Infecté par About.Brontok.A

Voila tout est dans le titre, je suis infecter par un Virus Nommé about.brontok.a, Il a fait un fichier HTML du meme nom dans mon dossier image, qui s'ouvre a peu pres toute les 30mn.
Quand je veux telecharger un autre Antivirus, Mon pc se redemmare, disposant d'un deuxieme PC, je pourrais peut etre telecharger un antivirus que vous me conseiller.

Enfin Bref, je vous en supplie aider moi, trouver une solution je vous en serez des plus reconnaissant ^^
Configuration: Windows Vista
Firefox 2.0.0.3

15 réponses

  1. Contributeur sécurité
    Bonjour,

    ça n'est pas une gentille bêbête que tu as là.

    Et il y a des variantes contre lesquelles on ne peut rien.

    As tu les CD de Windows et de tes programmes ? La clé d'activation ?

    As tu des sauvegardes de tes fichiers ?

    Essaye ceci :
    Télécharge l'outil de Sophos, qui est celui qui traite le plus de variantes:
    http://www.sophos.com/support/cleaners/brontgui.com

    Redemarre en mode sans echec et lance le fichier brontgui.com.
    Puis clic sur [Configuration] et coche l'option "Scan all files"
    Valide avec ok et clic sur le bouton [GO]
    Le scan peut durer assez longtemps...
    Une fois terminé, un rapport sera crée dans le fichier texte à la racine de ton disque dur:
    C:\resolved.txt avec la liste des fichiers trouvés et supprimé

    Si le téléchargement échoue, il faut le télécharger sur ton autre ordi et le copier sur disquette ou CD (non réinscriptible) pour le copier sur l'ordi malade.

    Sers toi au minimum de l'ordi malade.

    Essaye aussi de copier Hijackthis sur l'ordi malade à partir de l'ordi sain après l'avoit renommé Hijack.com. je ne sais pas si cela fonctionne. Mais Brontok reboote sur les .exe de sécurité.

    Si cela fonctionne, poste le rapport.

    Cela permettra de voir s'il y a autre chose.

    @+
    3
    1. j'ai eu ce virus j'ai tout essayer eh ben, j'ai du tout formater....et maintenant il est nikel l'ordi.
      c'est vraiment un virus de merde pour moi la seule solution etait de formater mon ordi c'est long mais efficace maintenant tout est ok.
      n'empeche que celui qui a creer ce virus je lui tire mon chapeau lol bonne chance a ceux qu'il l'on

      funk n' goove
      2
      1. Contributeur
        bonjour telecharge depuis l'autre pc cette antivirus

        Télécharge la version d'essai de kaspersky ici :
        https://www.kaspersky.fr/downloads?chapter=186498689

        tutorial a suivre i (merci Malekal_morte) :
        https://www.malekal.com/tutorial-kaspersky-trial/

        -transfer le fichier setup sur l'ordi infecté et

        - desinstalle ton antivirus sinon il va y'avoir un conflit

        Après l'installation, lors de la configuration via l'assistant :

        - Active la version d'évaluation des licences de 30 jours
        - Lance une mise à jour automatique
        - Active la protection de base
        **Ne lance pas le scan tout de suite**

        Redémarre en Sans Échec

        - Démarre Kaspersky à partir du Menu Démarrer >> Tous les programmes >> Kaspersky Anti-virus
        - Une icone avec un K grisé va apparaître en bas à droite à côté de l'horloge
        - Fais un clic droit sur cette icône puis "Analyser le Poste de travail"
        - Le scan de l'ordinateur va démarrer
        - Une fois le scan terminé, de preference repare tous les virus trouvé
        - Créé un rapport à partir du bouton Enregistrer-sous en bas de la fenêtre, enregistre le fichier sous le nom Kaspersky.txt sur ton Bureau.
        ---------------------------------------------------------

        Poste (copie/colle) le rapport de Kaspersky ici

        a+++
        0
        1. Contributeur
          de preference grave le fichier setup sur cd, car si tu utilise une clé usb tu risque d'infecté les autre ordi

          a++++
          0
          1. Bon j'ai fait ce que tu a dis Lyonnaise, et je ne sais pas si sa a marcher parce que je ne trouve pas le fichier resolve.txt :(

            Mais en tout cas de nouveau fichier et dossier sont apparu un peu partout dans mon disque dur, des fichier qui s'affiche un peu en transparent, et qui n'etait pas la avant et je ne sais pas si bien ou pas...

            Et aussi le fichier HTMl ne s'est pas ouvert depuis une heure et je suis en train de telecharger Kipersky, et mon pc ne s'est pas redemarer donc je suppose etre en bonne voie, Neanmoins continuer a m'apporter des renseignement ou d'autre solution.

            En ce moment je suis en train de refaire un Scan avec brontgui.com pour voir si le fichier resolve s'affichera

            Encore merci
            0
            1. Contributeur sécurité
              Re,

              tu essayes de chercher sur le poste de travail les fichiers *.txt ceréés aujourd'hui.

              ma crainte c'est que le 2 ème passage de Brontgui écrase le premir fichier.

              Ca va être plus compliqué de voir ce qui a pu être abimé.

              Si tu peux de nouveau téléchargé un antivirus, c'est plut^tot bon signe.

              Essaye aussi de fauire ça :
              Télécharge HijackThis ici:
              https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

              Dézippe le dans un dossier prévu à cet effet.
              Par exemple C:\hijackthis < Enregistre le bien dans c : !
              Démo : (Merci a Balltrap34 pour cette réalisation)
              http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

              Lance le puis:
              clique sur "do a system scan and save logfile" (cf démo)
              faire un copier coller du log entier sur le forum

              Démo : (Merci a Balltrap34 pour cette réalisation)

              http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

              @+
              0
              1. le resultat de Hijackthis je sais pas si y'a pas un bleme j'ai eu un message d'erreur menfin bon j ele met quand meme

                Logfile of HijackThis v1.99.1
                Scan saved at 17:10:07, on 06/04/2007
                Platform: Unknown Windows (WinNT 6.00.1904)
                MSIE: Internet Explorer v7.00 (7.00.6000.16386)

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\Java\jre1.6.0\bin\jusched.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Windows\System32\rundll32.exe
                C:\Windows\System32\mobsync.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Hijackthis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
                O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
                O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
                O11 - Options group: [INTERNATIONAL] International*
                O13 - Gopher Prefix:
                O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
                O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
                0
                1. Contributeur sécurité
                  Re,

                  c'était quoi le message d'erreur ?

                  Quel est ta version de Windows ?

                  Le scan avec kaspersky ?

                  resolve .txt ?

                  Tous tes programmes fonctionnent ?

                  @+
                  0
                  1. Bon voila

                    Je suis sous Vista 32 bits, La fenetre qui s'ouvrait toute les 30mn a disparu, mes fichier cacher sont re-apparues, Mes telechargement marche niquel, y compris les antivirus et tout, enfin Bref je ne sais pas si le virus a ete eradiquer mais tout semble etre redevenue normal. et sinon je n'ai pas tout compris le message d'erreur qui etait je crois en gros que un dossier etait inaccessible, tout mes programmes fonctionne, je n'ets toujours pas retrouver le resolve.txt et Le scan avec Kipersky a donner qu'il a eradiquer quelque trucs.
                    Apres avoir fait tout ce que vous m'avez dit j'ai en + scannez avec Spybot, Beclean, et Adaware pour virer toute les ptit truc qui trainait sur mon pc, et Apres j'ai remis mon pc comme avant (enlever les anti virus que j'avai telecharger et tout et remis Avast)

                    Donc je re-posterais si j'ai un autre probleme, mais je vous remercie beaucoup, surtout toi lyonnais, de m'avoir aider, sa m'a eviter 45€ de facturation dans mon shop d'informatique.

                    Bravo vous etes tres competent, je vous en suis tres reconnaissant ;)

                    Merci encore et bonne continuation
                    @++
                    0
                    1. Contributeur sécurité
                      Re,

                      il vaut mieux attendre confirmation que tout est OK

                      Tu reviens dans 2-3 jours nous le confirmer et mettre "résolu".

                      Bon week-end.
                      0
                      1. Voila comme promis je repasse pour confirmer que tout se passe comme prevue :)

                        Merci pour tout ^^
                        0
                        1. Contributeur sécurité
                          Bonsoir,

                          très content pour oi,

                          d'autant plus que celaa s''est faait facilement.

                          Bon surf.
                          0
                          1. Bonjour,
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 11:39:56, on 27/10/2007
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                            C:\WINDOWS\System32\FTRTSVC.exe
                            C:\WINDOWS\system32\HPConfig.exe
                            C:\WINDOWS\System32\carpserv.exe
                            C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\Program Files\HPQ\One-Touch\OneTouch.EXE
                            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            C:\WINDOWS\System32\HPZipm12.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                            C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                            C:\WINDOWS\System32\wuauclt.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/...
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                            F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\KesenjanganSosial.exe"
                            O1 - Hosts: <html>
                            O1 - Hosts: <head>
                            O1 - Hosts: <title>Welcome to Yahoo! GeoCities - Your Home on the Web ®</title>
                            O1 - Hosts: </head>
                            O1 - Hosts: <body bgcolor=#ffffff>
                            O1 - Hosts: <!-- following code added by server. PLEASE REMOVE -->
                            O1 - Hosts: <!-- preceding code added by server. PLEASE REMOVE --><center>
                            O1 - Hosts: <table border=0 width=600 cellspacing=0 cellpadding=0><tr><td width="1%"><a href="https://smallbusiness.yahoo.com/"><img
                            O1 - Hosts: src=http://us.i1.yimg.com/us.yimg.com/i/us/geo/ygeo.gif width=305 height=36 border=0 alt="Yahoo! GeoCities"></a></td><td><table border=0 cellspacing=0 cellpadding=0 width="100%"><tr><td align=right valign=bottom nowrap><font face=arial size=-1><a href="https://fr.yahoo.com/?p=us">Yahoo!</a>
                            O1 - Hosts: - <a href="https://help.yahoo.com/kb/account">Help</a>
                            O1 - Hosts: </font>
                            O1 - Hosts: </td></tr></table><hr size=1></td></tr></table>
                            O1 - Hosts: <br>
                            O1 - Hosts: <table width=600 cellpadding=4 cellspacing=0 border=0>
                            O1 - Hosts: <tr bgcolor=003399><td><font face=arial size=+1 color=ffffff><b>Sorry, the site you requested is inactive.</b></font></td>
                            O1 - Hosts: </tr>
                            O1 - Hosts: </table>
                            O1 - Hosts: <br>
                            O1 - Hosts: <table width="600" border="0" cellspacing="0" cellpadding="0"><tr><td align=center valign=top>
                            O1 - Hosts: <table width="100%" cellpadding=1 cellspacing=0 border=0 bgcolor=dcdcdc><tr><td valign=top>
                            O1 - Hosts: <table width="100%" cellpadding=4 cellspacing=0 border=0 bgcolor=ffffee><tr><td valign=top>
                            O1 - Hosts: <font face=arial size=-1>
                            O1 - Hosts: This GeoCities site has been deactivated due to inactivity.
                            O1 - Hosts: <p>
                            O1 - Hosts: <strong>Are you the site owner?</strong> <br>
                            O1 - Hosts: <a href="https://smallbusiness.yahoo.com/">Click here</a> to reactivate your site.
                            O1 - Hosts: <p>
                            O1 - Hosts: <strong>Are you a visitor?</strong> Try a search below.
                            O1 - Hosts: </font>
                            O1 - Hosts: <br><br>
                            O1 - Hosts: </td></tr></table></td></tr></table>
                            O1 - Hosts: </td></tr></table>
                            O1 - Hosts: <br>
                            O1 - Hosts: <table width="600" cellpadding=4 cellspacing=0 border=0 bgcolor=eeeeee><tr><td valign=top>
                            O1 - Hosts: <font face=arial size=-1><b>Search Yahoo! GeoCities</b></font></td></tr></table>
                            O1 - Hosts: <br><form action="https://smallbusiness.yahoo.com/" method=get>
                            O1 - Hosts: <input size=32 name=p value=""> <input type=submit value="Search"><p>
                            O1 - Hosts: <p>
                            O1 - Hosts: <strong><font face=arial size=-1>Advanced GeoCities search options </font></strong>
                            O1 - Hosts: <p>
                            O1 - Hosts: <table border=0 cellpadding=2 cellspacing=0>
                            O1 - Hosts: <tr><td valign=top>
                            O1 - Hosts: <table border=0 cellpadding=1 cellspacing=0>
                            O1 - Hosts: <tr><td colspan=2><font face=arial size=-1><b>Option 1</b></font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=o value=i checked></td><td><font face=arial size=-1>Intelligent default</font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=o value=p></td><td><font face=arial size=-1>An exact phrase match</font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=o value=a></td><td><font face=arial size=-1>Matches on all words (AND)</font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=o value=o></td><td><font face=arial size=-1>Matches on any word (OR)</font></td></tr></table>
                            O1 - Hosts: </td><td> </td><td valign=top>
                            O1 - Hosts: <table border=0 cellpadding=1 cellspacing=0>
                            O1 - Hosts: <tr><td colspan=2><font face=arial size=-1><b>Option 2</b></font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=h value=c ></td><td><font face=arial size=-1>Yahoo! GeoCities Categories</font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=h value=s checked></td><td><font face=arial size=-1>Yahoo! GeoCities Web Sites</font></td></tr></table>
                            O1 - Hosts: </td></tr></table>
                            O1 - Hosts: </form>
                            O1 - Hosts: <p>
                            O1 - Hosts: <br>
                            O1 - Hosts: <table cellpadding=0 cellspacing=0 border=0 width=675><tr><td bgcolor=a0b8c8>
                            O1 - Hosts: <table cellpadding=1 cellspacing=1 border=0 width="100%">
                            O1 - Hosts: <tr valign=top bgcolor=ffffff><td align=center>
                            O1 - Hosts: <font face=arial size=-2><A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://address.yahoo.com/">Address Book</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/">Alerts</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/">Auctions</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/">Bill Pay</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/">Bookmarks</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/">Briefcase</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/">Broadcast</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/">Calendar</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/">Chat</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/">Classifieds</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/">Clubs</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/">Companion</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/">Experts</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://games.yahoo.com/">Games</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/">Greetings</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/">Home Pages</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/">Invites</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/">Mail</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/">Maps</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://members.yahoo.com/">Member Directory</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/">Messenger</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://my.yahoo.com/">My Yahoo!</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://news.yahoo.com/">News</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/">PayDirect</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://people.yahoo.com/">People Search</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/">Personals</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/">Photos</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/">Shopping</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/">Sports</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/">Stock Quotes</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/">TV</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/">Travel</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/">Weather</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/">Yahooligans</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/">Yellow Pages</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html">more...</A>
                            O1 - Hosts: </font></td></tr></table></td></tr></table>
                            O1 - Hosts: <p><center><hr noshade size=1 width="675"><table border=0 cellpadding=0 cellspacing=0><tr><td align=center valign=bottom width="100%"><font size="-2" face=arial>Copyright © 2004 <a href="https://fr.yahoo.com/?p=us" target="_top">Yahoo! Inc.</a> All rights reserved.<br><b>NOTICE: We collect personal information on this site. To learn more about how we use your information, see our <a href="https://www.verizonmedia.com/policies/" target="_top">Yahoo Privacy Policy</a></b></font></td></tr></table></center>
                            O1 - Hosts: </body>
                            O1 - Hosts: </html>
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                            O4 - HKLM\..\Run: [CARPService] carpserv.exe
                            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
                            O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                            O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
                            O4 - HKLM\..\Run: [QT4HPOT] C:\Program Files\HPQ\One-Touch\OneTouch.EXE
                            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [Install5G] D:\Install.exe /SI=40
                            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                            O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                            O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                            O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                            O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                            O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
                            O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                            -1