÿ763ÿ328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\All Users\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
07/02/2007 19:33 <REP> Adobe
17/03/2007 15:26 <REP> BitDefender
08/02/2007 19:49 <REP> Google
01/09/2003 13:29 <REP> Microsoft
06/02/2007 21:45 <REP> MSN6
07/07/2004 18:53 <REP> QuickTime
01/09/2003 12:45 <REP> SBSI
14/09/2004 17:19 <REP> Sony Corporation
11/03/2007 23:32 <REP> Spybot - Search & Destroy
16/08/2004 14:57 <REP> Symantec
17/03/2007 19:43 <REP> Windows Genuine Advantage
18/02/2007 22:20 <REP> Windows Live Toolbar
11/03/2007 21:51 <REP> Yahoo! Companion
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
15 R‚p(s) 14ÿ561ÿ763ÿ328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Default User\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
01/09/2003 13:29 <REP> Microsoft
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
01/09/2003 12:40 <REP> Microsoft
01/09/2003 12:40 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\Tasks
18/02/2007 22:19 272 V‚rifier les mises … jour de Windows Live Toolbar.job
01/09/2003 21:24 65 desktop.ini
01/09/2003 12:37 6 SA.DAT
01/09/2003 12:35 <REP> ..
01/09/2003 12:35 <REP> .
3 fichier(s) 343 octets
2 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Program Files
20/03/2007 16:23 <REP> .
20/03/2007 16:23 <REP> ..
05/08/2005 12:58 <REP> Adobe
08/02/2007 21:09 <REP> Alwil Software
11/03/2007 18:37 <REP> Anuman Interactive
01/09/2003 17:32 <REP> Apoint2K
26/06/2005 10:53 <REP> ArcSoft
20/03/2007 16:23 <REP> CCleaner
11/03/2007 21:50 <REP> Common
16/03/2007 19:17 <REP> Common Files
01/09/2003 12:34 <REP> ComPlus Applications
08/09/2005 13:22 <REP> Conversions Plus
25/09/2004 14:12 <REP> Delphine Software
27/02/2007 17:14 <REP> Dial-Messenger
16/05/2005 15:43 <REP> Dictionnaire
25/09/2004 13:59 <REP> Digital Reality
10/07/2005 14:36 <REP> directx
06/05/2005 11:12 <REP> DivX
17/07/2004 15:00 <REP> Drag'n Drop CD+DVD
25/06/2004 19:10 <REP> DVD-RAM
01/09/2003 17:42 <REP> EzButton
17/03/2007 15:25 <REP> Fichiers communs
18/03/2007 14:07 <REP> Google
19/03/2007 11:09 <REP> Grisoft
10/08/2005 12:39 <REP> Ground Control II
29/06/2004 20:25 <REP> Hewlett-Packard
10/07/2005 19:38 <REP> Infogrames
01/09/2003 15:47 <REP> Intel
01/09/2003 12:36 <REP> Internet Explorer
25/06/2004 19:13 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
01/09/2003 16:44 <REP> Java
26/10/2004 17:07 <REP> Konami
19/03/2007 15:51 <REP> Lavasoft
15/08/2004 13:51 <REP> Masta
12/02/2007 20:31 <REP> Messenger
01/09/2003 12:38 <REP> microsoft frontpage
08/01/2007 11:53 <REP> Microsoft Games
05/08/2005 12:51 <REP> Microsoft Office
11/03/2007 01:30 <REP> Microsoft Windows OneCare Live
06/08/2005 13:15 <REP> Microsoft Works
01/09/2003 17:22 <REP> Movie Maker
01/09/2003 12:34 <REP> MSN
01/09/2003 12:34 <REP> MSN Gaming Zone
11/03/2007 20:21 <REP> MSN Messenger
29/01/2005 12:51 <REP> NetMeeting
13/08/2005 17:49 <REP> NovaLogic
12/02/2007 20:41 <REP> Outlook Express
11/03/2007 18:04 <REP> Panicware
30/06/2004 19:28 <REP> PIXELA
07/07/2004 18:55 <REP> QuickTime
12/09/2005 07:50 <REP> Return to Castle Wolfenstein
01/09/2003 12:35 <REP> Services en ligne
17/03/2007 15:26 <REP> Softwin
14/09/2004 17:20 <REP> Sony
16/03/2007 22:15 <REP> Spybot - Search & Destroy
25/09/2003 19:11 <REP> TOSHIBA
17/03/2006 20:12 <REP> Ubisoft
21/07/2005 20:15 <REP> Wanadoo
18/02/2007 22:20 <REP> Windows Live Favorites
11/03/2007 01:33 <REP> Windows Live Safety Center
18/02/2007 22:20 <REP> Windows Live Toolbar
12/02/2007 21:05 <REP> Windows Media Player
01/09/2003 12:34 <REP> Windows NT
01/09/2003 12:38 <REP> xerox
11/03/2006 20:42 <REP> XviD
11/03/2007 21:50 <REP> Yahoo!
0 fichier(s) 0 octets
67 R‚p(s) 14ÿ561ÿ755ÿ136 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport fait à 18:28:00,32 le 20/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 18:05 <REP> Adobe
01/09/2003 18:05 <REP> AdobeUM
26/06/2005 10:54 <REP> ArcSoft
17/03/2007 15:42 <REP> Bitdefender
12/09/2004 11:32 <REP> ChansonsMP3
23/07/2005 11:17 <REP> Dossier de t‚l‚chargement Share-to-Web
29/06/2004 20:29 <REP> Dossier de t‚l‚chargement Share-to-Web
17/07/2004 15:02 <REP> Drag'n Drop CD+DVD
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
29/06/2004 20:28 <REP> Hewlett-Packard
01/09/2003 12:43 <REP> Identities
25/06/2004 19:04 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
19/03/2007 15:50 <REP> Lavasoft
13/08/2005 17:54 <REP> Leadertech
03/07/2004 12:47 <REP> Macromedia
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
06/02/2007 21:45 <REP> MSN6
01/09/2003 16:44 <REP> Sun
16/08/2004 14:57 <REP> Symantec
15/03/2007 20:16 <REP> Talkback
25/07/2004 12:03 <REP> Template
01/09/2003 12:41 62 desktop.ini
18/02/2007 00:17 34ÿ944 GDIPFONTCACHEV1.DAT
29/04/2005 17:40 284 ViewerApp.dat
11/03/2007 01:30 262 WinssCookie.txt
4 fichier(s) 35ÿ552 octets
26 R‚p(s) 14ÿ567ÿ415ÿ808 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 16:44 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
08/02/2007 19:48 <REP> Adobe
01/09/2003 17:26 <REP> ApplicationHistory
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
05/07/2004 20:03 <REP> Identities
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
30/07/2004 22:55 <REP> WMTools Downloaded Files
14/07/2004 11:25 85ÿ504 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/09/2003 17:28 137 fusioncache.dat
25/07/2004 12:03 34ÿ944 GDIPFONTCACHEV1.DAT
01/09/2003 12:56 4ÿ313ÿ328 IconCache.db
4 fichier(s) 4ÿ433ÿ913 octets
11 R‚p(s) 14ÿ567ÿ415ÿ808 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\All Users\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
07/02/2007 19:33 <REP> Adobe
17/03/2007 15:26 <REP> BitDefender
08/02/2007 19:49 <REP> Google
01/09/2003 13:29 <REP> Microsoft
06/02/2007 21:45 <REP> MSN6
07/07/2004 18:53 <REP> QuickTime
01/09/2003 12:45 <REP> SBSI
14/09/2004 17:19 <REP> Sony Corporation
11/03/2007 23:32 <REP> Spybot - Search & Destroy
16/08/2004 14:57 <REP> Symantec
17/03/2007 19:43 <REP> Windows Genuine Advantage
18/02/2007 22:20 <REP> Windows Live Toolbar
11/03/2007 21:51 <REP> Yahoo! Companion
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
15 R‚p(s) 14ÿ567ÿ415ÿ808 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Default User\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
01/09/2003 13:29 <REP> Microsoft
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
01/09/2003 12:40 <REP> Microsoft
01/09/2003 12:40 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\WINDOWS\Tasks
18/02/2007 22:19 272 V‚rifier les mises … jour de Windows Live Toolbar.job
01/09/2003 21:24 65 desktop.ini
01/09/2003 12:37 6 SA.DAT
01/09/2003 12:35 <REP> ..
01/09/2003 12:35 <REP> .
3 fichier(s) 343 octets
2 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6
R‚pertoire de C:\Program Files
20/03/2007 16:23 <REP> .
20/03/2007 16:23 <REP> ..
05/08/2005 12:58 <REP> Adobe
08/02/2007 21:09 <REP> Alwil Software
11/03/2007 18:37 <REP> Anuman Interactive
01/09/2003 17:32 <REP> Apoint2K
26/06/2005 10:53 <REP> ArcSoft
20/03/2007 16:23 <REP> CCleaner
11/03/2007 21:50 <REP> Common
16/03/2007 19:17 <REP> Common Files
01/09/2003 12:34 <REP> ComPlus Applications
08/09/2005 13:22 <REP> Conversions Plus
25/09/2004 14:12 <REP> Delphine Software
27/02/2007 17:14 <REP> Dial-Messenger
16/05/2005 15:43 <REP> Dictionnaire
25/09/2004 13:59 <REP> Digital Reality
10/07/2005 14:36 <REP> directx
06/05/2005 11:12 <REP> DivX
17/07/2004 15:00 <REP> Drag'n Drop CD+DVD
25/06/2004 19:10 <REP> DVD-RAM
01/09/2003 17:42 <REP> EzButton
17/03/2007 15:25 <REP> Fichiers communs
18/03/2007 14:07 <REP> Google
19/03/2007 11:09 <REP> Grisoft
10/08/2005 12:39 <REP> Ground Control II
29/06/2004 20:25 <REP> Hewlett-Packard
10/07/2005 19:38 <REP> Infogrames
01/09/2003 15:47 <REP> Intel
01/09/2003 12:36 <REP> Internet Explorer
25/06/2004 19:13 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
01/09/2003 16:44 <REP> Java
26/10/2004 17:07 <REP> Konami
19/03/2007 15:51 <REP> Lavasoft
15/08/2004 13:51 <REP> Masta
12/02/2007 20:31 <REP> Messenger
01/09/2003 12:38 <REP> microsoft frontpage
08/01/2007 11:53 <REP> Microsoft Games
05/08/2005 12:51 <REP> Microsoft Office
11/03/2007 01:30 <REP> Microsoft Windows OneCare Live
06/08/2005 13:15 <REP> Microsoft Works
01/09/2003 17:22 <REP> Movie Maker
01/09/2003 12:34 <REP> MSN
01/09/2003 12:34 <REP> MSN Gaming Zone
11/03/2007 20:21 <REP> MSN Messenger
29/01/2005 12:51 <REP> NetMeeting
13/08/2005 17:49 <REP> NovaLogic
12/02/2007 20:41 <REP> Outlook Express
11/03/2007 18:04 <REP> Panicware
30/06/2004 19:28 <REP> PIXELA
07/07/2004 18:55 <REP> QuickTime
12/09/2005 07:50 <REP> Return to Castle Wolfenstein
01/09/2003 12:35 <REP> Services en ligne
17/03/2007 15:26 <REP> Softwin
14/09/2004 17:20 <REP> Sony
16/03/2007 22:15 <REP> Spybot - Search & Destroy
25/09/2003 19:11 <REP> TOSHIBA
17/03/2006 20:12 <REP> Ubisoft
21/07/2005 20:15 <REP> Wanadoo
18/02/2007 22:20 <REP> Windows Live Favorites
11/03/2007 01:33 <REP> Windows Live Safety Center
18/02/2007 22:20 <REP> Windows Live Toolbar
12/02/2007 21:05 <REP> Windows Media Player
01/09/2003 12:34 <REP> Windows NT
01/09/2003 12:38 <REP> xerox
11/03/2006 20:42 <REP> XviD
11/03/2007 21:50 <REP> Yahoo!
0 fichier(s) 0 octets
67 R‚p(s) 14ÿ567ÿ407ÿ616 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Merci et bon courage
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut
Recommence un scan rapide avec AVG et supprime ces deux choses qu'il devrait te trouver :
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
C:\Documents and Settings\All Users\Documents\Mes vidéos\Pinnacle hollywoodFX\PINNACLEHOLLYWOODFXPROV51BU.RAR/keygen.exe -> Downloader.Zlob.bnv : Ignoré.
Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Télécharge ceci sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Fait un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clic sur navilog1.bat
Laisse toi guidé. Au menu principal, choisis 1 et valide
Patiente jusqu'au message :
Analyse Termine le .....
Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
Copie-colle l'intégralité puis poste le contenu ici
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
Patiente jusqu'au message :
Analyse Termine le .....
Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
Copie-colle l'intégralité puis poste le contenu ici
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
Recommence un scan rapide avec AVG et supprime ces deux choses qu'il devrait te trouver :
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
C:\Documents and Settings\All Users\Documents\Mes vidéos\Pinnacle hollywoodFX\PINNACLEHOLLYWOODFXPROV51BU.RAR/keygen.exe -> Downloader.Zlob.bnv : Ignoré.
Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Télécharge ceci sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Fait un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clic sur navilog1.bat
Laisse toi guidé. Au menu principal, choisis 1 et valide
Patiente jusqu'au message :
Analyse Termine le .....
Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
Copie-colle l'intégralité puis poste le contenu ici
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
Patiente jusqu'au message :
Analyse Termine le .....
Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
Copie-colle l'intégralité puis poste le contenu ici
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
Bonjour c'est encore moi. :)
Le rapport le voici.
Tu es toujours sur se site?
Bonne fin de journée.
Search Navipromo version 1.0.7 commencé le 21/03/2007 à 15:46:16,56
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\Administrateur\Bureau\navilog1
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1055.
[+] Started on 03/21/07 at 15:46:17.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..........................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 03/21/07 at 15:54:59 (return code = 0).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 21/03/2007 à 15:55:25,15 ***
Le rapport le voici.
Tu es toujours sur se site?
Bonne fin de journée.
Search Navipromo version 1.0.7 commencé le 21/03/2007 à 15:46:16,56
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\Administrateur\Bureau\navilog1
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1055.
[+] Started on 03/21/07 at 15:46:17.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..........................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 03/21/07 at 15:54:59 (return code = 0).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 21/03/2007 à 15:55:25,15 ***
Tu peux le jeter c'estok.
Fait ceci :
Ouvre HijackThis
Clic sur "open the misc tools section"
Clic sur "open uninstall manager"
Clic sur "Save list" dans la fenêtre qui va s'ouvrir enregistre le fichier à un endroit ou tu le retrouvera facilement.
Ensuite, fais un copier du texte qui y aura dans ce fichier puis colles le ici stp
Fait ceci :
Ouvre HijackThis
Clic sur "open the misc tools section"
Clic sur "open uninstall manager"
Clic sur "Save list" dans la fenêtre qui va s'ouvrir enregistre le fichier à un endroit ou tu le retrouvera facilement.
Ensuite, fais un copier du texte qui y aura dans ce fichier puis colles le ici stp
Adobe Flash Player 9 ActiveX
Adobe Reader 6.0.1
ALPS Touch Pad Driver
ArcSoft Panorama Maker 3.0
AVG Anti-Spyware 7.5
Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
BitDefender Internet Security v10
Bloqueur de fenêtres pop-up (Windows Live Toolbar)
CCleaner (remove only)
Console TOSHIBA
Correctif Windows XP - KB822603
Correctif Windows XP - KB823559
Correctif Windows XP - KB823980
Correctif Windows XP - KB828741
Correctif Windows XP - KB833987
Correctif Windows XP - KB835732
Correctif Windows XP - KB840987
Correctif Windows XP - KB841356
Correctif Windows XP - KB841533
Correctif Windows XP - KB842773
Correctif Windows XP - KB871250
Correctif Windows XP - KB873339
Correctif Windows XP - KB873376
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB888302
Correctif Windows XP - KB889293
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB891711
Correctif Windows XP - KB891781
Correctif Windows XP - KB892944
Correctif Windows XP - KB911567
Correctif Windows XP - KB918439
Correctif Windows XP - KB918899
Correctif Windows XP - KB925486
Correctif Windows XP (SP2) Q327979
Correctif Windows XP (SP2) Q329170
Correctif Windows XP (SP2) q329623
Correctif Windows XP (SP2) Q329834
Correctif Windows XP (SP2) Q810565
Correctif Windows XP (SP2) Q810577
Correctif Windows XP (SP2) Q810583
Correctif Windows XP (SP2) Q810833
Correctif Windows XP (SP2) Q811048
Correctif Windows XP (SP2) Q814033
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
Disque de souvenirs HP
DivX
DivX Player
Documentation Schneider Electric
Drag'n Drop CD+DVD
Easy Button
Extension de Windows Live Toolbar (Windows Live Toolbar)
Formatage de carte mémoire SD TOSHIBA
HijackThis 2.0.0
HP Photo and Imaging 2.0 - Photosmart Cameras
ImageMixer
InterVideo WinDVD 4
InterVideo WinDVD Creator 2
Jasc Paint Shop Pro 8
Java 2 Runtime Environment, SE v1.4.2
Macromedia Flash Player
Manuels TOSHIBA
Menus intelligents (Windows Live Toolbar)
Microsoft .NET Framework (French)
Microsoft .NET Framework (French) v1.0.3705
Microsoft Office XP Professional avec FrontPage
MicroStaff WINASPI
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905495)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour pour Windows XP (KB835409)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Navigation par onglets (Windows Live Toolbar)
NVIDIA Windows 2000/XP Display Drivers
OneCare Advisor (Windows Live Toolbar)
OpenMG Limited Patch 3.3-03-09-03-01
OpenMG Secure Module 3.3.01
Package du correctif Windows XP [voir Q329048 pour plus de détails]
Package du correctif Windows XP [voir q329112 pour plus de détails]
Package du correctif Windows XP [voir Q329115 pour plus de détails]
Package du correctif Windows XP [voir Q329390 pour plus de détails]
Pilote du DVD-RAM
QuickTime
Realtek AC'97 Audio
Realtek Fast Ethernet Adapter Driver
SMSC IrCC Driver V5.1.2462.0 (WinXP)
Sony USB Driver
TOSHIBA ConfigFree
Toshiba screensaver
TOSHIBA Software Modem
Utilitaire Economie TOSHIBA
Utilitaire Hotkey TOSHIBA
Utilitaire TouchPad ON/OFF
Windows Installer 3.1 (KB893803)
Windows Live Favorites pour Windows Live Toolbar
Windows Live Messenger
Windows Live OneCare safety scanner
Windows Live Sign-in Assistant
Windows Live Toolbar
Windows Live Toolbar
XviD MPEG-4 Video Codec
Yahoo! Anti-Spy
Yahoo! Install Manager
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
Adobe Reader 6.0.1
ALPS Touch Pad Driver
ArcSoft Panorama Maker 3.0
AVG Anti-Spyware 7.5
Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
BitDefender Internet Security v10
Bloqueur de fenêtres pop-up (Windows Live Toolbar)
CCleaner (remove only)
Console TOSHIBA
Correctif Windows XP - KB822603
Correctif Windows XP - KB823559
Correctif Windows XP - KB823980
Correctif Windows XP - KB828741
Correctif Windows XP - KB833987
Correctif Windows XP - KB835732
Correctif Windows XP - KB840987
Correctif Windows XP - KB841356
Correctif Windows XP - KB841533
Correctif Windows XP - KB842773
Correctif Windows XP - KB871250
Correctif Windows XP - KB873339
Correctif Windows XP - KB873376
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB888302
Correctif Windows XP - KB889293
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB891711
Correctif Windows XP - KB891781
Correctif Windows XP - KB892944
Correctif Windows XP - KB911567
Correctif Windows XP - KB918439
Correctif Windows XP - KB918899
Correctif Windows XP - KB925486
Correctif Windows XP (SP2) Q327979
Correctif Windows XP (SP2) Q329170
Correctif Windows XP (SP2) q329623
Correctif Windows XP (SP2) Q329834
Correctif Windows XP (SP2) Q810565
Correctif Windows XP (SP2) Q810577
Correctif Windows XP (SP2) Q810583
Correctif Windows XP (SP2) Q810833
Correctif Windows XP (SP2) Q811048
Correctif Windows XP (SP2) Q814033
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
Disque de souvenirs HP
DivX
DivX Player
Documentation Schneider Electric
Drag'n Drop CD+DVD
Easy Button
Extension de Windows Live Toolbar (Windows Live Toolbar)
Formatage de carte mémoire SD TOSHIBA
HijackThis 2.0.0
HP Photo and Imaging 2.0 - Photosmart Cameras
ImageMixer
InterVideo WinDVD 4
InterVideo WinDVD Creator 2
Jasc Paint Shop Pro 8
Java 2 Runtime Environment, SE v1.4.2
Macromedia Flash Player
Manuels TOSHIBA
Menus intelligents (Windows Live Toolbar)
Microsoft .NET Framework (French)
Microsoft .NET Framework (French) v1.0.3705
Microsoft Office XP Professional avec FrontPage
MicroStaff WINASPI
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905495)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour pour Windows XP (KB835409)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Navigation par onglets (Windows Live Toolbar)
NVIDIA Windows 2000/XP Display Drivers
OneCare Advisor (Windows Live Toolbar)
OpenMG Limited Patch 3.3-03-09-03-01
OpenMG Secure Module 3.3.01
Package du correctif Windows XP [voir Q329048 pour plus de détails]
Package du correctif Windows XP [voir q329112 pour plus de détails]
Package du correctif Windows XP [voir Q329115 pour plus de détails]
Package du correctif Windows XP [voir Q329390 pour plus de détails]
Pilote du DVD-RAM
QuickTime
Realtek AC'97 Audio
Realtek Fast Ethernet Adapter Driver
SMSC IrCC Driver V5.1.2462.0 (WinXP)
Sony USB Driver
TOSHIBA ConfigFree
Toshiba screensaver
TOSHIBA Software Modem
Utilitaire Economie TOSHIBA
Utilitaire Hotkey TOSHIBA
Utilitaire TouchPad ON/OFF
Windows Installer 3.1 (KB893803)
Windows Live Favorites pour Windows Live Toolbar
Windows Live Messenger
Windows Live OneCare safety scanner
Windows Live Sign-in Assistant
Windows Live Toolbar
Windows Live Toolbar
XviD MPEG-4 Video Codec
Yahoo! Anti-Spy
Yahoo! Install Manager
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
Ok, télécharge et mets à jours ces antispywares.
Scanne complétement ton PC et supprime tout ce qu'ils pourraient te trouver.
SpyBot-Search & Destroy : gratuit en français
----> http://www.infos-du-net.com/telecharger/Destroy-Search-Spybot,0301-324.html
Si tu as besoin d'aide avec Sybot regarde ce tutoriel :
--> http://www.tutoriaux-excalibur.com/spybot.htm
A² squared : gratuit en français (fait un scan rusé et colle le rapport ici stp)
----> http://www.infos-du-net.com/telecharger/a-squared,0301-1233.html
Si tu as besoin d'aide avec A-squared regarde ce tutoriel :
--> https://kerio.probb.fr/t223-tuto-pour-a-squared-free
Ad-Aware SE Personal : gratuit en anglais disponible en français voir tutoriel
----> http://www.infos-du-net.com/telecharger/Ad-aware-Personal,0301-244.html
Si tu as besoin d'aide pour Ad-aware regarde ce tutoriel :
--> https://kerio.probb.fr/t207-tutoriel-pour-ad-aware-anti-spyware
¤ Mets à jour Java :
- Clic sur démarrer, panneau de configuration, en haut à gauche, tu choisis "basculer vers l'affichage classique"
- Tu doubles clic sur l'icône "Java".
- Clic sur l'onglet "mise à jour" puis "mise à jour maintenant" et télécharge la dernière version qu'il te trouvera.
Dis moi ce que ça donne ;-)
Scanne complétement ton PC et supprime tout ce qu'ils pourraient te trouver.
SpyBot-Search & Destroy : gratuit en français
----> http://www.infos-du-net.com/telecharger/Destroy-Search-Spybot,0301-324.html
Si tu as besoin d'aide avec Sybot regarde ce tutoriel :
--> http://www.tutoriaux-excalibur.com/spybot.htm
A² squared : gratuit en français (fait un scan rusé et colle le rapport ici stp)
----> http://www.infos-du-net.com/telecharger/a-squared,0301-1233.html
Si tu as besoin d'aide avec A-squared regarde ce tutoriel :
--> https://kerio.probb.fr/t223-tuto-pour-a-squared-free
Ad-Aware SE Personal : gratuit en anglais disponible en français voir tutoriel
----> http://www.infos-du-net.com/telecharger/Ad-aware-Personal,0301-244.html
Si tu as besoin d'aide pour Ad-aware regarde ce tutoriel :
--> https://kerio.probb.fr/t207-tutoriel-pour-ad-aware-anti-spyware
¤ Mets à jour Java :
- Clic sur démarrer, panneau de configuration, en haut à gauche, tu choisis "basculer vers l'affichage classique"
- Tu doubles clic sur l'icône "Java".
- Clic sur l'onglet "mise à jour" puis "mise à jour maintenant" et télécharge la dernière version qu'il te trouvera.
Dis moi ce que ça donne ;-)
>Bonjour Je n'ai pas Java à l'endroit ou tu m'indique, j'ai seulement java
plug-in.
> Merci.
>
>
> Voila le 1 scan
>
> Version - a-squared Free 2.1
>
> Réglages Scan:
>
> Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
> Scan archives: Marche
> Heuristiques: Marche
> Scan ADS: Marche
>
> Début du scan: 22/03/2007 16:00:56
>
> Value: HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\Extensions\CmdMapping --> {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0}
Détecter: Trace.Registry.UnSpyPC
> C:\Documents and
Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt Détecter: Trace.TrackingCookie
> C:\Documents and
Settings\Administrateur\Cookies\administrateur@bs.serving-sys[1].txt Détecter:
Trace.TrackingCookie
> C:\Documents and
Settings\Administrateur\Cookies\administrateur@serving-sys[1].txt Détecter: Trace.TrackingCookie
> C:\Documents and
Settings\Administrateur\Cookies\administrateur@weborama[1].txt Détecter: Trace.TrackingCookie
> C:\WINDOWS\system32\Process.exe Détecter:
Riskware.RiskTool.Win32.Processor.20
>
> Scanné
>
> Fichiers: 33065
> Traces: 102759
> Cookies: 34
> Processus: 43
>
> Trouver
>
> Fichiers: 1
> Traces: 1
> Cookies: 4
> Processus: 0
> Clés de Registre: 0
>
> Fin du Scan: 22/03/2007 17:02:25
> Temps du Scan: 01:01:29
>
>
> Et voila le 2 scan
>
> Ad-Aware SE Build 1.06r1
> Logfile Created on:jeudi 22 mars 2007 17:38:59
> Created with Ad-Aware SE Personal, free for private use.
> Using definitions file:SE1R162 21.03.2007
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> References detected during the scan:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Alexa(TAC index:5):3 total references
> Masta Dialer(TAC index:5):2 total references
> MRU List(TAC index:0):16 total references
> Tracking Cookie(TAC index:3):12 total references
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Ad-Aware SE Settings
> ===========================
> Set : Search for negligible risk entries
> Set : Safe mode (always request confirmation)
> Set : Scan active processes
> Set : Scan registry
> Set : Deep-scan registry
> Set : Scan my IE Favorites for banned URLs
> Set : Scan my Hosts file
> Extended Ad-Aware SE Settings
> ===========================
> Set : Unload recognized processes & modules during scan
> Set : Scan registry for all users instead of current user only
> Set : Always try to unload modules before deletion
> Set : During removal, unload Explorer and IE if necessary
> Set : Let Windows remove files in use at next reboot
> Set : Delete quarantined objects after restoring
> Set : Include basic Ad-Aware settings in log file
> Set : Include additional Ad-Aware settings in log file
> Set : Include reference summary in log file
> Set : Include alternate data stream details in log file
> Set : Play sound at scan completion if scan locates critical objects
>
> 22-03-2007 17:38:59 - Scan started. (Full System Scan)
> MRU List Object Recognized!
> Location: : C:\Documents and
Settings\Administrateur\recent
> Description : list of recently opened documents
>
> MRU List Object Recognized!
> Location: :
software\microsoft\direct3d\mostrecentapplication
> Description : most recent application to use microsoft
direct3d
>
> MRU List Object Recognized!
> Location: :
software\microsoft\direct3d\mostrecentapplication
> Description : most recent application to use microsoft
direct X
>
> MRU List Object Recognized!
> Location: :
software\microsoft\directdraw\mostrecentapplication
> Description : most recent application to use microsoft
directdraw
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\internet explorer
> Description : last download directory used in microsoft
internet explorer
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\mediaplayer\medialibraryui
> Description : last selected node in the microsoft windows
media player media library
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\mediaplayer\player\settings
> Description : last open directory used in jasc paint shop
pro
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\mediaplayer\preferences
> Description : last cd record path used in microsoft
windows media player
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\mediaplayer\preferences
> Description : last search path used in microsoft windows
media player
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\office\10.0\powerpoint\recentfolderlist
> Description : list of recent folders used by microsoft
powerpoint
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\search assistant\acmru
> Description : list of recent search terms used with the
search assistant
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
> Description : list of recent programs opened
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
> Description : list of recently saved files, stored
according to file extension
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\windows\currentversion\explorer\recentdocs
> Description : list of recent documents opened
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\nvidia corporation\global\nview\windowmanagement
> Description : nvidia nview cached application window
positions
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\windows media\wmsdk\general
> Description : windows media sdk
>
> Listing running processes
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> #:1 [smss.exe]
> FilePath : \SystemRoot\System32\
> ProcessID : 1092
> ThreadCreationTime : 22-03-2007 12:49:49
> BasePriority : Normal
>
> #:2 [csrss.exe]
> FilePath : \??\C:\WINDOWS\system32\
> ProcessID : 1144
> ThreadCreationTime : 22-03-2007 12:49:51
> BasePriority : Normal
>
> #:3 [winlogon.exe]
> FilePath : \??\C:\WINDOWS\system32\
> ProcessID : 1180
> ThreadCreationTime : 22-03-2007 12:49:58
> BasePriority : High
>
> #:4 [services.exe]
> FilePath : C:\WINDOWS\system32\
> ProcessID : 1224
> ThreadCreationTime : 22-03-2007 12:49:59
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Système d'exploitation Microsoft® Windows®
> CompanyName : Microsoft Corporation
> FileDescription : Applications Services et Contrôleur
> InternalName : services.exe
> LegalCopyright : © Microsoft Corporation. Tous droits
réservés.
> OriginalFilename : services.exe
> #:5 [lsass.exe]
> FilePath : C:\WINDOWS\system32\
> ProcessID : 1236
> ThreadCreationTime : 22-03-2007 12:49:59
> BasePriority : Normal
> FileVersion : 5.1.2600.1106 (xpsp1.020828-1920)
> ProductVersion : 5.1.2600.1106
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : LSA Shell (Export Version)
> InternalName : lsass.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : lsass.exe
> #:6 [svchost.exe]
> FilePath : C:\WINDOWS\system32\
> ProcessID : 1428
> ThreadCreationTime : 22-03-2007 12:49:59
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Generic Host Process for Win32 Services
> InternalName : svchost.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : svchost.exe
> #:7 [svchost.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1628
> ThreadCreationTime : 22-03-2007 12:49:59
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Generic Host Process for Win32 Services
> InternalName : svchost.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : svchost.exe
> #:8 [svchost.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1984
> ThreadCreationTime : 22-03-2007 12:49:59
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Generic Host Process for Win32 Services
> InternalName : svchost.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : svchost.exe
> #:9 [svchost.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 2020
> ThreadCreationTime : 22-03-2007 12:50:00
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Generic Host Process for Win32 Services
> InternalName : svchost.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : svchost.exe
> #:10 [spoolsv.exe]
> FilePath : C:\WINDOWS\system32\
> ProcessID : 432
> ThreadCreationTime : 22-03-2007 12:50:00
> BasePriority : Normal
> FileVersion : 5.1.2600.1699 (xpsp2.050610-1533)
> ProductVersion : 5.1.2600.1699
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Spooler SubSystem App
> InternalName : spoolsv.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : spoolsv.exe
> #:11 [explorer.exe]
> FilePath : C:\WINDOWS\
> ProcessID : 136
> ThreadCreationTime : 22-03-2007 12:50:07
> BasePriority : Normal
> FileVersion : 6.00.2800.1106 (xpsp1.020828-1920)
> ProductVersion : 6.00.2800.1106
> ProductName : Système d'exploitation Microsoft® Windows®
> CompanyName : Microsoft Corporation
> FileDescription : Explorateur Windows
> InternalName : explorer
> LegalCopyright : © Microsoft Corporation. Tous droits
réservés.
> OriginalFilename : EXPLORER.EXE
> #:12 [apoint.exe]
> FilePath : C:\Program Files\Apoint2K\
> ProcessID : 1804
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 5.3.10.166
> ProductVersion : 5.3.10.166
> ProductName : Alps Pointing-device Driver
> CompanyName : Alps Electric Co., Ltd.
> FileDescription : Alps Pointing-device Driver
> InternalName : Alps Pointing-device Driver
> LegalCopyright : Copyright (C) 1999-2003 Alps Electric Co.,
Ltd.
> OriginalFilename : Apoint.exe
> #:13 [cepmtray.exe]
> FilePath : C:\Program Files\TOSHIBA\Power Management\
> ProcessID : 1816
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 1, 0, 0, 28
> ProductVersion : 1, 0, 0, 28
> ProductName : CeTray Application
> CompanyName : COMPAL ELECTRONIC INC.
> FileDescription : CeTray MFC Application
> InternalName : CeTray
> LegalCopyright : Copyright 2003 Compal Electronic Inc.
> OriginalFilename : CeTray.EXE
> Comments : James Kang
> #:14 [cplbtq00.exe]
> FilePath : C:\Program Files\EzButton\
> ProcessID : 1820
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 1.210
> ProductVersion : 1.210
> ProductName : Dritek System Inc. CPATR10 01.17.2003 ( VC60
)
> CompanyName : Dritek System Inc.
> FileDescription : Compal ATR10 Easy Button ( Multi-Language )
> InternalName : CPATR10
> LegalCopyright : Copyright (C) 2003 Dritek System Inc.
> OriginalFilename : CPATR10.exe
> #:15 [ceekey.exe]
> FilePath : C:\Program Files\TOSHIBA\E-KEY\
> ProcessID : 1832
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 2, 0, 0, 16
> ProductVersion : 2, 0, 0, 16
> ProductName : EKey Application
> CompanyName : COMPAL ELECTRONIC INC.
> FileDescription : TOSHIBA HotKey Utility
> InternalName : E_Key
> LegalCopyright : Copyright 2003 Compal Electronic Inc.
> OriginalFilename : CeEKey.EXE
> Comments : Eva Hung
> #:16 [tptray.exe]
> FilePath : C:\Program Files\TOSHIBA\TouchPad\
> ProcessID : 1836
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 1, 0, 0, 11
> ProductVersion : 1, 0, 0, 11
> ProductName : TPTray Application
> CompanyName : COMPAL ELECTRONIC INC.
> FileDescription : TPTray Application
> InternalName : TPTray
> LegalCopyright : Copyright 2002 Compal Electronic Inc.
> OriginalFilename : TPTray.EXE
> Comments : Mei Hsu
> #:17 [hpqcmon.exe]
> FilePath : C:\Program Files\Hewlett-Packard\Digital
Imaging\Unload\
> ProcessID : 1844
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 2.0.0.133
> ProductVersion : 2.0.0.133
> ProductName : HpqCmon Application
> FileDescription : HpqCmon MFC Application
> InternalName : HpqCmon
> LegalCopyright : Copyright (C) 2001
> OriginalFilename : HpqCmon.EXE
> #:18 [hpgs2wnd.exe]
> FilePath : C:\Program Files\Hewlett-Packard\HP
Share-to-Web\
> ProcessID : 1872
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 2,3,0,0\ 162
> ProductVersion : 2,3,0,0\ 162
> ProductName : Hewlett-Packard hpgs2wnd
> CompanyName : Hewlett-Packard
> FileDescription : hpgs2wnd
> InternalName : hpgs2wnd
> LegalCopyright : Copyright © 2001
> OriginalFilename : hpgs2wnd.exe
> #:19 [alg.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1748
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
> FileVersion : 5.1.2600.1106 (xpsp1.020828-1920)
> ProductVersion : 5.1.2600.1106
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Application Layer Gateway Service
> InternalName : ALG.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : ALG.exe
> #:20 [guard.exe]
> FilePath : C:\Program Files\Grisoft\AVG Anti-Spyware
7.5\
> ProcessID : 1892
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
> FileVersion : 7, 5, 0, 47
> ProductVersion : 7, 5, 0, 47
> ProductName : AVG Anti-Spyware
> CompanyName : Anti-Malware Development a.s.
> FileDescription : AVG Anti-Spyware guard
> InternalName : AVG Anti-Spyware guard
> LegalCopyright : Copyright © 2006 Anti-Malware Development
a.s.
> OriginalFilename : guard.exe
> #:21 [ceepwrsvc.exe]
> FilePath : C:\Program Files\TOSHIBA\Power Management\
> ProcessID : 1920
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
> FileVersion : 1, 0, 0, 1
> ProductVersion : 1, 0, 0, 1
> ProductName : CeEPwrSvc Module
> CompanyName : COMPAL ELECTRONIC INC.
> FileDescription : CeEPwrSvc Module
> InternalName : CeEPwrSvc
> LegalCopyright : Copyright 2003 Compal Electronic Inc.
> OriginalFilename : CeEPwrSvc.EXE
> Comments : James Kang
> #:22 [qttask.exe]
> FilePath : C:\Program Files\QuickTime\
> ProcessID : 1936
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
> FileVersion : 6.3
> ProductVersion : QuickTime 6.3
> ProductName : QuickTime
> CompanyName : Apple Computer, Inc.
> InternalName : QuickTime Task
> LegalCopyright : © Apple Computer, Inc. 2001-2003
> OriginalFilename : QTTask.exe
> #:23 [ezsp_px.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1952
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
>
> #:24 [dvdramsv.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1996
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
> FileVersion : 2, 0, 7, 0
> ProductVersion : 2, 0, 7, 0
> CompanyName : Matsushita Electric Industrial Co., Ltd.
> FileDescription : Service of RAMAsst for Windows XP
> LegalCopyright : Copyright (C) Matsushita Electric Industrial
Co., Ltd. 2002 - 2003
> OriginalFilename : DVDRAMSV.EXE
> #:25 [nvsvc32.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 2036
> ThreadCreationTime : 22-03-2007 12:50:11
> BasePriority : Normal
> FileVersion : 6.14.10.4485
> ProductVersion : 6.14.10.4485
> ProductName : NVIDIA Driver Helper Service, Version 44.85
> CompanyName : NVIDIA Corporation
> FileDescription : NVIDIA Driver Helper Service, Version 44.85
> InternalName : NVSVC
> LegalCopyright : (C) NVIDIA Corporation. All rights reserved.
> OriginalFilename : nvsvc32.exe
> #:26 [hpgs2wnf.exe]
> FilePath : C:\Program Files\Hewlett-Packard\HP
Share-to-Web\
> ProcessID : 752
> ThreadCreationTime : 22-03-2007 12:50:11
> BasePriority : Normal
> FileVersion : 2, 6, 0, 162
> ProductVersion : 2, 6, 0, 162
> ProductName : hpgs2wnf Module
> FileDescription : hpgs2wnf Module
> InternalName : hpgs2wnf
> LegalCopyright : Copyright 2001
> OriginalFilename : hpgs2wnf.EXE
> #:27 [apntex.exe]
> FilePath : C:\Program Files\Apoint2K\
> ProcessID : 772
> ThreadCreationTime : 22-03-2007 12:50:11
> BasePriority : Normal
> FileVersion : 5.0.1.15
> ProductVersion : 5.0.1.15
> ProductName : Alps Pointing-device Driver for Windows
NT/2000/XP
> CompanyName : Alps Electric Co., Ltd.
> FileDescription : Alps Pointing-device Driver for Windows
NT/2000/XP
> InternalName : Alps Pointing-device Driver for Windows
NT/2000/XP
> LegalCopyright : Copyright (C) 1998-2003 Alps Electric Co.,
Ltd.
> OriginalFilename : ApntEx.exe
> #:28 [bdmcon.exe]
> FilePath : C:\Program Files\Softwin\BitDefender10\
> ProcessID : 856
> ThreadCreationTime : 22-03-2007 12:50:14
> BasePriority : Normal
> FileVersion : 10, 2, 0, 0
> ProductVersion : 10, 2, 0, 0
> ProductName : BitDefender 10
> CompanyName : SOFTWIN S.R.L.
> FileDescription : BitDefender Management Console
> InternalName : Management Console
> LegalCopyright : © 2006 SOFTWIN S.R.L.
> OriginalFilename : bdmcon.exe
> #:29 [bdagent.exe]
> FilePath : C:\Program Files\Softwin\BitDefender10\
> ProcessID : 864
> ThreadCreationTime : 22-03-2007 12:50:14
> BasePriority : Normal
> FileVersion : 10, 0, 0, 4
> ProductVersion : 10, 0, 0, 1
> ProductName : Bitdefender 10
> CompanyName : SOFTWIN S.R.L.
> FileDescription : BDSwitch Application
> InternalName : BDSwitch
> LegalCopyright : © 2006 SOFTWIN S.R.L.
> OriginalFilename : BDSwitch.exe
> #:30 [avgas.exe]
> FilePath : C:\Program Files\Grisoft\AVG Anti-Spyware
7.5\
> ProcessID : 876
> ThreadCreationTime : 22-03-2007 12:50:14
> BasePriority : Normal
> FileVersion : 7, 5, 0, 50
> ProductVersion : 7, 5, 0, 50
> ProductName : AVG Anti-Spyware
> CompanyName : Anti-Malware Development a.s.
> FileDescription : AVG Anti-Spyware
> InternalName : AVG Anti-Spyware
> LegalCopyright : Copyright © 2006 Anti-Malware Development
a.s.
> OriginalFilename : avgas.exe
> #:31 [msnmsgr.exe]
> FilePath : C:\Program Files\MSN Messenger\
> ProcessID : 908
> ThreadCreationTime : 22-03-2007 12:50:14
> BasePriority : Normal
> FileVersion : 8.1.0178.00
> ProductVersion : 8.1.0178
> ProductName : Messenger
> CompanyName : Microsoft Corporation
> FileDescription : Messenger
> InternalName : msnmsgr.exe
> LegalCopyright : Copyright (c) Microsoft Corporation. All
rights reserved.
> OriginalFilename : msnmsgr.exe
> #:32 [rundll32.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 916
> ThreadCreationTime : 22-03-2007 12:50:14
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Système d'exploitation Microsoft® Windows®
> CompanyName : Microsoft Corporation
> FileDescription : Exécuter une DLL en tant qu'application
> InternalName : rundll
> LegalCopyright : © Microsoft Corporation. Tous droits
réservés.
> OriginalFilename : RUNDLL.EXE
> #:33 [ramasst.exe]
> FilePath : C:\WINDOWS\system32\
> ProcessID : 1328
> ThreadCreationTime : 22-03-2007 12:50:15
> BasePriority : Normal
> FileVersion : 1, 0, 9, 0
> ProductVersion : 1, 0, 9, 0
> CompanyName : Matsushita Electric Industrial Co., Ltd.
> FileDescription : CD Burning of Windows XP disabling tool for
DVD MULTI Drive
> LegalCopyright : Copyright (C) Matsushita Electric Industrial
Co., Ltd. 2002 - 2003
> OriginalFilename : RAMASST.EXE
> #:34 [services.exe]
> FilePath : C:\Program Files\Common Files\System\
> ProcessID : 1300
> ThreadCreationTime : 22-03-2007 12:50:19
> BasePriority : Normal
> FileVersion : 3.00
> ProductVersion : 3.00
> ProductName : SMSService
> CompanyName : Domain Execs
> InternalName : services
> OriginalFilename : services.exe
> #:35 [smss.exe]
> FilePath : C:\Program Files\Common Files\System\
> ProcessID : 1556
> ThreadCreationTime : 22-03-2007 12:50:19
> BasePriority : Normal
> FileVersion : 3.00
> ProductVersion : 3.00
> ProductName : Windows Explorer
> CompanyName : Microsoft
> FileDescription : Windows Explorer
> InternalName : smss
> LegalCopyright : Copyright Microsoft
> OriginalFilename : smss.exe
> #:36 [svchost.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1568
> ThreadCreationTime : 22-03-2007 12:50:19
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Generic Host Process for Win32 Services
> InternalName : svchost.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : svchost.exe
> #:37 [xcommsvr.exe]
> FilePath : C:\Program Files\Fichiers
communs\Softwin\BitDefender Communicator\
> ProcessID : 1700
> ThreadCreationTime : 22-03-2007 12:50:19
> BasePriority : Normal
> FileVersion : 1, 8, 11, 0
> ProductVersion : 1, 8, 11, 0
> ProductName : Softwin BitDefender Communicator Server
> CompanyName : Softwin
> FileDescription : BitDefender Communicator Server
> InternalName : XCOMMSVR
> LegalCopyright : Copyright © 2003-2004 Softwin
> OriginalFilename : xcommsvr.exe
> Comments : Manages communication between BitDefender
components
> #:38 [livesrv.exe]
> FilePath : C:\Program Files\Fichiers
communs\Softwin\BitDefender Update Service\
> ProcessID : 332
> ThreadCreationTime : 22-03-2007 12:50:19
> BasePriority : Normal
> FileVersion : 10, 0, 0, 5
> ProductVersion : 10, 0, 0, 5
> ProductName : BitDefender 10
> CompanyName : SOFTWIN S.R.L.
> FileDescription : BitDefender Security Service
> InternalName : LiveSrv
> LegalCopyright : © 2006 SOFTWIN S.R.L.
> OriginalFilename : livesrv.exe
> #:39 [bdss.exe]
> FilePath : C:\Program Files\Fichiers
communs\Softwin\BitDefender Scan Server\
> ProcessID : 364
> ThreadCreationTime : 22-03-2007 12:50:20
> BasePriority : Normal
>
> #:40 [vsserv.exe]
> FilePath : C:\Program Files\Softwin\BitDefender10\
> ProcessID : 692
> ThreadCreationTime : 22-03-2007 12:50:23
> BasePriority : Normal
> FileVersion : 10, 0, 0, 40
> ProductVersion : 10, 0, 0, 40
> ProductName : BitDefender 10
> CompanyName : SOFTWIN S.R.L.
> FileDescription : BitDefender Security Service
> InternalName : VSServ
> LegalCopyright : © 2006 SOFTWIN S.R.L.
> OriginalFilename : vsserv.exe
> #:41 [iexplore.exe]
> FilePath : C:\Program Files\Internet Explorer\
> ProcessID : 4088
> ThreadCreationTime : 22-03-2007 13:02:44
> BasePriority : Normal
> FileVersion : 6.00.2800.1106 (xpsp1.020828-1920)
> ProductVersion : 6.00.2800.1106
> ProductName : Système d'exploitation Microsoft® Windows®
> CompanyName : Microsoft Corporation
> FileDescription : Internet Explorer
> InternalName : iexplore
> LegalCopyright : © Microsoft Corporation. Tous droits
réservés.
> OriginalFilename : IEXPLORE.EXE
> #:42 [wlloginproxy.exe]
> FilePath : C:\Program Files\Fichiers communs\Microsoft
Shared\Windows Live\
> ProcessID : 2156
> ThreadCreationTime : 22-03-2007 13:02:44
> BasePriority : Normal
> FileVersion : 4.100.313.1
> ProductVersion : 4.100.313.1
> ProductName : Microsoft® Windows Live Login Helper
> CompanyName : Microsoft Corporation
> FileDescription : WLLoginProxy.exe
> InternalName : WLLoginProxy
> LegalCopyright : Copyright © 1995-2006 Microsoft Corporation.
> LegalTrademarks : Microsoft® is a registered trademark of
Microsoft Corporation.
> OriginalFilename : WLLoginProxy.exe
> #:43 [aawsepersonal.exe]
> FilePath : C:\Documents and
Settings\Administrateur\Bureau\
> ProcessID : 2304
> ThreadCreationTime : 22-03-2007 13:04:16
> BasePriority : Normal
>
> #:44 [msiexec.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 3620
> ThreadCreationTime : 22-03-2007 13:04:17
> BasePriority : Normal
>
> #:45 [msiexec.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 2420
> ThreadCreationTime : 22-03-2007 13:04:18
> BasePriority : Normal
>
> #:46 [ad-aware.exe]
> FilePath : C:\Program Files\Lavasoft\Ad-Aware SE
Personal\
> ProcessID : 4092
> ThreadCreationTime : 22-03-2007 13:05:19
> BasePriority : Normal
> FileVersion : 6.2.0.236
> ProductVersion : SE 106
> ProductName : Lavasoft Ad-Aware SE
> CompanyName : Lavasoft Sweden
> FileDescription : Ad-Aware SE Core application
> InternalName : Ad-Aware.exe
> LegalCopyright : Copyright © Lavasoft AB Sweden
> OriginalFilename : Ad-Aware.exe
> Comments : All Rights Reserved
> Memory scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 0
> Objects found so far: 16
>
> Started registry scan
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Masta Dialer Object Recognized!
> Type : Regkey
> Data :
> TAC Rating : 5
> Category : Malware
> Comment :
> Rootkey : HKEY_USERS
> Object :
S-1-5-21-3930217393-3596506099-2815708124-500\software\masta
> Alexa Object Recognized!
> Type : RegValue
> Data :
> TAC Rating : 5
> Category : Data Miner
> Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
> Rootkey : HKEY_USERS
> Object : .DEFAULT\software\microsoft\internet
explorer\extensions\cmdmapping
> Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}
> Alexa Object Recognized!
> Type : RegValue
> Data :
> TAC Rating : 5
> Category : Data Miner
> Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
> Rootkey : HKEY_USERS
> Object : S-1-5-18\software\microsoft\internet
explorer\extensions\cmdmapping
> Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}
> Alexa Object Recognized!
> Type : RegValue
> Data :
> TAC Rating : 5
> Category : Data Miner
> Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
> Rootkey : HKEY_USERS
> Object :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\internet explorer\extensions\cmdmapping
> Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}
> Registry Scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 4
> Objects found so far: 20
>
> Started deep registry scan
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Deep registry scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 0
> Objects found so far: 20
>
> Started Tracking Cookie scan
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
>
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@kelkoo[2].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:2
> Value : Cookie:administrateur@kelkoo.fr/
> Expires : 19-03-2009 23:16:44
> LastSync : Hits:2
> UseCount : 0
> Hits : 2
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@estat[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@estat.com/
> Expires : 18-03-2017 20:57:46
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@bs.serving-sys[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@bs.serving-sys.com/
> Expires : 01-01-2038 02:30:00
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@serving-sys[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:5
> Value : Cookie:administrateur@serving-sys.com/
> Expires : 01-01-2038 02:30:00
> LastSync : Hits:5
> UseCount : 0
> Hits : 5
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@www.smartadserver[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:23
> Value : Cookie:administrateur@www.smartadserver.com/
> Expires : 16-03-2027 01:40:48
> LastSync : Hits:23
> UseCount : 0
> Hits : 23
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@overture[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@overture.com/
> Expires : 18-03-2017 19:30:44
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@247realmedia[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@247realmedia.com/
> Expires : 01-01-2021 04:30:00
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@perf.overture[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@perf.overture.com/
> Expires : 19-03-2011 23:01:22
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@betanews[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:7
> Value : Cookie:administrateur@betanews.com/
> Expires : 01-01-2011 04:30:00
> LastSync : Hits:7
> UseCount : 0
> Hits : 7
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@2o7[2].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@2o7.net/
> Expires : 17-03-2012 21:47:34
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@weborama[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@weborama.fr/
> Expires : 21-05-2007 22:58:34
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@kelkoo[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@kelkoo.com/
> Expires : 19-03-2009 23:16:44
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking cookie scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 12
> Objects found so far: 32
>
> Deep scanning and examining files (C:)
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Disk Scan Result for C:\
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 0
> Objects found so far: 32
>
> Scanning Hosts file......
> Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
>
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Hosts file scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> 1 entries scanned.
> New critical objects:0
> Objects found so far: 32
>
>
> Performing conditional scans...
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Masta Dialer Object Recognized!
> Type : Folder
> TAC Rating : 5
> Category : Malware
> Comment : Masta Dialer
> Object : C:\Program Files\Masta
> Conditional scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 1
> Objects found so far: 33
> 17:51:07 Scan Complete
> Summary Of This Scan
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Total scanning time:00:12:08.140
> Objects scanned:142644
> Objects identified:17
> Objects ignored:0
> New critical objects:17
>
plug-in.
> Merci.
>
>
> Voila le 1 scan
>
> Version - a-squared Free 2.1
>
> Réglages Scan:
>
> Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
> Scan archives: Marche
> Heuristiques: Marche
> Scan ADS: Marche
>
> Début du scan: 22/03/2007 16:00:56
>
> Value: HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\Extensions\CmdMapping --> {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0}
Détecter: Trace.Registry.UnSpyPC
> C:\Documents and
Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt Détecter: Trace.TrackingCookie
> C:\Documents and
Settings\Administrateur\Cookies\administrateur@bs.serving-sys[1].txt Détecter:
Trace.TrackingCookie
> C:\Documents and
Settings\Administrateur\Cookies\administrateur@serving-sys[1].txt Détecter: Trace.TrackingCookie
> C:\Documents and
Settings\Administrateur\Cookies\administrateur@weborama[1].txt Détecter: Trace.TrackingCookie
> C:\WINDOWS\system32\Process.exe Détecter:
Riskware.RiskTool.Win32.Processor.20
>
> Scanné
>
> Fichiers: 33065
> Traces: 102759
> Cookies: 34
> Processus: 43
>
> Trouver
>
> Fichiers: 1
> Traces: 1
> Cookies: 4
> Processus: 0
> Clés de Registre: 0
>
> Fin du Scan: 22/03/2007 17:02:25
> Temps du Scan: 01:01:29
>
>
> Et voila le 2 scan
>
> Ad-Aware SE Build 1.06r1
> Logfile Created on:jeudi 22 mars 2007 17:38:59
> Created with Ad-Aware SE Personal, free for private use.
> Using definitions file:SE1R162 21.03.2007
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> References detected during the scan:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Alexa(TAC index:5):3 total references
> Masta Dialer(TAC index:5):2 total references
> MRU List(TAC index:0):16 total references
> Tracking Cookie(TAC index:3):12 total references
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Ad-Aware SE Settings
> ===========================
> Set : Search for negligible risk entries
> Set : Safe mode (always request confirmation)
> Set : Scan active processes
> Set : Scan registry
> Set : Deep-scan registry
> Set : Scan my IE Favorites for banned URLs
> Set : Scan my Hosts file
> Extended Ad-Aware SE Settings
> ===========================
> Set : Unload recognized processes & modules during scan
> Set : Scan registry for all users instead of current user only
> Set : Always try to unload modules before deletion
> Set : During removal, unload Explorer and IE if necessary
> Set : Let Windows remove files in use at next reboot
> Set : Delete quarantined objects after restoring
> Set : Include basic Ad-Aware settings in log file
> Set : Include additional Ad-Aware settings in log file
> Set : Include reference summary in log file
> Set : Include alternate data stream details in log file
> Set : Play sound at scan completion if scan locates critical objects
>
> 22-03-2007 17:38:59 - Scan started. (Full System Scan)
> MRU List Object Recognized!
> Location: : C:\Documents and
Settings\Administrateur\recent
> Description : list of recently opened documents
>
> MRU List Object Recognized!
> Location: :
software\microsoft\direct3d\mostrecentapplication
> Description : most recent application to use microsoft
direct3d
>
> MRU List Object Recognized!
> Location: :
software\microsoft\direct3d\mostrecentapplication
> Description : most recent application to use microsoft
direct X
>
> MRU List Object Recognized!
> Location: :
software\microsoft\directdraw\mostrecentapplication
> Description : most recent application to use microsoft
directdraw
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\internet explorer
> Description : last download directory used in microsoft
internet explorer
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\mediaplayer\medialibraryui
> Description : last selected node in the microsoft windows
media player media library
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\mediaplayer\player\settings
> Description : last open directory used in jasc paint shop
pro
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\mediaplayer\preferences
> Description : last cd record path used in microsoft
windows media player
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\mediaplayer\preferences
> Description : last search path used in microsoft windows
media player
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\office\10.0\powerpoint\recentfolderlist
> Description : list of recent folders used by microsoft
powerpoint
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\search assistant\acmru
> Description : list of recent search terms used with the
search assistant
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
> Description : list of recent programs opened
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
> Description : list of recently saved files, stored
according to file extension
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\windows\currentversion\explorer\recentdocs
> Description : list of recent documents opened
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\nvidia corporation\global\nview\windowmanagement
> Description : nvidia nview cached application window
positions
>
> MRU List Object Recognized!
> Location: :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\windows media\wmsdk\general
> Description : windows media sdk
>
> Listing running processes
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> #:1 [smss.exe]
> FilePath : \SystemRoot\System32\
> ProcessID : 1092
> ThreadCreationTime : 22-03-2007 12:49:49
> BasePriority : Normal
>
> #:2 [csrss.exe]
> FilePath : \??\C:\WINDOWS\system32\
> ProcessID : 1144
> ThreadCreationTime : 22-03-2007 12:49:51
> BasePriority : Normal
>
> #:3 [winlogon.exe]
> FilePath : \??\C:\WINDOWS\system32\
> ProcessID : 1180
> ThreadCreationTime : 22-03-2007 12:49:58
> BasePriority : High
>
> #:4 [services.exe]
> FilePath : C:\WINDOWS\system32\
> ProcessID : 1224
> ThreadCreationTime : 22-03-2007 12:49:59
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Système d'exploitation Microsoft® Windows®
> CompanyName : Microsoft Corporation
> FileDescription : Applications Services et Contrôleur
> InternalName : services.exe
> LegalCopyright : © Microsoft Corporation. Tous droits
réservés.
> OriginalFilename : services.exe
> #:5 [lsass.exe]
> FilePath : C:\WINDOWS\system32\
> ProcessID : 1236
> ThreadCreationTime : 22-03-2007 12:49:59
> BasePriority : Normal
> FileVersion : 5.1.2600.1106 (xpsp1.020828-1920)
> ProductVersion : 5.1.2600.1106
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : LSA Shell (Export Version)
> InternalName : lsass.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : lsass.exe
> #:6 [svchost.exe]
> FilePath : C:\WINDOWS\system32\
> ProcessID : 1428
> ThreadCreationTime : 22-03-2007 12:49:59
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Generic Host Process for Win32 Services
> InternalName : svchost.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : svchost.exe
> #:7 [svchost.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1628
> ThreadCreationTime : 22-03-2007 12:49:59
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Generic Host Process for Win32 Services
> InternalName : svchost.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : svchost.exe
> #:8 [svchost.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1984
> ThreadCreationTime : 22-03-2007 12:49:59
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Generic Host Process for Win32 Services
> InternalName : svchost.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : svchost.exe
> #:9 [svchost.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 2020
> ThreadCreationTime : 22-03-2007 12:50:00
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Generic Host Process for Win32 Services
> InternalName : svchost.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : svchost.exe
> #:10 [spoolsv.exe]
> FilePath : C:\WINDOWS\system32\
> ProcessID : 432
> ThreadCreationTime : 22-03-2007 12:50:00
> BasePriority : Normal
> FileVersion : 5.1.2600.1699 (xpsp2.050610-1533)
> ProductVersion : 5.1.2600.1699
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Spooler SubSystem App
> InternalName : spoolsv.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : spoolsv.exe
> #:11 [explorer.exe]
> FilePath : C:\WINDOWS\
> ProcessID : 136
> ThreadCreationTime : 22-03-2007 12:50:07
> BasePriority : Normal
> FileVersion : 6.00.2800.1106 (xpsp1.020828-1920)
> ProductVersion : 6.00.2800.1106
> ProductName : Système d'exploitation Microsoft® Windows®
> CompanyName : Microsoft Corporation
> FileDescription : Explorateur Windows
> InternalName : explorer
> LegalCopyright : © Microsoft Corporation. Tous droits
réservés.
> OriginalFilename : EXPLORER.EXE
> #:12 [apoint.exe]
> FilePath : C:\Program Files\Apoint2K\
> ProcessID : 1804
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 5.3.10.166
> ProductVersion : 5.3.10.166
> ProductName : Alps Pointing-device Driver
> CompanyName : Alps Electric Co., Ltd.
> FileDescription : Alps Pointing-device Driver
> InternalName : Alps Pointing-device Driver
> LegalCopyright : Copyright (C) 1999-2003 Alps Electric Co.,
Ltd.
> OriginalFilename : Apoint.exe
> #:13 [cepmtray.exe]
> FilePath : C:\Program Files\TOSHIBA\Power Management\
> ProcessID : 1816
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 1, 0, 0, 28
> ProductVersion : 1, 0, 0, 28
> ProductName : CeTray Application
> CompanyName : COMPAL ELECTRONIC INC.
> FileDescription : CeTray MFC Application
> InternalName : CeTray
> LegalCopyright : Copyright 2003 Compal Electronic Inc.
> OriginalFilename : CeTray.EXE
> Comments : James Kang
> #:14 [cplbtq00.exe]
> FilePath : C:\Program Files\EzButton\
> ProcessID : 1820
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 1.210
> ProductVersion : 1.210
> ProductName : Dritek System Inc. CPATR10 01.17.2003 ( VC60
)
> CompanyName : Dritek System Inc.
> FileDescription : Compal ATR10 Easy Button ( Multi-Language )
> InternalName : CPATR10
> LegalCopyright : Copyright (C) 2003 Dritek System Inc.
> OriginalFilename : CPATR10.exe
> #:15 [ceekey.exe]
> FilePath : C:\Program Files\TOSHIBA\E-KEY\
> ProcessID : 1832
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 2, 0, 0, 16
> ProductVersion : 2, 0, 0, 16
> ProductName : EKey Application
> CompanyName : COMPAL ELECTRONIC INC.
> FileDescription : TOSHIBA HotKey Utility
> InternalName : E_Key
> LegalCopyright : Copyright 2003 Compal Electronic Inc.
> OriginalFilename : CeEKey.EXE
> Comments : Eva Hung
> #:16 [tptray.exe]
> FilePath : C:\Program Files\TOSHIBA\TouchPad\
> ProcessID : 1836
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 1, 0, 0, 11
> ProductVersion : 1, 0, 0, 11
> ProductName : TPTray Application
> CompanyName : COMPAL ELECTRONIC INC.
> FileDescription : TPTray Application
> InternalName : TPTray
> LegalCopyright : Copyright 2002 Compal Electronic Inc.
> OriginalFilename : TPTray.EXE
> Comments : Mei Hsu
> #:17 [hpqcmon.exe]
> FilePath : C:\Program Files\Hewlett-Packard\Digital
Imaging\Unload\
> ProcessID : 1844
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 2.0.0.133
> ProductVersion : 2.0.0.133
> ProductName : HpqCmon Application
> FileDescription : HpqCmon MFC Application
> InternalName : HpqCmon
> LegalCopyright : Copyright (C) 2001
> OriginalFilename : HpqCmon.EXE
> #:18 [hpgs2wnd.exe]
> FilePath : C:\Program Files\Hewlett-Packard\HP
Share-to-Web\
> ProcessID : 1872
> ThreadCreationTime : 22-03-2007 12:50:09
> BasePriority : Normal
> FileVersion : 2,3,0,0\ 162
> ProductVersion : 2,3,0,0\ 162
> ProductName : Hewlett-Packard hpgs2wnd
> CompanyName : Hewlett-Packard
> FileDescription : hpgs2wnd
> InternalName : hpgs2wnd
> LegalCopyright : Copyright © 2001
> OriginalFilename : hpgs2wnd.exe
> #:19 [alg.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1748
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
> FileVersion : 5.1.2600.1106 (xpsp1.020828-1920)
> ProductVersion : 5.1.2600.1106
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Application Layer Gateway Service
> InternalName : ALG.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : ALG.exe
> #:20 [guard.exe]
> FilePath : C:\Program Files\Grisoft\AVG Anti-Spyware
7.5\
> ProcessID : 1892
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
> FileVersion : 7, 5, 0, 47
> ProductVersion : 7, 5, 0, 47
> ProductName : AVG Anti-Spyware
> CompanyName : Anti-Malware Development a.s.
> FileDescription : AVG Anti-Spyware guard
> InternalName : AVG Anti-Spyware guard
> LegalCopyright : Copyright © 2006 Anti-Malware Development
a.s.
> OriginalFilename : guard.exe
> #:21 [ceepwrsvc.exe]
> FilePath : C:\Program Files\TOSHIBA\Power Management\
> ProcessID : 1920
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
> FileVersion : 1, 0, 0, 1
> ProductVersion : 1, 0, 0, 1
> ProductName : CeEPwrSvc Module
> CompanyName : COMPAL ELECTRONIC INC.
> FileDescription : CeEPwrSvc Module
> InternalName : CeEPwrSvc
> LegalCopyright : Copyright 2003 Compal Electronic Inc.
> OriginalFilename : CeEPwrSvc.EXE
> Comments : James Kang
> #:22 [qttask.exe]
> FilePath : C:\Program Files\QuickTime\
> ProcessID : 1936
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
> FileVersion : 6.3
> ProductVersion : QuickTime 6.3
> ProductName : QuickTime
> CompanyName : Apple Computer, Inc.
> InternalName : QuickTime Task
> LegalCopyright : © Apple Computer, Inc. 2001-2003
> OriginalFilename : QTTask.exe
> #:23 [ezsp_px.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1952
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
>
> #:24 [dvdramsv.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1996
> ThreadCreationTime : 22-03-2007 12:50:10
> BasePriority : Normal
> FileVersion : 2, 0, 7, 0
> ProductVersion : 2, 0, 7, 0
> CompanyName : Matsushita Electric Industrial Co., Ltd.
> FileDescription : Service of RAMAsst for Windows XP
> LegalCopyright : Copyright (C) Matsushita Electric Industrial
Co., Ltd. 2002 - 2003
> OriginalFilename : DVDRAMSV.EXE
> #:25 [nvsvc32.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 2036
> ThreadCreationTime : 22-03-2007 12:50:11
> BasePriority : Normal
> FileVersion : 6.14.10.4485
> ProductVersion : 6.14.10.4485
> ProductName : NVIDIA Driver Helper Service, Version 44.85
> CompanyName : NVIDIA Corporation
> FileDescription : NVIDIA Driver Helper Service, Version 44.85
> InternalName : NVSVC
> LegalCopyright : (C) NVIDIA Corporation. All rights reserved.
> OriginalFilename : nvsvc32.exe
> #:26 [hpgs2wnf.exe]
> FilePath : C:\Program Files\Hewlett-Packard\HP
Share-to-Web\
> ProcessID : 752
> ThreadCreationTime : 22-03-2007 12:50:11
> BasePriority : Normal
> FileVersion : 2, 6, 0, 162
> ProductVersion : 2, 6, 0, 162
> ProductName : hpgs2wnf Module
> FileDescription : hpgs2wnf Module
> InternalName : hpgs2wnf
> LegalCopyright : Copyright 2001
> OriginalFilename : hpgs2wnf.EXE
> #:27 [apntex.exe]
> FilePath : C:\Program Files\Apoint2K\
> ProcessID : 772
> ThreadCreationTime : 22-03-2007 12:50:11
> BasePriority : Normal
> FileVersion : 5.0.1.15
> ProductVersion : 5.0.1.15
> ProductName : Alps Pointing-device Driver for Windows
NT/2000/XP
> CompanyName : Alps Electric Co., Ltd.
> FileDescription : Alps Pointing-device Driver for Windows
NT/2000/XP
> InternalName : Alps Pointing-device Driver for Windows
NT/2000/XP
> LegalCopyright : Copyright (C) 1998-2003 Alps Electric Co.,
Ltd.
> OriginalFilename : ApntEx.exe
> #:28 [bdmcon.exe]
> FilePath : C:\Program Files\Softwin\BitDefender10\
> ProcessID : 856
> ThreadCreationTime : 22-03-2007 12:50:14
> BasePriority : Normal
> FileVersion : 10, 2, 0, 0
> ProductVersion : 10, 2, 0, 0
> ProductName : BitDefender 10
> CompanyName : SOFTWIN S.R.L.
> FileDescription : BitDefender Management Console
> InternalName : Management Console
> LegalCopyright : © 2006 SOFTWIN S.R.L.
> OriginalFilename : bdmcon.exe
> #:29 [bdagent.exe]
> FilePath : C:\Program Files\Softwin\BitDefender10\
> ProcessID : 864
> ThreadCreationTime : 22-03-2007 12:50:14
> BasePriority : Normal
> FileVersion : 10, 0, 0, 4
> ProductVersion : 10, 0, 0, 1
> ProductName : Bitdefender 10
> CompanyName : SOFTWIN S.R.L.
> FileDescription : BDSwitch Application
> InternalName : BDSwitch
> LegalCopyright : © 2006 SOFTWIN S.R.L.
> OriginalFilename : BDSwitch.exe
> #:30 [avgas.exe]
> FilePath : C:\Program Files\Grisoft\AVG Anti-Spyware
7.5\
> ProcessID : 876
> ThreadCreationTime : 22-03-2007 12:50:14
> BasePriority : Normal
> FileVersion : 7, 5, 0, 50
> ProductVersion : 7, 5, 0, 50
> ProductName : AVG Anti-Spyware
> CompanyName : Anti-Malware Development a.s.
> FileDescription : AVG Anti-Spyware
> InternalName : AVG Anti-Spyware
> LegalCopyright : Copyright © 2006 Anti-Malware Development
a.s.
> OriginalFilename : avgas.exe
> #:31 [msnmsgr.exe]
> FilePath : C:\Program Files\MSN Messenger\
> ProcessID : 908
> ThreadCreationTime : 22-03-2007 12:50:14
> BasePriority : Normal
> FileVersion : 8.1.0178.00
> ProductVersion : 8.1.0178
> ProductName : Messenger
> CompanyName : Microsoft Corporation
> FileDescription : Messenger
> InternalName : msnmsgr.exe
> LegalCopyright : Copyright (c) Microsoft Corporation. All
rights reserved.
> OriginalFilename : msnmsgr.exe
> #:32 [rundll32.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 916
> ThreadCreationTime : 22-03-2007 12:50:14
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Système d'exploitation Microsoft® Windows®
> CompanyName : Microsoft Corporation
> FileDescription : Exécuter une DLL en tant qu'application
> InternalName : rundll
> LegalCopyright : © Microsoft Corporation. Tous droits
réservés.
> OriginalFilename : RUNDLL.EXE
> #:33 [ramasst.exe]
> FilePath : C:\WINDOWS\system32\
> ProcessID : 1328
> ThreadCreationTime : 22-03-2007 12:50:15
> BasePriority : Normal
> FileVersion : 1, 0, 9, 0
> ProductVersion : 1, 0, 9, 0
> CompanyName : Matsushita Electric Industrial Co., Ltd.
> FileDescription : CD Burning of Windows XP disabling tool for
DVD MULTI Drive
> LegalCopyright : Copyright (C) Matsushita Electric Industrial
Co., Ltd. 2002 - 2003
> OriginalFilename : RAMASST.EXE
> #:34 [services.exe]
> FilePath : C:\Program Files\Common Files\System\
> ProcessID : 1300
> ThreadCreationTime : 22-03-2007 12:50:19
> BasePriority : Normal
> FileVersion : 3.00
> ProductVersion : 3.00
> ProductName : SMSService
> CompanyName : Domain Execs
> InternalName : services
> OriginalFilename : services.exe
> #:35 [smss.exe]
> FilePath : C:\Program Files\Common Files\System\
> ProcessID : 1556
> ThreadCreationTime : 22-03-2007 12:50:19
> BasePriority : Normal
> FileVersion : 3.00
> ProductVersion : 3.00
> ProductName : Windows Explorer
> CompanyName : Microsoft
> FileDescription : Windows Explorer
> InternalName : smss
> LegalCopyright : Copyright Microsoft
> OriginalFilename : smss.exe
> #:36 [svchost.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 1568
> ThreadCreationTime : 22-03-2007 12:50:19
> BasePriority : Normal
> FileVersion : 5.1.2600.0 (xpclient.010817-1148)
> ProductVersion : 5.1.2600.0
> ProductName : Microsoft® Windows® Operating System
> CompanyName : Microsoft Corporation
> FileDescription : Generic Host Process for Win32 Services
> InternalName : svchost.exe
> LegalCopyright : © Microsoft Corporation. All rights
reserved.
> OriginalFilename : svchost.exe
> #:37 [xcommsvr.exe]
> FilePath : C:\Program Files\Fichiers
communs\Softwin\BitDefender Communicator\
> ProcessID : 1700
> ThreadCreationTime : 22-03-2007 12:50:19
> BasePriority : Normal
> FileVersion : 1, 8, 11, 0
> ProductVersion : 1, 8, 11, 0
> ProductName : Softwin BitDefender Communicator Server
> CompanyName : Softwin
> FileDescription : BitDefender Communicator Server
> InternalName : XCOMMSVR
> LegalCopyright : Copyright © 2003-2004 Softwin
> OriginalFilename : xcommsvr.exe
> Comments : Manages communication between BitDefender
components
> #:38 [livesrv.exe]
> FilePath : C:\Program Files\Fichiers
communs\Softwin\BitDefender Update Service\
> ProcessID : 332
> ThreadCreationTime : 22-03-2007 12:50:19
> BasePriority : Normal
> FileVersion : 10, 0, 0, 5
> ProductVersion : 10, 0, 0, 5
> ProductName : BitDefender 10
> CompanyName : SOFTWIN S.R.L.
> FileDescription : BitDefender Security Service
> InternalName : LiveSrv
> LegalCopyright : © 2006 SOFTWIN S.R.L.
> OriginalFilename : livesrv.exe
> #:39 [bdss.exe]
> FilePath : C:\Program Files\Fichiers
communs\Softwin\BitDefender Scan Server\
> ProcessID : 364
> ThreadCreationTime : 22-03-2007 12:50:20
> BasePriority : Normal
>
> #:40 [vsserv.exe]
> FilePath : C:\Program Files\Softwin\BitDefender10\
> ProcessID : 692
> ThreadCreationTime : 22-03-2007 12:50:23
> BasePriority : Normal
> FileVersion : 10, 0, 0, 40
> ProductVersion : 10, 0, 0, 40
> ProductName : BitDefender 10
> CompanyName : SOFTWIN S.R.L.
> FileDescription : BitDefender Security Service
> InternalName : VSServ
> LegalCopyright : © 2006 SOFTWIN S.R.L.
> OriginalFilename : vsserv.exe
> #:41 [iexplore.exe]
> FilePath : C:\Program Files\Internet Explorer\
> ProcessID : 4088
> ThreadCreationTime : 22-03-2007 13:02:44
> BasePriority : Normal
> FileVersion : 6.00.2800.1106 (xpsp1.020828-1920)
> ProductVersion : 6.00.2800.1106
> ProductName : Système d'exploitation Microsoft® Windows®
> CompanyName : Microsoft Corporation
> FileDescription : Internet Explorer
> InternalName : iexplore
> LegalCopyright : © Microsoft Corporation. Tous droits
réservés.
> OriginalFilename : IEXPLORE.EXE
> #:42 [wlloginproxy.exe]
> FilePath : C:\Program Files\Fichiers communs\Microsoft
Shared\Windows Live\
> ProcessID : 2156
> ThreadCreationTime : 22-03-2007 13:02:44
> BasePriority : Normal
> FileVersion : 4.100.313.1
> ProductVersion : 4.100.313.1
> ProductName : Microsoft® Windows Live Login Helper
> CompanyName : Microsoft Corporation
> FileDescription : WLLoginProxy.exe
> InternalName : WLLoginProxy
> LegalCopyright : Copyright © 1995-2006 Microsoft Corporation.
> LegalTrademarks : Microsoft® is a registered trademark of
Microsoft Corporation.
> OriginalFilename : WLLoginProxy.exe
> #:43 [aawsepersonal.exe]
> FilePath : C:\Documents and
Settings\Administrateur\Bureau\
> ProcessID : 2304
> ThreadCreationTime : 22-03-2007 13:04:16
> BasePriority : Normal
>
> #:44 [msiexec.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 3620
> ThreadCreationTime : 22-03-2007 13:04:17
> BasePriority : Normal
>
> #:45 [msiexec.exe]
> FilePath : C:\WINDOWS\System32\
> ProcessID : 2420
> ThreadCreationTime : 22-03-2007 13:04:18
> BasePriority : Normal
>
> #:46 [ad-aware.exe]
> FilePath : C:\Program Files\Lavasoft\Ad-Aware SE
Personal\
> ProcessID : 4092
> ThreadCreationTime : 22-03-2007 13:05:19
> BasePriority : Normal
> FileVersion : 6.2.0.236
> ProductVersion : SE 106
> ProductName : Lavasoft Ad-Aware SE
> CompanyName : Lavasoft Sweden
> FileDescription : Ad-Aware SE Core application
> InternalName : Ad-Aware.exe
> LegalCopyright : Copyright © Lavasoft AB Sweden
> OriginalFilename : Ad-Aware.exe
> Comments : All Rights Reserved
> Memory scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 0
> Objects found so far: 16
>
> Started registry scan
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Masta Dialer Object Recognized!
> Type : Regkey
> Data :
> TAC Rating : 5
> Category : Malware
> Comment :
> Rootkey : HKEY_USERS
> Object :
S-1-5-21-3930217393-3596506099-2815708124-500\software\masta
> Alexa Object Recognized!
> Type : RegValue
> Data :
> TAC Rating : 5
> Category : Data Miner
> Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
> Rootkey : HKEY_USERS
> Object : .DEFAULT\software\microsoft\internet
explorer\extensions\cmdmapping
> Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}
> Alexa Object Recognized!
> Type : RegValue
> Data :
> TAC Rating : 5
> Category : Data Miner
> Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
> Rootkey : HKEY_USERS
> Object : S-1-5-18\software\microsoft\internet
explorer\extensions\cmdmapping
> Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}
> Alexa Object Recognized!
> Type : RegValue
> Data :
> TAC Rating : 5
> Category : Data Miner
> Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
> Rootkey : HKEY_USERS
> Object :
S-1-5-21-3930217393-3596506099-2815708124-500\software\microsoft\internet explorer\extensions\cmdmapping
> Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}
> Registry Scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 4
> Objects found so far: 20
>
> Started deep registry scan
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Deep registry scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 0
> Objects found so far: 20
>
> Started Tracking Cookie scan
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
>
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@kelkoo[2].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:2
> Value : Cookie:administrateur@kelkoo.fr/
> Expires : 19-03-2009 23:16:44
> LastSync : Hits:2
> UseCount : 0
> Hits : 2
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@estat[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@estat.com/
> Expires : 18-03-2017 20:57:46
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@bs.serving-sys[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@bs.serving-sys.com/
> Expires : 01-01-2038 02:30:00
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@serving-sys[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:5
> Value : Cookie:administrateur@serving-sys.com/
> Expires : 01-01-2038 02:30:00
> LastSync : Hits:5
> UseCount : 0
> Hits : 5
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@www.smartadserver[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:23
> Value : Cookie:administrateur@www.smartadserver.com/
> Expires : 16-03-2027 01:40:48
> LastSync : Hits:23
> UseCount : 0
> Hits : 23
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@overture[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@overture.com/
> Expires : 18-03-2017 19:30:44
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@247realmedia[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@247realmedia.com/
> Expires : 01-01-2021 04:30:00
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@perf.overture[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@perf.overture.com/
> Expires : 19-03-2011 23:01:22
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@betanews[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:7
> Value : Cookie:administrateur@betanews.com/
> Expires : 01-01-2011 04:30:00
> LastSync : Hits:7
> UseCount : 0
> Hits : 7
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@2o7[2].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@2o7.net/
> Expires : 17-03-2012 21:47:34
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@weborama[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@weborama.fr/
> Expires : 21-05-2007 22:58:34
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking Cookie Object Recognized!
> Type : IECache Entry
> Data : administrateur@kelkoo[1].txt
> TAC Rating : 3
> Category : Data Miner
> Comment : Hits:1
> Value : Cookie:administrateur@kelkoo.com/
> Expires : 19-03-2009 23:16:44
> LastSync : Hits:1
> UseCount : 0
> Hits : 1
> Tracking cookie scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 12
> Objects found so far: 32
>
> Deep scanning and examining files (C:)
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Disk Scan Result for C:\
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 0
> Objects found so far: 32
>
> Scanning Hosts file......
> Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
>
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Hosts file scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> 1 entries scanned.
> New critical objects:0
> Objects found so far: 32
>
>
> Performing conditional scans...
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Masta Dialer Object Recognized!
> Type : Folder
> TAC Rating : 5
> Category : Malware
> Comment : Masta Dialer
> Object : C:\Program Files\Masta
> Conditional scan result:
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> New critical objects: 1
> Objects found so far: 33
> 17:51:07 Scan Complete
> Summary Of This Scan
> »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
> Total scanning time:00:12:08.140
> Objects scanned:142644
> Objects identified:17
> Objects ignored:0
> New critical objects:17
>
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:43:10, on 17/03/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\System\services.exe
C:\Program Files\Common Files\System\smss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
C:\Program Files\EzButton\CplBTQ00.EXE
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEPOWER] C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
O4 - HKLM\..\Run: [CplBTQ00] C:\Program Files\EzButton\CplBTQ00.EXE
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [WindowsExplorer] C:\Program Files\Common Files\System\svchost.exe
O4 - HKLM\..\Run: [SystemData] C:\Program Files\MBlocker\MBlocker.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?06f33efff5bd433bb2bc4a5b70a90e76
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?06f33efff5bd433bb2bc4a5b70a90e76
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: CeEPwrSvc - COMPAL ELECTRONIC INC. - C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SMS Windows Service (SMS32) - Domain Execs - C:\Program Files\Common Files\System\services.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe