Virus et fenetres intempestives
canto
-
Darkkiller Messages postés 2336 Statut Contributeur -
Darkkiller Messages postés 2336 Statut Contributeur -
Bonjour,
Ma fille à récupéré il y a peu de temps une tour. Elle avait des fénêtres intempestives qui s'ouvraient tout le temps. Depuis 2 jours elle m'a dit que sur MSN, des messages s'envoyés à tout ses contact avec un fichier photo vérolé. J'ai fait un scan et mis en quarantaine 3 virus retrouvé, mais je ne sais pas si cela suffit. J'ai fais un rapport voici:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:11:56, on 09/04/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\System32\svchost.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\lolo\Local Settings\Temporary Internet Files\Content.IE5\L15Q6B51\HiJackThis_v2[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_uni_dd_final.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6253435D-710F-48E0-AD7B-0662AD2A0465}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Ma fille à récupéré il y a peu de temps une tour. Elle avait des fénêtres intempestives qui s'ouvraient tout le temps. Depuis 2 jours elle m'a dit que sur MSN, des messages s'envoyés à tout ses contact avec un fichier photo vérolé. J'ai fait un scan et mis en quarantaine 3 virus retrouvé, mais je ne sais pas si cela suffit. J'ai fais un rapport voici:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:11:56, on 09/04/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\System32\svchost.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\lolo\Local Settings\Temporary Internet Files\Content.IE5\L15Q6B51\HiJackThis_v2[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_uni_dd_final.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6253435D-710F-48E0-AD7B-0662AD2A0465}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
A voir également:
- Virus et fenetres intempestives
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
25 réponses
Bonjour,
Plusieurs infections.
Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, exécutez l'option N.
--- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
Plusieurs infections.
Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, exécutez l'option N.
--- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
Bonsoir,
J'ai un petit soucis, car quand je clique droit, je n'ai que extraire tout, puis je ne trouve pas de fichier.bat.
J'ai un fichier "incl" puis dedans j'ai 1 progress application, 1 autre "swreg puis 1 zip application.
Je ne sais pas comment faire.
J'ai un petit soucis, car quand je clique droit, je n'ai que extraire tout, puis je ne trouve pas de fichier.bat.
J'ai un fichier "incl" puis dedans j'ai 1 progress application, 1 autre "swreg puis 1 zip application.
Je ne sais pas comment faire.
C'est bon j'ai trouvé, mais le rapport ne se fixe pas, je le vois défilé et puis c'est tout. Je t'ai refais un rapport hijack
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:23:00, on 09/04/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\System32\svchost.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\lolo\Mes documents\Mes fichiers reçus\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_uni_dd_final.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6253435D-710F-48E0-AD7B-0662AD2A0465}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:23:00, on 09/04/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\System32\svchost.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\lolo\Mes documents\Mes fichiers reçus\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_uni_dd_final.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6253435D-710F-48E0-AD7B-0662AD2A0465}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Re,
Quand tu le dézzippe, normalement tu obtiens un fichier "msnfix"tu double-clique dessus et normalement tu dois avoir un fichier msnfix.bat.
Quand tu le dézzippe, normalement tu obtiens un fichier "msnfix"tu double-clique dessus et normalement tu dois avoir un fichier msnfix.bat.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oui, après je l'ai trouvé, mais quand je clique dessus, je vois bien un rapport qui defile à une vitesse grand V.Mais après il est ou ce rapport, je ne le trouve pas, il est nul part...
Re,
Apres il te dise d'appuyer sur la touche "a" puis de valider par "entrer" et normalement un rapprot va être afficher, tu copie/colle le rapport.
Apres il te dise d'appuyer sur la touche "a" puis de valider par "entrer" et normalement un rapprot va être afficher, tu copie/colle le rapport.
Bonjour,
Voici les rapports que tu m'as demandé. Merci
MSN_Fix 1.14
C:\Documents and Settings\lolo\Bureau\MSNFix
Fix exécuté le 10/04/2007 à 14:10:27,82 par lolo
mode normal
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:09:30, on 10/04/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\wuauclt.exe
D:\Launcher.exe
D:\ConMgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\lolo\Local Settings\Temporary Internet Files\Content.IE5\L15Q6B51\HiJackThis_v2[2].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_uni_dd_final.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6253435D-710F-48E0-AD7B-0662AD2A0465}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Voici les rapports que tu m'as demandé. Merci
MSN_Fix 1.14
C:\Documents and Settings\lolo\Bureau\MSNFix
Fix exécuté le 10/04/2007 à 14:10:27,82 par lolo
mode normal
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:09:30, on 10/04/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\wuauclt.exe
D:\Launcher.exe
D:\ConMgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\lolo\Local Settings\Temporary Internet Files\Content.IE5\L15Q6B51\HiJackThis_v2[2].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_uni_dd_final.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6253435D-710F-48E0-AD7B-0662AD2A0465}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Re,
As-tu installer WinAnti-VirusPro ? Si oui desinstalle-le immédiatement.
Si tu ne l'a pas installer suis ces procédures :
Donc télécharge clean : http://www.malekal.com/download/clean.zip
Installe-le sur le bureau et dezippe-le.
Un dossier clean va être créer double-clique dessus
Puis double clique sur clean.cmd et choisit l'option 1.Patiente un peu.
Poste ce rapport dans ton prochain post
As-tu installer WinAnti-VirusPro ? Si oui desinstalle-le immédiatement.
Si tu ne l'a pas installer suis ces procédures :
Donc télécharge clean : http://www.malekal.com/download/clean.zip
Installe-le sur le bureau et dezippe-le.
Un dossier clean va être créer double-clique dessus
Puis double clique sur clean.cmd et choisit l'option 1.Patiente un peu.
Poste ce rapport dans ton prochain post
J'ai fais une recherche, j'ai trouvé winanti-viruspro j'ai supprimé. Voici le rapport
Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 10/04/2007 a 19:15:45,31
*** Recherche de fichiers sur C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\*_*_*NetInstaller.exe" FOUND
"C:\Documents and Settings\lolo\Application Data\MessengerSkinner\" FOUND
"C:\Documents and Settings\lolo\Application Data\WinAntivirus Pro 2006\" FOUND
"C:\Program Files\Instant Access\" FOUND
"C:\Program Files\mailskinner\" FOUND
*** Fin du rapport !
Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 10/04/2007 a 19:15:45,31
*** Recherche de fichiers sur C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\*_*_*NetInstaller.exe" FOUND
"C:\Documents and Settings\lolo\Application Data\MessengerSkinner\" FOUND
"C:\Documents and Settings\lolo\Application Data\WinAntivirus Pro 2006\" FOUND
"C:\Program Files\Instant Access\" FOUND
"C:\Program Files\mailskinner\" FOUND
*** Fin du rapport !
Re,
Redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
Puis ouvre le dossier clean et ouvre clean.cmd et choisis l'option 2.
REdémarre normalement et télécharger rogueremover :
http://www.malwarebytes.org/RogueRemover.zip
Dézzippe-le et execute-le puis clique sur scan
Si il trouve quelques chose a la fin tu supprime.
POste le log clean + un log Hijackthis
Redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
Puis ouvre le dossier clean et ouvre clean.cmd et choisis l'option 2.
REdémarre normalement et télécharger rogueremover :
http://www.malwarebytes.org/RogueRemover.zip
Dézzippe-le et execute-le puis clique sur scan
Si il trouve quelques chose a la fin tu supprime.
POste le log clean + un log Hijackthis
Voilà les rapports, j'ai scanné avec ce que tu m'as dit, il y avait toujours antiwin viruspro, j'ai supprimé à la fin, du moins je crois car tout était en anglais, d'ailleurs dans le nettoyage en mode sans echec, il était écrit tentative de suppression.
Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 10/04/2007 a 20:53:25,31
*** Recherche de fichiers sur C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Fin du rapport !
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:02:45, on 10/04/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\lolo\Mes documents\Mes fichiers reçus\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_uni_dd_final.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6253435D-710F-48E0-AD7B-0662AD2A0465}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 10/04/2007 a 20:53:25,31
*** Recherche de fichiers sur C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Fin du rapport !
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:02:45, on 10/04/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\lolo\Mes documents\Mes fichiers reçus\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_uni_dd_final.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6253435D-710F-48E0-AD7B-0662AD2A0465}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Re,
Ouvre Hijackthis et clique sur "Do a system scan only" et coche ces lignes :
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
Quand tu as coché toutes ces lignes clique sur "Fix CHecked"
----------------------------------------------------------------------------
Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider.
Au menu principal, choisis 1 et valides.
(Ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
Copies-colles l'intégralité dans une réponse.
Refermes le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Ouvre Hijackthis et clique sur "Do a system scan only" et coche ces lignes :
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
Quand tu as coché toutes ces lignes clique sur "Fix CHecked"
----------------------------------------------------------------------------
Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider.
Au menu principal, choisis 1 et valides.
(Ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
Copies-colles l'intégralité dans une réponse.
Refermes le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Bonjour,
voilà le rapport
merci
Search Navipromo version 1.1.3 commencé le 11/04/2007 à 10:19:37,80
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\lolo\Bureau\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
Instant Access
*** Recherche dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\lolo\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\ofsrfr.dat
C:\windows\system32\ofsrfr.exe
c:\WINDOWS\system32\ofsrfr_nav.dat
c:\WINDOWS\system32\ofsrfr_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\ofsrfr.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\ofsrfr.dat trouvé !
**
C:\WINDOWS\system32\ofsrfr.dat trouvé !
***
****
*****
******
*******
********
C:\WINDOWS\system32\ofsrfr.exe trouvé !
*** Analyse Terminé le 11/04/2007 à 10:24:58,55 ***
voilà le rapport
merci
Search Navipromo version 1.1.3 commencé le 11/04/2007 à 10:19:37,80
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\lolo\Bureau\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
Instant Access
*** Recherche dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\lolo\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\ofsrfr.dat
C:\windows\system32\ofsrfr.exe
c:\WINDOWS\system32\ofsrfr_nav.dat
c:\WINDOWS\system32\ofsrfr_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\ofsrfr.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\ofsrfr.dat trouvé !
**
C:\WINDOWS\system32\ofsrfr.dat trouvé !
***
****
*****
******
*******
********
C:\WINDOWS\system32\ofsrfr.exe trouvé !
*** Analyse Terminé le 11/04/2007 à 10:24:58,55 ***
Re,
Redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
Ouvre navilog.bat et choisis l'option 2.
Redémarre normalement et suis les procédures a suivre :
. Cliquez sur menu Démarrer puis Panneau de configuration
. Double-clicquez sur Options Internet
.Cliquez sur l'onglet Contenu puis sur Certificats, dans la colonne .
. Editeurs approuvés, supprimez si présent :
- electronic-group
- egroup
- Montorgueil
- VIP
- "Sunny Day Design Ltd"
Et supprime-les
Attention : regarde souvent car quelques fois ils reviennent donc supprime-les autant de fois qu'il reviennent.
Redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
Ouvre navilog.bat et choisis l'option 2.
Redémarre normalement et suis les procédures a suivre :
. Cliquez sur menu Démarrer puis Panneau de configuration
. Double-clicquez sur Options Internet
.Cliquez sur l'onglet Contenu puis sur Certificats, dans la colonne .
. Editeurs approuvés, supprimez si présent :
- electronic-group
- egroup
- Montorgueil
- VIP
- "Sunny Day Design Ltd"
Et supprime-les
Attention : regarde souvent car quelques fois ils reviennent donc supprime-les autant de fois qu'il reviennent.
J'ai fais ce que tu m'as dit. Dans options internet j'ai trouvé uniquement electronic-group.
Après, ça c'est fini ?
J'ai une autre petite question, quand elle demarre l'ordi, pour être connectée, elle est obligée de faire executer, puis service cdm et connection auto.. et demarré.
Pourquoi la connection ne se fait pas automatiquement ?
Je ne sais pas si tu peux me répondre, autrement vers quel forum je peux me tourner
merci
Après, ça c'est fini ?
J'ai une autre petite question, quand elle demarre l'ordi, pour être connectée, elle est obligée de faire executer, puis service cdm et connection auto.. et demarré.
Pourquoi la connection ne se fait pas automatiquement ?
Je ne sais pas si tu peux me répondre, autrement vers quel forum je peux me tourner
merci
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:09:40, on 11/04/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\lolo\Mes documents\Mes fichiers reçus\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_uni_dd_final.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6253435D-710F-48E0-AD7B-0662AD2A0465}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Scan saved at 17:09:40, on 11/04/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\lolo\Mes documents\Mes fichiers reçus\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Picasa Media Detector] D:\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_uni_dd_final.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{6253435D-710F-48E0-AD7B-0662AD2A0465}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{24D5C9EF-F35C-4459-B7A2-BB3415272C29}: NameServer = 213.36.80.1
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
RE,
Ton infection msn est la :
SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
MAis c'est marqué (file missing) donc le virus a disparu
Donc ouvre Hijackthis et clique sur "Do a system scan only" et coche cette ligne :
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
Et quand tu as coché cette ligne, clique sur "Fix Checked"
----------------------------------------------------------------------------
scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Clic sur l'image Kaspersky Online Scanner
Clic sur J'accepte
Installes le ActiveX
Tu attends que la mise à jour se termine, une fois terminé,
clic sur Suivant
Clic sur Paramètres d'analyse
Coche la case Étendue >> Ok
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur Enregistrer rapport
sous...
Enregistrer le rapport au format .txt (en nom tu mets rapport ou
ce que tu veux et en type tu choisis fichier texte (*.txt)
Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
le rapport ici si tu es infecté
Ton infection msn est la :
SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
MAis c'est marqué (file missing) donc le virus a disparu
Donc ouvre Hijackthis et clique sur "Do a system scan only" et coche cette ligne :
O21 - SSODL: rdihost - {04E8AB65-606A-4AD4-A70D-5D4594AA9511} - rdihost.dll (file missing)
Et quand tu as coché cette ligne, clique sur "Fix Checked"
----------------------------------------------------------------------------
scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Clic sur l'image Kaspersky Online Scanner
Clic sur J'accepte
Installes le ActiveX
Tu attends que la mise à jour se termine, une fois terminé,
clic sur Suivant
Clic sur Paramètres d'analyse
Coche la case Étendue >> Ok
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur Enregistrer rapport
sous...
Enregistrer le rapport au format .txt (en nom tu mets rapport ou
ce que tu veux et en type tu choisis fichier texte (*.txt)
Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
le rapport ici si tu es infecté
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, April 11, 2007 7:35:21 PM
Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/04/2007
Enregistrements dans la base antivirus Kaspersky : 295510
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
Statistiques de l'analyse:
Total d'objets analysés: 62813
Nombre de virus trouvés: 9
Nombre d'objets infectés: 22 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:51:57
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\FilmDupeElseOpen\cash multi.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\Documents and Settings\All Users\Application Data\FilmDupeElseOpen\draw amen.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\Documents and Settings\All Users\Application Data\FilmDupeElseOpen\MetaPlay.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\Documents and Settings\All Users\Application Data\FilmDupeElseOpen\up upload.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\lolo\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\lolo\Bureau\clean.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\lolo\Bureau\MSNFix\backup\photo album.zip/photo album2007.pif Infecté : Backdoor.Win32.IRCBot.aaq ignoré
C:\Documents and Settings\lolo\Bureau\MSNFix\backup\photo album.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\lolo\Bureau\MSNFix\backup\rdihost.dll Infecté : Backdoor.Win32.IRCBot.aaq ignoré
C:\Documents and Settings\lolo\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Historique\History.IE5\MSHist012007041120070412\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Temp\~DFE57.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Temporary Internet Files\Content.IE5\GJPIHJ3T\clean[1].zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\lolo\Local Settings\Temporary Internet Files\Content.IE5\GJPIHJ3T\clean[1].zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\lolo\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\chandir.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\chandir.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\chn.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\chn.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\D0000000.FCS L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\inuse.txt L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\L0000003.FCS L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\main.log L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_die.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_die.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_dnd.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_dnd.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_ext.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_ext.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_rcv.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_rcv.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\storydb.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\storydb.idx L'objet est verrouillé ignoré
C:\System Volume Information\_restore{9E61D36D-F682-4E65-BA06-9503A8C1D9FE}\RP102\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_580.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
D:\GDiVX1.9.9.5.exe/data0011 Infecté : not-a-virus:AdWare.Win32.NewDotNet ignoré
D:\GDiVX1.9.9.5.exe/data0012 Infecté : not-a-virus:AdWare.Win32.GigatechSuperBar ignoré
D:\GDiVX1.9.9.5.exe/data0013 Infecté : not-a-virus:AdWare.Win32.SaveNow.bx ignoré
D:\GDiVX1.9.9.5.exe NSIS: infecté - 3 ignoré
D:\messengerskinner.exe Infecté : not-a-virus:AdWare.Win32.NaviPromo.geo ignoré
D:\MSN6.EmoPackV7.zip/Extract.exe/data0102 Infecté : not-a-virus:AdWare.Win32.180Solutions ignoré
D:\MSN6.EmoPackV7.zip/Extract.exe Infecté : not-a-virus:AdWare.Win32.180Solutions ignoré
D:\MSN6.EmoPackV7.zip ZIP: infecté - 2 ignoré
D:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
D:\Program Files\Quarantine\28AD6F22.tmp Infecté : Backdoor.Win32.Prorat.19.k ignoré
D:\Program Files\Quarantine\2F6907B9.tmp Infecté : Backdoor.Win32.Prorat.19.k ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002036.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002037.ocx L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002038.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002039.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002040.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002041.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002042.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002043.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002044.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002045.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002046.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002047.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002048.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002049.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002050.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002051.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002052.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002053.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002054.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002055.ocx L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002056.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002057.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002058.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002059.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002060.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002061.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002062.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002063.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002064.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002108.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002109.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002110.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002111.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002112.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002113.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002114.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002115.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002116.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002117.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002118.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002119.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002120.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002121.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002122.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002123.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002124.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002125.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002126.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002127.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002128.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002129.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002130.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002131.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002132.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002133.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002134.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002135.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002136.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002143.sys L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002144.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002145.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002146.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002147.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002148.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002149.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002150.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002151.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002152.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002153.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002154.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002155.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002156.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002157.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002158.sys L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002159.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002160.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002161.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002162.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002163.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002194.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002195.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002196.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002197.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002198.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002199.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002200.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002201.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002202.cnv L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002239.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002240.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002241.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002242.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002243.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002244.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002245.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002246.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002247.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002248.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002249.tsp L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002250.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002251.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002252.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002253.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002254.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002255.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002256.TSP L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002257.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002258.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002259.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002260.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002261.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002262.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002263.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002264.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002265.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002266.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002267.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002268.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002269.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002270.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002271.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002272.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002273.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002274.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002275.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002276.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002277.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002278.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002279.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002280.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002281.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002282.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002283.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002284.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002285.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002286.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002287.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002288.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002289.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002290.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002291.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002310.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002311.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002312.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002313.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002314.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002315.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002316.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002317.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002318.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002319.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002320.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002321.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002322.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002323.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002324.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002325.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002326.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002327.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002371.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002372.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002373.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002374.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002375.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002376.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002377.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002378.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002379.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002380.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002381.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002382.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002383.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002384.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002385.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002386.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002387.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002388.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002389.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002390.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002391.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002392.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002393.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002394.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002395.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002396.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002397.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002398.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002399.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002400.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002401.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002402.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002403.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002404.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002405.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002406.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002407.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002408.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002409.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002410.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002411.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002412.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002413.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002414.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002415.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002416.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002417.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002418.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002419.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002420.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002421.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002422.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002423.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002424.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002425.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002426.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002427.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002428.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002429.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{9E61D36D-F682-4E65-BA06-9503A8C1D9FE}\RP102\change.log L'objet est verrouillé ignoré
Analyse terminée.
Wednesday, April 11, 2007 7:35:21 PM
Système d'exploitation : Microsoft Windows XP Professional, (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/04/2007
Enregistrements dans la base antivirus Kaspersky : 295510
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
Statistiques de l'analyse:
Total d'objets analysés: 62813
Nombre de virus trouvés: 9
Nombre d'objets infectés: 22 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:51:57
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\FilmDupeElseOpen\cash multi.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\Documents and Settings\All Users\Application Data\FilmDupeElseOpen\draw amen.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\Documents and Settings\All Users\Application Data\FilmDupeElseOpen\MetaPlay.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\Documents and Settings\All Users\Application Data\FilmDupeElseOpen\up upload.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\lolo\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\lolo\Bureau\clean.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\lolo\Bureau\MSNFix\backup\photo album.zip/photo album2007.pif Infecté : Backdoor.Win32.IRCBot.aaq ignoré
C:\Documents and Settings\lolo\Bureau\MSNFix\backup\photo album.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\lolo\Bureau\MSNFix\backup\rdihost.dll Infecté : Backdoor.Win32.IRCBot.aaq ignoré
C:\Documents and Settings\lolo\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Historique\History.IE5\MSHist012007041120070412\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Temp\~DFE57.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\Local Settings\Temporary Internet Files\Content.IE5\GJPIHJ3T\clean[1].zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\lolo\Local Settings\Temporary Internet Files\Content.IE5\GJPIHJ3T\clean[1].zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\lolo\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\lolo\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\chandir.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\chandir.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\chn.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\chn.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\D0000000.FCS L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\inuse.txt L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\L0000003.FCS L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\main.log L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_die.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_die.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_dnd.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_dnd.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_ext.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_ext.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_rcv.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\prs_rcv.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\storydb.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\lolo\Data\storydb.idx L'objet est verrouillé ignoré
C:\System Volume Information\_restore{9E61D36D-F682-4E65-BA06-9503A8C1D9FE}\RP102\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_580.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
D:\GDiVX1.9.9.5.exe/data0011 Infecté : not-a-virus:AdWare.Win32.NewDotNet ignoré
D:\GDiVX1.9.9.5.exe/data0012 Infecté : not-a-virus:AdWare.Win32.GigatechSuperBar ignoré
D:\GDiVX1.9.9.5.exe/data0013 Infecté : not-a-virus:AdWare.Win32.SaveNow.bx ignoré
D:\GDiVX1.9.9.5.exe NSIS: infecté - 3 ignoré
D:\messengerskinner.exe Infecté : not-a-virus:AdWare.Win32.NaviPromo.geo ignoré
D:\MSN6.EmoPackV7.zip/Extract.exe/data0102 Infecté : not-a-virus:AdWare.Win32.180Solutions ignoré
D:\MSN6.EmoPackV7.zip/Extract.exe Infecté : not-a-virus:AdWare.Win32.180Solutions ignoré
D:\MSN6.EmoPackV7.zip ZIP: infecté - 2 ignoré
D:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
D:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
D:\Program Files\Quarantine\28AD6F22.tmp Infecté : Backdoor.Win32.Prorat.19.k ignoré
D:\Program Files\Quarantine\2F6907B9.tmp Infecté : Backdoor.Win32.Prorat.19.k ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002036.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002037.ocx L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002038.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002039.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002040.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002041.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002042.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002043.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002044.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002045.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002046.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002047.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002048.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002049.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002050.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002051.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002052.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002053.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002054.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002055.ocx L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002056.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002057.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002058.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002059.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002060.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002061.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002062.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002063.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP20\A0002064.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002108.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002109.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002110.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002111.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002112.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002113.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002114.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002115.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002116.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002117.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002118.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002119.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002120.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002121.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002122.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002123.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002124.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002125.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002126.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002127.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002128.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002129.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002130.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002131.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002132.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002133.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002134.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002135.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP23\A0002136.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002143.sys L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002144.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002145.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002146.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002147.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002148.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002149.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002150.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002151.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002152.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002153.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002154.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002155.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002156.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002157.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002158.sys L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002159.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002160.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002161.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002162.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP24\A0002163.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002194.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002195.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002196.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002197.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002198.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002199.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002200.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002201.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP26\A0002202.cnv L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002239.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002240.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002241.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002242.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002243.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002244.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002245.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002246.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002247.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002248.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002249.tsp L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002250.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002251.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002252.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002253.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002254.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002255.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002256.TSP L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002257.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002258.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002259.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002260.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002261.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002262.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002263.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002264.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002265.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002266.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002267.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002268.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002269.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002270.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002271.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002272.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002273.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002274.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002275.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002276.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002277.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002278.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002279.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002280.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002281.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002282.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002283.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002284.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002285.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002286.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002287.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002288.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002289.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002290.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP27\A0002291.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002310.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002311.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002312.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002313.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002314.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002315.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002316.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002317.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002318.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002319.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002320.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002321.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002322.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002323.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002324.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002325.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002326.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP28\A0002327.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002371.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002372.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002373.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002374.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002375.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002376.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002377.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002378.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002379.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002380.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002381.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002382.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002383.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002384.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002385.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002386.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002387.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002388.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002389.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002390.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002391.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002392.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002393.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002394.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002395.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002396.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002397.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002398.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002399.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002400.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002401.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002402.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002403.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002404.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002405.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002406.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002407.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002408.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002409.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002410.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002411.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002412.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002413.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002414.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002415.cat L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002416.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002417.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002418.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002419.inf L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002420.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002421.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002422.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002423.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002424.ver L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002425.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002426.exe L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002427.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002428.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{5896D3A9-4B48-43A9-A749-2714853EB652}\RP29\A0002429.dll L'objet est verrouillé ignoré
D:\System Volume Information\_restore{9E61D36D-F682-4E65-BA06-9503A8C1D9FE}\RP102\change.log L'objet est verrouillé ignoré
Analyse terminée.