Hacktool.WPE besoin Aide avec Hijackthis log

Résolu
Stéphane -  
FillPCA Messages postés 2264 Statut Contributeur sécurité -
Bonjour

J'ai le problème suivant: Norton Antivirus a détecté un Hacktool.WPE sur mon pc. Aussi, lorsque je reboot, j'ai une application qui se multiplie sans arrêt. Vous trouverez ci-bas mon Hijack this log file.
Je souhaite éliminer cette infection. Merci d'avance pour votre aide.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22:47:16, on 2007-06-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\RTHDCPL.EXE
c:\windows\system32\rlvknlg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Swapper\Swapper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
C:\Program Files\IMVU\IMVUClient.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\componentlauncher.exe
C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\YXD2VQD8\HiJackThis_v2[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Wambo] C:\Program Files\Swapper\Swapper.exe -auto
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HPAiODevice(hp officejet 7100 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mises à jour de HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm736YYCA
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - https://www.fileplanet.com/
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://213.193.138.82:81/activex/AxisCamControl.cab
O16 - DPF: {A662DA7E-CCB7-4743-B71A-D817F6D575DF} (Autodesk DWF Viewer Control) - https://download.autodesk.com/global/dwfviewer/installer/DwfViewerSetup.cab
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: I-DEAS 9 Open I-DEAS Server - Unknown owner - C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
O23 - Service: I-DEAS License Manager 9.0 - Unknown owner - C:\SDRC\I-DEAS9\sec\lmgrd.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Moldflow Job Manager (mfjobman) - Unknown owner - C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O24 - Desktop Component 0: (no name) - http://mario.nintendo.com/_dloads/wallpapers/nsmb_wp5_1280.jpg

--
End of file - 19192 bytes
Configuration: Windows XP
Internet Explorer 6.0

15 réponses

  1. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonjour,

    1) * Télécharge LSPfix sur le bureau et dézippe-le. Fais un clic droit sur ce fichier et choisis "extraire ici".
    * Lancer LSPfix et se mettre en plein écran pour voir tous les boutons et ascenseurs.
    * Fermer Internet Explorer et arrêter la connexion à Internet.
    * Cocher la case "I know what I'm doing" (je sais ce que je fais).
    * Dans la colonne de gauche, sélectionner toutes les instances de ce fichier à éliminer :

    c:\windows\system32\rlls.dll

    * Cliquer sur la flèche vers la droite pour les ajouter (de la colonne KEEP) dans la colonne REMOVE.
    * Scroller et cliquer sur Finish.

    2) Télécharge AVG Anti-Spyware avec Windows XP et 2000
    https://www.avg.com/en-ww/free-antivirus-download
    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.

    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
    Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    Pour une meilleure réponse, télécharge le logiciel HijackThis v1.99.1. Elle est plus lisible que la version que tu utilises.
    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Fais un scan et poste l'analyse Hijackthis avec le rapport AVGantispyware.

    FillPCA
    1
  2. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonsoir,

    Je te demande en fait de la désactiver puis de la réactiver immédiatement. Très souvent, les infections s'y logent. En cas d'utilisation future de ce service, tu risques une réinfection.
    En fin de traitement, on supprime donc tous les points de restauration ancien, mais de nouveaux points seront recrées au fil de l'utilisation du PC. Ils seront clean.

    Bon surf !

    Marque le sujet comme résolu.

    FillPCA
    1
    1. Stéphane
       
      Bonjout FillPCA

      Je suis un nouveau sur ce site et donc un néophite. Comment fait-on pour changer le status du message à Résolu.

      Merci

      Stéphane
      0
  3. Stéphane
     
    Bonjour FillPCA

    J'ai suivi tes recommandations.
    J'ai dabord éliminé le fichier c:\windows\system32\rlls.dll avec LSPfix. En passant, il y avait aussi des instances associées aux fichiers (mswsock.dll, winrnr.dll et rsvpsp.dll) que je n'ai pas touché.

    Ensuite, j'ai 'balayé' mon pc avec AVG Spyware. il y a avait beaucoup de cookies et quelques vers informatiques détectés. Voici mon Log file. En passant, j'ai appliqué l'Action de supprimer ou de mise en quanrantaine lors d'une seconjde passe. Tu trouveras ci-bas le rapport Hijackthis v. 1.99.1

    Merci pour ton aide

    Stéphane de Montréal

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 17:39:33 2007-06-18

    + Résultat de l'analyse:

    C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\SHNT288.exe -> Adware.NewDotNet : Aucune action entreprise.
    C:\Program Files\NewDotNet -> Adware.NewDotNet : Aucune action entreprise.
    C:\Program Files\NewDotNet\readme.html -> Adware.NewDotNet : Aucune action entreprise.
    C:\Program Files\NewDotNet\uninstall7_48.exe -> Adware.NewDotNet : Aucune action entreprise.
    C:\System Volume Information\_restore{455E1CE2-7699-421B-A818-81927FB5CC40}\RP377\A0085953.dll -> Adware.NewDotNet : Aucune action entreprise.
    C:\WINDOWS\NDNuninstall7_48.exe -> Adware.NewDotNet : Aucune action entreprise.
    HKLM\SOFTWARE\Classes\CLSID\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Aucune action entreprise.
    HKLM\SOFTWARE\Classes\Tldctl2.URLLink -> Adware.NewDotNet : Aucune action entreprise.
    HKLM\SOFTWARE\Classes\Tldctl2.URLLink.1 -> Adware.NewDotNet : Aucune action entreprise.
    HKLM\SOFTWARE\Classes\Tldctl2.URLLink\CLSID -> Adware.NewDotNet : Aucune action entreprise.
    HKLM\SOFTWARE\Classes\Tldctl2.URLLink\CurVer -> Adware.NewDotNet : Aucune action entreprise.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Aucune action entreprise.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\New.net Startup -> Adware.NewDotNet : Aucune action entreprise.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\New.net -> Adware.NewDotNet : Aucune action entreprise.
    HKLM\SOFTWARE\New.net -> Adware.NewDotNet : Aucune action entreprise.
    HKU\S-1-5-21-232507204-103378979-1565306895-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Aucune action entreprise.
    HKU\S-1-5-21-232507204-103378979-1565306895-1008\Software\New.net -> Adware.NewDotNet : Aucune action entreprise.
    C:\System Volume Information\_restore{455E1CE2-7699-421B-A818-81927FB5CC40}\RP377\A0085969.exe -> Adware.RK : Aucune action entreprise.
    C:\Downloads\Combat_Wings-dm[1].exe -> Adware.Trymedia : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Temporary Internet Files\Content.IE5\GNU94NIL\servmin[1].htm -> Hijacker.Linker.e : Aucune action entreprise.
    C:\Program Files\eMule\Incoming\crack_PolderbitS.zip/jn_psre372k.exe -> Logger.Banker.zn : Aucune action entreprise.
    C:\WINDOWS\Downloaded Program Files\gsda.dll -> Not-A-Virus.Downloader.Win32.SpyGame : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
    :mozilla.30:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
    :mozilla.861:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    :mozilla.862:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    :mozilla.863:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
    :mozilla.72:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adobe : Aucune action entreprise.
    :mozilla.70:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
    :mozilla.71:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
    :mozilla.44:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bfast[1].txt -> TrackingCookie.Bfast : Aucune action entreprise.
    :mozilla.769:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Billboard : Aucune action entreprise.
    :mozilla.79:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ads.bridgetrack[2].txt -> TrackingCookie.Bridgetrack : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@www.burstbeacon[2].txt -> TrackingCookie.Burstbeacon : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@www.burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@casalemedia[1].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@casalemedia[2].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
    :mozilla.845:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    :mozilla.80:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Esomniture : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@e-2dj6wgkycpc5mgq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@e-2dj6whlogod5sao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@e-2dj6wjmiejdpglo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@media.fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
    :mozilla.922:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
    :mozilla.923:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Aucune action entreprise.
    :mozilla.781:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
    :mozilla.782:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
    :mozilla.783:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
    :mozilla.452:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.
    :mozilla.727:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@sales.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
    :mozilla.51:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
    :mozilla.425:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Netflame : Aucune action entreprise.
    :mozilla.76:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
    :mozilla.77:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
    :mozilla.78:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
    :mozilla.892:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
    :mozilla.109:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Paypal : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@www.paypal[1].txt -> TrackingCookie.Paypal : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
    :mozilla.700:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.701:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.702:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.703:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.704:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.705:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.706:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.707:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    :mozilla.737:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.738:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.739:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.740:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.741:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.742:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@revsci[2].txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.486:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.489:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.491:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.514:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.534:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.569:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[3].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.593:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
    :mozilla.890:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
    :mozilla.891:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
    :mozilla.73:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.74:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.75:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@spylog[2].txt -> TrackingCookie.Spylog : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
    :mozilla.620:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Toplist : Aucune action entreprise.
    :mozilla.580:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    :mozilla.590:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@trafficmp[2].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@trafficmp[1].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
    :mozilla.798:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.799:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.800:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.801:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@reduxads.valuead[2].txt -> TrackingCookie.Valuead : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@reduxads.valuead[1].txt -> TrackingCookie.Valuead : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@web-stat[1].txt -> TrackingCookie.Web-stat : Aucune action entreprise.
    :mozilla.68:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
    :mozilla.457:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
    :mozilla.761:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
    :mozilla.138:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Yadro : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@yadro[1].txt -> TrackingCookie.Yadro : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    :mozilla.101:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
    :mozilla.97:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
    C:\Documents and Settings\Gazby\Cookies\gazby@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@c5.zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
    C:\System Volume Information\_restore{455E1CE2-7699-421B-A818-81927FB5CC40}\RP375\A0084913.exe -> Trojan.Inject.ba : Aucune action entreprise.
    C:\Program Files\eMule\Incoming\nav 2007 keygen.zip/crack.exe -> Trojan.Obfuscated.ev : Aucune action entreprise.
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\wzb61e\XPKey.exe -> Trojan.Small.edz : Aucune action entreprise.

    Fin du rapport
    =============================================================

    Logfile of HijackThis v1.99.1
    Scan saved at 21:00:14, on 2007-06-18
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
    C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
    C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe
    c:\windows\system\hpsysdrv.exe
    C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\hpoipm07.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%3f
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp-consumer.my.aol.qc.ca/?icid=desktop
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
    O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Wambo] C:\Program Files\Swapper\Swapper.exe -auto
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
    O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
    O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HPAiODevice(hp officejet 7100 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Mises à jour de HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm736YYCA
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
    O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - https://www.fileplanet.com/
    O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://213.193.138.82:81/activex/AxisCamControl.cab
    O16 - DPF: {A662DA7E-CCB7-4743-B71A-D817F6D575DF} (Autodesk DWF Viewer Control) - https://download.autodesk.com/global/dwfviewer/installer/DwfViewerSetup.cab
    O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
    O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: I-DEAS 9 Open I-DEAS Server - Unknown owner - C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
    O23 - Service: I-DEAS License Manager 9.0 - Unknown owner - C:\SDRC\I-DEAS9\sec\lmgrd.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
    O23 - Service: Moldflow Job Manager (mfjobman) - Unknown owner - C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    0
  4. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonjour,

    1) Ouvre Hijackthis>"Faire une analyse seulement" et coche ceci :
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
    O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://213.193.138.82:81/activex/AxisCamControl.cab
    O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
    O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/


    Clique sur fix/réparer.

    2) * Télécharge DiagHelp.zip sur ton bureau(Merci Malekal) : http://www.malekal.com/download/DiagHelp.zip
    Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
    * Ne double-clique pas dessus !! Fais un clic droit sur le fichier et extraire tout.
    * Un nouveau dossier chercher va être créé.
    * Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
    * Une fenêtre va s'ouvrir, choisis l'option 1
    * L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
    * A la fin de l'analyse, le programme de dmeande de redémarrer ton PC. Fais-le.
    * Une fenêtre avec le rapport s'ouvre alors. Copie/colle son contenu. (Il se trouve aussi ici : c:\resultat.txt)
    * Double-clique sur ce fichier, Fais CTRL+A puis CTRL+C.
    * Dans ta prochaine réponse, colle le rapport en faisant CTRL+V.

    3) * Télécharge SREng (de Smallfrogs) : http://www.kztechs.com/eng/download.html
    * Dézippe tout son contenu sur ton bureau (clic droit >Extraire ici).
    * Ouvre le dossier SReng2 et double-clique sur SREng.exe.
    * Clique sur "smart scan".
    * Clique sur le bouton "scan".
    * Quand l'analyse est terminée, clique sur le bouton "save reports".
    * Sauvegarde alors le rapport sur ton bureau.
    * Copie/colle le contenu du rapport SREnglLOG.log dans ta prochaine réponse.

    4) Edite le rapport DiagHelp et le rapport SREng.

    FillPCA
    0
    1. Stéphane
       
      Bonjour FillPCA

      Voici les deux rapports ci-joints. En passant, j'ai observé les comportements bizarres suivants dernièrement.
      - Lorsque je clic une adresse internet dans Internet Explorer il ne semble pas l'a trouver du premier coup comme si le serveur était introuvable. Lorsque je clic ensuite sur l'onglet refresh la page s'affiche instantannément.
      - J'ai une applicatio nqui utilise le serveur FlexLM. Cette application (SDRC I-DEAS)se lance sans arrêt et se multiplie au démarrage utilisant toutes les ressources de mon pc. Je dois faire un stop sur le serveur et tuer les process pour m'en sortir.

      Merci

      Stéphane

      DiagHelp version v1.1.2 - http://www.malekal.com
      excute le 2007-06-19 à 12:37:10,81


      Liste des derniers fichies modifies/crees dans windir\system32
      C:\WINDOWS\System32/drivers\AvgAsCln.sys -->2007-05-30 08:10:42
      C:\WINDOWS\System32/drivers\SYMEVENT.SYS -->2007-05-09 00:22:06
      C:\WINDOWS\System32/drivers\SYMEVENT.INF -->2007-05-09 00:22:06
      C:\WINDOWS\System32/drivers\SYMEVENT.CAT -->2007-05-09 00:22:06
      C:\WINDOWS\System32/drivers\symtdi.sys -->2007-03-28 18:51:48
      C:\WINDOWS\System32/drivers\symredrv.sys -->2007-03-28 18:51:42
      C:\WINDOWS\System32/drivers\symids.sys -->2007-03-28 18:51:36

      C:\WINDOWS\System32\CmdLineExt03.dll -->2007-06-18 20:18:21
      C:\WINDOWS\System32\LMGRD.LOG -->2007-06-18 12:48:44
      C:\WINDOWS\System32\nvapps.xml -->2007-06-18 12:48:26
      C:\WINDOWS\System32\PerfStringBackup.INI -->2007-06-15 07:32:09
      C:\WINDOWS\System32\perfh00C.dat -->2007-06-15 07:32:09
      C:\WINDOWS\System32\perfh009.dat -->2007-06-15 07:32:09
      C:\WINDOWS\System32\perfc00C.dat -->2007-06-15 07:32:09
      C:\WINDOWS\System32\perfc009.dat -->2007-06-15 07:32:09
      C:\WINDOWS\System32\model.dat -->2007-06-14 20:41:45
      C:\WINDOWS\System32\silc_dll.dll -->2007-06-14 20:41:40
      C:\WINDOWS\System32\LDPackage.dll -->2007-06-14 20:41:32
      C:\WINDOWS\System32\rlxf.dll -->2007-06-13 19:48:53
      C:\WINDOWS\System32\rlls.dll -->2007-06-13 19:47:44
      C:\WINDOWS\System32\wpa.dbl -->2007-06-10 08:44:20
      C:\WINDOWS\System32\H@tKeysH@@k.DLL -->2007-06-10 08:30:13
      C:\WINDOWS\System32\MRT.exe -->2007-06-06 02:38:41
      C:\WINDOWS\System32\FNTCACHE.DAT -->2007-06-05 19:12:56
      C:\WINDOWS\System32\sporder.dll -->2007-06-01 20:29:46
      C:\WINDOWS\System32\inetcomm.dll -->2007-05-16 11:13:53
      C:\WINDOWS\System32\wjview.exe.manifest -->2007-05-09 21:45:46
      C:\WINDOWS\System32\S32EVNT1.DLL -->2007-05-09 00:22:06
      C:\WINDOWS\System32\Websmartz_ProjectIDCount.txt -->2007-05-08 19:07:48
      C:\WINDOWS\System32\mshtml.dll -->2007-05-04 08:59:57
      C:\WINDOWS\System32\QuickTimeVR.qtx -->2007-04-27 09:42:00
      C:\WINDOWS\System32\QuickTime.qts -->2007-04-27 09:42:00

      C:\WINDOWS\WindowsUpdate.log -->2007-06-19 06:24:45
      C:\WINDOWS\wiadebug.log -->2007-06-18 12:50:14
      C:\WINDOWS\wiaservc.log -->2007-06-18 12:50:11
      C:\WINDOWS\0.log -->2007-06-18 12:49:58
      C:\WINDOWS\bootstat.dat -->2007-06-18 12:48:07
      C:\WINDOWS\SchedLgU.Txt -->2007-06-18 12:47:09
      C:\WINDOWS\QTFont.qfn -->2007-06-17 14:40:48
      C:\WINDOWS\QTFont.for -->2007-06-17 01:05:01
      C:\WINDOWS\setupapi.log -->2007-06-16 11:44:21
      C:\WINDOWS\MedCtrOC.log -->2007-06-13 03:02:53
      C:\WINDOWS\iis6.log -->2007-06-13 03:02:53
      C:\WINDOWS\ehOCGen.log -->2007-06-13 03:02:53
      C:\WINDOWS\comsetup.log -->2007-06-13 03:02:53
      C:\WINDOWS\tsoc.log -->2007-06-13 03:02:52
      C:\WINDOWS\tabletoc.log -->2007-06-13 03:02:52


      Le volume dans le lecteur C s'appelle HP_PAVILION
      Le numéro de série du volume est ACCA-BED1

      Répertoire de C:\WINDOWS\system

      1998-05-07 12:04 52 736 hpsysdrv.exe
      1 fichier(s) 52 736 octets
      0 Rép(s) 209 275 600 896 octets libres
      Le volume dans le lecteur C s'appelle HP_PAVILION
      Le numéro de série du volume est ACCA-BED1

      Répertoire de C:\WINDOWS\system32

      2004-08-10 07:00 6 144 csrss.exe
      1 fichier(s) 6 144 octets
      0 Rép(s) 209 275 600 896 octets libres

      Contenu de Downloaded Program Files
      Le volume dans le lecteur C s'appelle HP_PAVILION
      Le numéro de série du volume est ACCA-BED1

      Répertoire de C:\WINDOWS\Downloaded Program Files

      2007-06-19 12:29 <REP> .
      2007-06-19 12:29 <REP> ..
      2001-11-08 11:59 192 512 CamCli.dll
      2005-10-18 13:39 65 desktop.ini
      2007-03-05 13:57 325 240 DLMControl.dll
      2002-07-25 18:13 24 576 dwusplay.dll
      2002-07-25 18:13 196 608 dwusplay.exe
      2006-06-25 12:50 1 793 erma.inf
      2005-07-14 17:28 365 f3initialsetup1.0.0.15-3.inf
      2004-07-27 16:48 323 584 isusweb.dll
      2000-01-20 15:25 1 162 Microsoft XML Parser for Java.osd
      2005-12-14 10:24 323 272 MsnInstC.dll
      2005-12-13 17:10 251 MsnInstC.inf
      2006-08-28 11:05 227 opuc.inf
      2002-06-03 18:53 144 QTPlugin.inf
      2006-04-24 09:36 169 setup.inf
      2006-11-09 15:36 5 019 swflash.inf
      2005-04-29 17:24 155 648 zylomgamesplayer.dll
      2005-03-25 17:17 244 ZylomGamesPlayer.inf
      17 fichier(s) 1 550 879 octets

      Total des fichiers listés :
      17 fichier(s) 1 550 879 octets
      2 Rép(s) 209 275 596 800 octets libres

      Recherche de rootkit! (Merci S!Ri)

      Recherche d'infections connues

      Export des clefs sensibles..

      Liste des fichiers en exception sur le pare-feu XP SP2

      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
      "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
      "C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"="C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe:*:Enabled:Updates from HP"
      "C:\\Program Files\\Services en ligne\\AOL\\waol.exe"="C:\\Program Files\\Services en ligne\\AOL\\waol.exe:*:Enabled:AOL Canada"
      "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
      "C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temporary Internet Files\\Content.IE5\\6D1UV2D0\\incredimail_install[1].exe"="C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temporary Internet Files\\Content.IE5\\6D1UV2D0\\incredimail_install[1].exe:*:Enabled:IncrediMail Installer"
      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
      "C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\marie-claude\\incredimail_install.exe"="C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\marie-claude\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
      "C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\incredimail_install.exe"="C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
      "C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3x.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3x.exe:*:Enabled:Age of Empires III - The WarChiefs"
      "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
      "C:\\Program Files\\Swapper\\Swapper.exe"="C:\\Program Files\\Swapper\\Swapper.exe:*:Enabled:Wambo"
      "C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\~os166.tmp\\ossproxy.exe"="C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\~os166.tmp\\ossproxy.exe:*:Enabled:ossproxy.exe"
      "C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\~os14.tmp\\ossproxy.exe"="C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\~os14.tmp\\ossproxy.exe:*:Enabled:ossproxy.exe"
      "c:\\windows\\system32\\rlvknlg.exe"="c:\\windows\\system32\\rlvknlg.exe:*:Enabled:rlvknlg.exe"

      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"="C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe:*:Enabled:Updates from HP"
      "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

      Export de la clef SharedTaskScheduler

      [SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

      Rechercher adresses sensibles dans le fichier HOSTS...



      catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
      Rootkit scan 2007-06-19 12:37:26
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden files ...

      scan completed successfully
      hidden files: 0


      KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

      Process list by traversal of KiWaitListHead

      580 - explorer.exe
      696 - ehtray.exe
      816 - csrss.exe
      840 - winlogon.exe
      888 - services.exe
      900 - lsass.exe
      1064 - svchost.exe
      1132 - svchost.exe
      1204 - guard.exe
      1224 - CCAPP.EXE
      1236 - svchost.exe
      1268 - svchost.exe
      1328 - rundll32.exe
      1340 - apdproxy.exe
      1348 - GoogleDesktop.e
      1360 - svchost.exe
      1556 - ehrecvr.exe
      1648 - avgas.exe
      1764 - PIFSvc.exe
      1776 - SNDSrvc.exe
      1872 - msmsgs.exe
      1988 - ctfmon.exe
      2140 - WeatherEye.exe
      2144 - GoogleUpdaterSe
      2240 - msnmsgr.exe
      2348 - orbixd.exe
      2460 - svchost.exe
      2564 - IAANTMon.exe
      2744 - alg.exe
      2824 - hpqtra08.exe
      2892 - MDM.EXE
      2952 - hpogrp07.exe
      3208 - Updates from HP
      3328 - GoogleUpdater.e
      3476 - NPFMNTOR.EXE
      3636 - nvsvc32.exe
      3868 - Remind32.exe
      4148 - GoogleDesktop.e
      4388 - hpoevm07.exe
      4544 - mcrdsvc.exe
      5556 - dllhost.exe
      6288 - hpoipm07.exe
      6352 - svchost.exe
      7296 - NSCSRVCE.EXE
      7516 - IEXPLORE.EXE
      8236 - OUTLOOK.EXE
      12308 - WINWORD.EXE
      12396 - hposts07.exe
      12404 - hpofxm07.exe
      13024 - cmd.exe

      Total number of processes = 50
      NOTE: Under WinXP, this will not show all processes.

      KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

      Driver/Module list by traversal of PsLoadedModuleList

      804D7000 - \WINDOWS\system32\ntkrnlpa.exe
      806E2000 - \WINDOWS\system32\hal.dll
      BADA8000 - \WINDOWS\system32\KDCOM.DLL
      BACB8000 - \WINDOWS\system32\BOOTVID.dll
      BA6D4000 - sptd.sys
      BADAA000 - \WINDOWS\System32\Drivers\WMILIB.SYS
      BA6BC000 - \WINDOWS\System32\Drivers\SPTD0397.SYS
      BA68D000 - ACPI.sys
      BA67C000 - pci.sys
      BA8A8000 - isapnp.sys
      BA8B8000 - ohci1394.sys
      BA8C8000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
      BAE70000 - pciide.sys
      BAB28000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
      BADAC000 - viaide.sys
      BADAE000 - intelide.sys
      BA8D8000 - MountMgr.sys
      BA65D000 - ftdisk.sys
      BADB0000 - dmload.sys
      BA637000 - dmio.sys
      BAB30000 - PartMgr.sys
      BA8E8000 - sfsync02.sys
      BA8F8000 - VolSnap.sys
      BA577000 - iaStor.sys
      BA55F000 - atapi.sys
      BA51C000 - ftsata2.sys
      BA504000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
      BA908000 - disk.sys
      BA918000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
      BA4E4000 - fltMgr.sys
      BA4D2000 - sr.sys
      BA928000 - bb-run.sys
      BA938000 - PxHelp20.sys
      BA4BB000 - KSecDD.sys
      BA4A8000 - WudfPf.sys
      BA41B000 - Ntfs.sys
      BA3EE000 - NDIS.sys
      BA3DA000 - sfvfs02.sys
      BAB38000 - sfhlp02.sys
      BA3C8000 - sfdrv01.sys
      BA3AD000 - Mup.sys
      BAA78000 - \SystemRoot\system32\DRIVERS\intelppm.sys
      BAE3A000 - \SystemRoot\system32\DRIVERS\ELacpi.sys
      B75AC000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
      B7598000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
      B7573000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
      BAB78000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
      B7550000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
      BAB80000 - \SystemRoot\system32\DRIVERS\usbehci.sys
      B7529000 - \SystemRoot\system32\DRIVERS\hcwPP2.sys
      B7506000 - \SystemRoot\system32\DRIVERS\ks.sys
      B74C1000 - \SystemRoot\system32\DRIVERS\HSXHWBS2.sys
      B73CA000 - \SystemRoot\system32\DRIVERS\HSX_DP.sys
      B7314000 - \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
      BAB88000 - \SystemRoot\System32\Drivers\Modem.SYS
      B72EE000 - \SystemRoot\system32\DRIVERS\e100b325.sys
      B72DA000 - \SystemRoot\system32\DRIVERS\parport.sys
      BAA88000 - \SystemRoot\system32\DRIVERS\imapi.sys
      BAA98000 - \SystemRoot\system32\DRIVERS\cdrom.sys
      BAAA8000 - \SystemRoot\system32\DRIVERS\redbook.sys
      BAB90000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
      BAF9C000 - \SystemRoot\system32\DRIVERS\audstub.sys
      B9F20000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
      BA335000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
      B6B57000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
      B9F10000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
      B9F00000 - \SystemRoot\system32\DRIVERS\raspptp.sys
      BAC20000 - \SystemRoot\system32\DRIVERS\TDI.SYS
      B6AA6000 - \SystemRoot\system32\DRIVERS\psched.sys
      B9EF0000 - \SystemRoot\system32\DRIVERS\msgpc.sys
      B4CE2000 - \SystemRoot\system32\DRIVERS\ptilink.sys
      B4CD2000 - \SystemRoot\system32\DRIVERS\raspti.sys
      B203C000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
      B1EEC000 - \SystemRoot\system32\DRIVERS\termdd.sys
      B481D000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
      B4805000 - \SystemRoot\system32\DRIVERS\mouclass.sys
      BADBC000 - \SystemRoot\system32\DRIVERS\swenum.sys
      AC9C1000 - \SystemRoot\system32\DRIVERS\update.sys
      B4331000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
      AB7EB000 - \SystemRoot\System32\Drivers\NDProxy.SYS
      A82AE000 - \SystemRoot\system32\drivers\RtkHDAud.sys
      A828C000 - \SystemRoot\system32\drivers\portcls.sys
      AB7DB000 - \SystemRoot\system32\drivers\drmk.sys
      AB56A000 - \SystemRoot\system32\DRIVERS\usbhub.sys
      BADF6000 - \SystemRoot\system32\DRIVERS\USBD.SYS
      A42FD000 - \??\C:\Program Files\Norton AntiVirus\SAVRT.SYS
      A42DA000 - \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
      A42C6000 - \??\C:\Program Files\Norton AntiVirus\SAVRTPEL.SYS
      A41F7000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070414.006\NavEx15.Sys
      A41E5000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070414.006\NAVENG.Sys
      B58E9000 - \SystemRoot\system32\DRIVERS\dot4usb.sys
      BADCE000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
      A41B2000 - \SystemRoot\system32\DRIVERS\Dot4.sys
      A50DC000 - \SystemRoot\System32\Drivers\Null.SYS
      BADD4000 - \SystemRoot\System32\Drivers\Beep.SYS
      A4F56000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
      AC7A7000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
      A4FC3000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
      B4335000 - \SystemRoot\system32\DRIVERS\Dot4Scan.sys
      A4FBB000 - \SystemRoot\System32\drivers\vga.sys
      B1CFF000 - \SystemRoot\system32\DRIVERS\Dot4Prt.sys
      BADF0000 - \SystemRoot\System32\Drivers\mnmdd.SYS
      BADF2000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
      A4FB3000 - \SystemRoot\System32\Drivers\Msfs.SYS
      A4FAB000 - \SystemRoot\System32\Drivers\Npfs.SYS
      B1CFB000 - \SystemRoot\system32\DRIVERS\rasacd.sys
      A417F000 - \SystemRoot\system32\DRIVERS\ipsec.sys
      A4127000 - \SystemRoot\system32\DRIVERS\tcpip.sys
      A40EE000 - \SystemRoot\System32\Drivers\SYMTDI.SYS
      A40CD000 - \SystemRoot\system32\DRIVERS\ipnat.sys
      BAAD8000 - \SystemRoot\system32\DRIVERS\wanarp.sys
      B1CDF000 - \??\C:\Nexon\MapleStory\npkcusb.sys
      A40A5000 - \SystemRoot\system32\DRIVERS\netbt.sys
      A490A000 - \SystemRoot\system32\DRIVERS\hidusb.sys
      BAAE8000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
      A4906000 - \SystemRoot\System32\drivers\ws2ifsl.sys
      A4083000 - \SystemRoot\System32\drivers\afd.sys
      BAAF8000 - \SystemRoot\system32\DRIVERS\netbios.sys
      A48FE000 - \SystemRoot\System32\DRIVERS\ELhid.sys
      A4021000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys
      A48F6000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
      A5A32000 - \SystemRoot\System32\DRIVERS\ELkbd.sys
      A3FF6000 - \SystemRoot\system32\DRIVERS\rdbss.sys
      A3F87000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
      BA978000 - \SystemRoot\System32\Drivers\Fips.SYS
      A5A30000 - \SystemRoot\System32\DRIVERS\ELmou.sys
      A5A2E000 - \SystemRoot\System32\DRIVERS\ELmon.sys
      A3F25000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
      AC282000 - \SystemRoot\system32\DRIVERS\mouhid.sys
      A3F08000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
      BAFA0000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
      A3EE5000 - \SystemRoot\System32\Drivers\Fastfat.SYS
      B7997000 - \SystemRoot\system32\DRIVERS\IrBus.sys
      B7987000 - \SystemRoot\System32\Drivers\Cdfs.SYS
      AAEA1000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
      AAE99000 - \SystemRoot\system32\DRIVERS\hidir.sys
      B7977000 - \SystemRoot\system32\drivers\usbaudio.sys
      A3E25000 - \SystemRoot\System32\Drivers\dump_iaStor.sys
      BF800000 - \SystemRoot\System32\win32k.sys
      BA315000 - \SystemRoot\System32\drivers\Dxapi.sys
      BAC78000 - \SystemRoot\System32\watchdog.sys
      BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
      BAF6F000 - \SystemRoot\System32\drivers\dxgthk.sys
      BF9D5000 - \SystemRoot\System32\nv4_disp.dll
      BA325000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
      AB51A000 - \SystemRoot\System32\Drivers\SYMREDRV.SYS
      BABA8000 - \SystemRoot\System32\Drivers\SYMDNS.SYS
      AB50A000 - \SystemRoot\System32\Drivers\SYMNDIS.SYS
      A2C4E000 - \SystemRoot\System32\Drivers\SYMFW.SYS
      AB4FA000 - \SystemRoot\System32\Drivers\SYMIDS.SYS
      A2C1D000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\IDS-DI~1\20070612.004\symidsco.sys
      A22A0000 - \SystemRoot\system32\drivers\wdmaud.sys
      A4E94000 - \SystemRoot\system32\drivers\sysaudio.sys
      A18BD000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
      A1534000 - \SystemRoot\System32\Drivers\HTTP.sys
      AD4A3000 - \SystemRoot\system32\drivers\MSPQM.sys
      A12B2000 - \SystemRoot\system32\DRIVERS\srv.sys
      A117A000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys
      BAC18000 - \??\C:\Nexon\MapleStory\npkcrypt.sys
      A1002000 - \SystemRoot\system32\DRIVERS\secdrv.sys
      B58D1000 - \??\C:\WINDOWS\system32\drivers\symlcbrd.sys
      BAECC000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

      Total number of drivers = 162

      Liste des programmes installes

      Adobe Flash Player 9 ActiveX
      Adobe Reader 8 - Français
      Adobe Shockwave Player
      Adobe® Photoshop® Album Edition Découverte 3.0
      Age of Empires III
      Age of Empires III
      Age of Empires III - The WarChiefs
      Age of Empires III - The WarChiefs
      AiO_Scan
      AiO_Scan_CDA
      AiOSoftware
      AiOSoftwareNPI
      Alibre Design
      Amélioration de nos services
      Amélioration de nos services
      Apple Software Update
      AquaPark Deluxe
      Archiveur WinRAR
      ArcSoft PhotoStudio 5.5
      Audacity 1.2.6
      Audacity 1.3.2 (Unicode)
      Autodesk DWF Viewer 7
      Avery Wizard 3.0
      Avery Wizard 3.0
      AVG Anti-Spyware 7.5
      Battle For Troy
      BIAS SoundSoap 2.0
      BufferChm
      CameraDrivers
      CameraDrivers
      Canon Camera Access Library
      Canon Camera Support Core Library
      Canon Camera WIA Driver
      Canon Camera Window DC_DV 5 for ZoomBrowser EX
      Canon Camera Window DC_DV 6 for ZoomBrowser EX
      Canon Camera Window MC 6 for ZoomBrowser EX
      Canon EOS Kiss_N REBEL_XT 350D Pilote WIA
      Canon G.726 WMP-Decoder
      Canon MovieEdit Task for ZoomBrowser EX
      Canon PhotoRecord
      Canon RAW Image Task for ZoomBrowser EX
      Canon RemoteCapture Task for ZoomBrowser EX
      Canon Utilities Digital Photo Professional 2.1
      Canon Utilities EOS Capture 1.5
      Canon Utilities EOS Utility
      Canon Utilities PhotoStitch
      Canon Utilities ZoomBrowser EX
      ccCommon
      CDex 1.40 Fr [Extraction Audio]
      Connexion Facile à Internet
      Connexion Facile à Internet
      Correctif n° 2 pour Windows XP Édition Media Center 2005
      Correctif pour Lecteur Windows Media 10 (KB910393)
      Correctif pour Windows XP (KB888795)
      Correctif pour Windows XP (KB891593)
      Correctif pour Windows XP (KB893357)
      Correctif pour Windows XP (KB899337)
      Correctif pour Windows XP (KB899510)
      Correctif pour Windows XP (KB902841)
      Correctif pour Windows XP (KB906569)
      Correctif pour Windows XP (KB935448)
      Correctif Windows XP - KB873339
      Correctif Windows XP - KB883667
      Correctif Windows XP - KB885250
      Correctif Windows XP - KB885835
      Correctif Windows XP - KB885836
      Correctif Windows XP - KB885884
      Correctif Windows XP - KB886185
      Correctif Windows XP - KB887472
      Correctif Windows XP - KB887742
      Correctif Windows XP - KB888113
      Correctif Windows XP - KB888302
      Correctif Windows XP - KB890175
      Correctif Windows XP - KB890859
      Correctif Windows XP - KB891781
      Correctif Windows XP - KB892050
      Correctif Windows XP - KB893066
      Correctif Windows XP - KB895961
      COSMIC
      CP_AtenaShokunin1Config
      CP_CalendarTemplates1
      cp_LightScribeConfig
      cp_OnlineProjectsConfig
      CP_Package_Basic1
      CP_Package_Variety1
      CP_Package_Variety2
      CP_Package_Variety3
      CP_Panorama1Config
      cp_PosterPrintConfig
      cp_UpdateProjectsConfig
      CueTour
      Da Vinci's Secret Deluxe
      Data Fax SoftModem with SmartCP
      Destinations
      Diablo II
      Diamond Detective
      DocProc
      DocumentViewer
      DocumentViewerQFolder
      DRIV3R
      EA SPORTS online 2004
      eMule
      Encyclopédie Microsoft Encarta 2006
      Enhanced Multimedia Keyboard Solution
      EOS Capture 1.5
      Fable - The Lost Chapters
      Fable - The Lost Chapters
      Fax
      Fax_CDA
      Feeding Frenzy 2 1.0
      Free DWG Viewer 5.4
      FullDPAppQFolder
      GameSpy Arcade
      GdiplusUpgrade
      GemMaster Mystic
      Google Desktop
      Google Earth
      Google Toolbar for Firefox
      Google Toolbar for Internet Explorer
      Google Toolbar for Internet Explorer
      Harry Potter - Coupe du Monde de Quidditch
      Hero Editor V0.96
      Hero Editor V0.96 (C:\Program Files\Hero Editor\)
      Heroes of Might and Magic® IV
      Hidden Expedition Titanic (remove only)
      High Definition Audio - KB888111
      HijackThis 1.99.1
      Hijackthis Version Française 1.99.0.1
      Hotfix for Windows Media Format 11 SDK (KB929399)
      Hotfix for Windows Media Player 10 (KB903157)
      Hotfix for Windows XP (KB926239)
      HP Appareils photos Photosmart 5.0
      HP Boot Optimizer
      HP Deskjet Printer Preload
      HP DigitalMedia Archive
      HP Document Viewer 5.3
      HP DVD Play 1.0
      HP Imaging Device Functions 6.0
      hp officejet 7100 series
      HP Photosmart 330,380,420,470,7800,8000,8200 Series
      HP Photosmart for Media Center PC
      HP Photosmart Premier Software 6.0
      HP PSC & OfficeJet 5.3.A
      HP PSC & OfficeJet 5.3.B
      HP Share-to-Web
      HP Software Update
      HP Solution Center & Imaging Support Tools 5.3
      HPProductAssistant
      HpSdpAppCoreApp
      Hype - The Time Quest
      I-DEAS 9.00.000
      ImpôtRapide 2006
      IncrediMail Xe
      InstantShareDevices
      Intel(R) Matrix Storage Manager
      Intel(R) PRO Network Connections Drivers
      Intel(R) Quick Resume Technology Drivers
      Intel(R) Quick Resume Technology Drivers
      Internet Worm Protection
      J2SE Runtime Environment 5.0 Update 5
      J2SE Runtime Environment 5.0 Update 6
      Kotori - Chicks n Cats
      L'île LEGO 2
      LADSPA_plugins-win-0.4.15
      Le logiciel Intel® Viiv™
      Lecteur Windows Media 11
      LEFT BEHIND: Eternal Forces Full Version 1.00
      LEGO Digital Designer
      LEGO Rock Raiders
      Les Sims 2
      LightScribe 1.4.62.1
      LimeWire 4.12.8
      Little Shop Of Treasures
      Little Shop of Treasures Deluxe
      LiveUpdate 3.0 (Symantec Corporation)
      LiveUpdate Notice (Symantec Corporation)
      Logiciel d'impression photo HP
      Lucy Q Deluxe
      Luxor Mahjong
      MapleStory
      Microsoft .NET Framework 1.0 Hotfix (KB887998)
      Microsoft .NET Framework 1.1
      Microsoft .NET Framework 1.1
      Microsoft .NET Framework 1.1 French Language Pack
      Microsoft .NET Framework 1.1 Hotfix (KB886903)
      Microsoft Age of Empires
      Microsoft Age of Empires Expansion
      Microsoft Compression Client Pack 1.0 for Windows XP
      Microsoft Midtown Madness
      Microsoft Motocross Madness 2
      Microsoft Office 2003 Edition 60 Days Trial Welcome Tour
      Microsoft Office FrontPage 2003
      Microsoft Office OneNote 2003
      Microsoft Office Professional Edition 2003
      Microsoft Office Project Professional 2003
      Microsoft Office Visio Professional 2003
      Microsoft Office XP Professional avec FrontPage
      Microsoft User-Mode Driver Framework Feature Pack 1.0
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
      Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
      Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
      Mise à jour de sécurité pour Windows XP (KB890046)
      Mise à jour de sécurité pour Windows XP (KB893756)
      Mise à jour de sécurité pour Windows XP (KB896358)
      Mise à jour de sécurité pour Windows XP (KB896422)
      Mise à jour de sécurité pour Windows XP (KB896423)
      Mise à jour de sécurité pour Windows XP (KB896424)
      Mise à jour de sécurité pour Windows XP (KB896428)
      Mise à jour de sécurité pour Windows XP (KB899587)
      Mise à jour de sécurité pour Windows XP (KB899589)
      Mise à jour de sécurité pour Windows XP (KB899591)
      Mise à jour de sécurité pour Windows XP (KB900725)
      Mise à jour de sécurité pour Windows XP (KB901017)
      Mise à jour de sécurité pour Windows XP (KB901214)
      Mise à jour de sécurité pour Windows XP (KB902400)
      Mise à jour de sécurité pour Windows XP (KB904706)
      Mise à jour de sécurité pour Windows XP (KB905414)
      Mise à jour de sécurité pour Windows XP (KB905749)
      Mise à jour de sécurité pour Windows XP (KB905915)
      Mise à jour de sécurité pour Windows XP (KB908519)
      Mise à jour de sécurité pour Windows XP (KB911280)
      Mise à jour de sécurité pour Windows XP (KB911562)
      Mise à jour de sécurité pour Windows XP (KB911567)
      Mise à jour de sécurité pour Windows XP (KB911927)
      Mise à jour de sécurité pour Windows XP (KB912812)
      Mise à jour de sécurité pour Windows XP (KB912919)
      Mise à jour de sécurité pour Windows XP (KB913446)
      Mise à jour de sécurité pour Windows XP (KB913580)
      Mise à jour de sécurité pour Windows XP (KB914388)
      Mise à jour de sécurité pour Windows XP (KB914389)
      Mise à jour de sécurité pour Windows XP (KB916281)
      Mise à jour de sécurité pour Windows XP (KB917159)
      Mise à jour de sécurité pour Windows XP (KB917344)
      Mise à jour de sécurité pour Windows XP (KB917422)
      Mise à jour de sécurité pour Windows XP (KB917953)
      Mise à jour de sécurité pour Windows XP (KB918118)
      Mise à jour de sécurité pour Windows XP (KB918439)
      Mise à jour de sécurité pour Windows XP (KB918899)
      Mise à jour de sécurité pour Windows XP (KB919007)
      Mise à jour de sécurité pour Windows XP (KB920213)
      Mise à jour de sécurité pour Windows XP (KB920214)
      Mise à jour de sécurité pour Windows XP (KB920670)
      Mise à jour de sécurité pour Windows XP (KB920683)
      Mise à jour de sécurité pour Windows XP (KB920685)
      Mise à jour de sécurité pour Windows XP (KB921398)
      Mise à jour de sécurité pour Windows XP (KB921883)
      Mise à jour de sécurité pour Windows XP (KB922616)
      Mise à jour de sécurité pour Windows XP (KB922760)
      Mise à jour de sécurité pour Windows XP (KB922819)
      Mise à jour de sécurité pour Windows XP (KB923191)
      Mise à jour de sécurité pour Windows XP (KB923414)
      Mise à jour de sécurité pour Windows XP (KB923689)
      Mise à jour de sécurité pour Windows XP (KB923694)
      Mise à jour de sécurité pour Windows XP (KB923980)
      Mise à jour de sécurité pour Windows XP (KB924191)
      Mise à jour de sécurité pour Windows XP (KB924270)
      Mise à jour de sécurité pour Windows XP (KB924496)
      Mise à jour de sécurité pour Windows XP (KB924667)
      Mise à jour de sécurité pour Windows XP (KB925454)
      Mise à jour de sécurité pour Windows XP (KB925486)
      Mise à jour de sécurité pour Windows XP (KB925902)
      Mise à jour de sécurité pour Windows XP (KB926255)
      Mise à jour de sécurité pour Windows XP (KB926436)
      Mise à jour de sécurité pour Windows XP (KB927779)
      Mise à jour de sécurité pour Windows XP (KB927802)
      Mise à jour de sécurité pour Windows XP (KB928090)
      Mise à jour de sécurité pour Windows XP (KB928255)
      Mise à jour de sécurité pour Windows XP (KB928843)
      Mise à jour de sécurité pour Windows XP (KB929123)
      Mise à jour de sécurité pour Windows XP (KB929969)
      Mise à jour de sécurité pour Windows XP (KB930178)
      Mise à jour de sécurité pour Windows XP (KB931261)
      Mise à jour de sécurité pour Windows XP (KB931768)
      Mise à jour de sécurité pour Windows XP (KB931784)
      Mise à jour de sécurité pour Windows XP (KB932168)
      Mise à jour de sécurité pour Windows XP (KB933566)
      Mise à jour de sécurité pour Windows XP (KB935839)
      Mise à jour de sécurité pour Windows XP (KB935840)
      Mise à jour pour Lecteur Windows Media 10 (KB913800)
      Mise à jour pour Lecteur Windows Media 10 (KB926251)
      Mise à jour pour Windows XP (KB898461)
      Mise à jour pour Windows XP (KB900485)
      Mise à jour pour Windows XP (KB908531)
      Mise à jour pour Windows XP (KB910437)
      Mise à jour pour Windows XP (KB916595)
      Mise à jour pour Windows XP (KB920872)
      Mise à jour pour Windows XP (KB922582)
      Mise à jour pour Windows XP (KB927891)
      Mise à jour pour Windows XP (KB929338)
      Mise à jour pour Windows XP (KB930916)
      Mise à jour pour Windows XP (KB931836)
      Mises à jour HP (Supprimer uniquement)
      Module de loterie 1.4.0
      Mosaic - Tomb of Mystery Deluxe
      Mozilla Firefox (2.0.0.3)
      MSN
      MSXML 4.0 SP2 (KB927978)
      muvee autoProducer 4.5
      muvee autoProducer unPlugged 1.2
      Mysteries of Horus
      Mystery Case Files Prime Suspects
      Mysteryville
      Mysteryville Deluxe
      Mystic Inn Deluxe
      NAVShortcut
      NewCopy
      NewCopy_CDA
      NHL 2004
      Nicknames for Messenger
      Norton AntiVirus 2006
      Norton AntiVirus 2006 (Symantec Corporation)
      Norton AntiVirus Help
      Norton AntiVirus Parent MSI
      Norton AntiVirus SYMLT MSI
      Norton Protection Center
      Norton WMI Update
      NVIDIA Drivers
      Nvu 1.0
      OptionalContentQFolder
      Otto
      Outil de mise à jour Google
      PanoStandAlone
      PC-Doctor 5 for Windows
      PDF-to-Word 2.1 Demo
      Pdf995
      PhotoGallery
      Picasa 2
      Pokémon Project Studio Blue
      PolderbitS Sound Recorder and Editor
      Postal 2 Demo
      PSPrinters08
      PSTAPlugin
      Python 2.2 pywin32 extensions (build 203)
      Python 2.2.3
      QuickTime
      RandMap
      Readme
      RealPlayer
      Realtek High Definition Audio Driver
      RelevantKnowledge
      Scan
      ScannerCopy
      Scrapbooks Plus
      Shangri La Deluxe
      SkinsHP1
      SnagIt 8
      SolutionCenter
      Sonic Express Labeler
      Sonic MyDVD Plus
      Sonic RecordNow Audio
      Sonic RecordNow Copy
      Sonic RecordNow Data
      Sonic Update Manager
      Sonic_PrimoSDK
      SPBBC
      Spider-Man 2
      Spider-Man 2
      Spybot - Search & Destroy 1.4
      Star Wars JK II Jedi Outcast
      Status
      Stones of Khufu Deluxe
      Surf Robot
      Swapper
      Symantec
      SymNet
      The Simpsons Hit & Run(TM)
      Titan Quest
      TrayApp
      Tropical Aquarium ScreenSaver
      Turf Battles
      Unload
      VideoEgg Publisher
      Warhammer Mark of Chaos Multiplayer DEMO
      WarRock
      Web Page Maker V2
      WebFldrs XP
      WebReg
      WebSmartz 2.1
      Westward Deluxe
      Windows Installer 3.1 (KB893803)
      Windows Live Messenger
      Windows Media Format 11 runtime
      Windows Media Format 11 runtime
      Windows Media Player 11
      Windows XP Media Center Edition 2005 KB925766
      WinZip
      Zloub



      Le volume dans le lecteur C s'appelle HP_PAVILION
      Le numéro de série du volume est ACCA-BED1

      Répertoire de C:\Program Files

      2007-06-18 20:59 <REP> .
      2007-06-18 20:59 <REP> ..
      2006-09-09 15:14 <REP> 3DO
      2006-08-17 11:01 <REP> Activision
      2007-03-20 23:34 <REP> Adobe
      2007-05-11 20:16 <REP> Age of Castles
      2007-02-22 00:17 <REP> Alawar
      2007-05-09 21:48 <REP> Alibre Design
      2007-06-08 18:59 <REP> Apple Software Update
      2006-05-16 00:57 <REP> ArcSoft
      2007-05-11 20:17 <REP> Atari
      2007-05-08 22:48 <REP> Audacity
      2007-04-09 22:07 <REP> Audacity 1.3 Beta (Unicode)
      2006-07-05 22:15 <REP> Autodesk
      2007-06-03 20:37 <REP> Avery Wizard 3.0
      2006-09-29 16:15 <REP> Battle For Troy
      2004-07-09 09:13 703 080 BDA.cab
      2004-07-19 22:58 1 156 363 BDANT.cab
      2004-07-19 22:53 976 020 BDAXP.cab
      2007-05-27 22:44 <REP> BFG
      2007-04-08 23:46 <REP> BIAS
      2006-08-07 08:56 <REP> BlueSquad
      2006-05-16 00:52 <REP> Canon
      2007-06-16 21:54 <REP> CDex
      2007-01-22 21:01 <REP> CinéGroupe
      2007-05-11 20:27 <REP> City Interactive
      2006-05-14 00:38 <REP> CONEXANT
      2006-09-08 01:39 <REP> Daemon_tools
      2006-11-25 15:18 <REP> Diablo II
      2007-06-18 20:19 <REP> Diablo II extention
      2007-02-22 00:20 <REP> Diamond Detective
      2004-07-09 09:13 15 493 481 DirectX.cab
      2004-07-09 03:03 62 976 DSETUP.dll
      2004-07-09 04:08 2 242 560 dsetup32.dll
      2004-07-09 14:17 13 265 040 dxnt.cab
      2004-07-09 04:08 472 576 dxsetup.exe
      2007-05-11 20:18 <REP> EA GAMES
      2007-05-05 09:25 <REP> EA SPORTS
      2007-06-15 07:36 <REP> eMule
      2006-08-08 23:00 <REP> Extractor
      2007-04-08 23:46 <REP> Fichiers communs
      2006-11-03 22:45 <REP> Fish Tycoon
      2006-05-14 00:40 <REP> FrenchOtto
      2007-04-27 16:49 <REP> GameSpy Arcade
      2006-05-14 00:40 <REP> GemMasterFrench
      2007-01-25 23:01 <REP> Gold Miner Vegas
      2007-05-11 20:29 <REP> GoldWave
      2007-04-22 22:59 <REP> Google
      2007-06-17 23:56 <REP> Grisoft
      2006-10-20 17:56 <REP> Hero Editor
      2006-06-29 00:36 <REP> Hewlett-Packard
      2007-06-16 16:32 <REP> Hidden Expedition Titanic
      2007-06-19 12:29 <REP> Hijackthis Version Française
      2006-05-14 00:41 <REP> HP
      2006-08-30 12:02 <REP> HyperEngines
      2007-01-28 23:41 <REP> Ideasoft
      2007-01-07 23:16 <REP> IGC
      2007-02-17 13:46 <REP> ImaginationX
      2007-06-17 13:38 <REP> IMVU
      2006-10-25 20:00 <REP> IncrediMail
      2006-05-14 00:44 <REP> Intel
      2007-06-13 03:02 <REP> Internet Explorer
      2007-06-15 10:15 <REP> iPod
      2007-06-15 10:15 <REP> iTunes
      2006-08-09 20:06 <REP> Java
      2007-04-13 21:40 <REP> Left Behind Games
      2006-08-25 09:08 <REP> LEGO Media
      2006-11-08 20:42 <REP> LEGO Software
      2007-01-26 16:50 <REP> LimeWire
      2007-06-04 18:33 <REP> Little Shop Of Treasures
      2006-12-20 21:54 <REP> LucasArts
      2006-11-03 22:49 <REP> Magic Inlay
      2004-07-22 10:51 3 432 656 ManagedDX.CAB
      2006-05-14 00:45 <REP> Messenger
      2006-07-21 16:22 <REP> MétéoMédia
      2006-05-14 00:45 <REP> Microsoft Encarta
      2006-05-14 00:45 <REP> microsoft frontpage
      2007-05-11 20:22 <REP> Microsoft Games
      2007-02-22 01:06 <REP> Microsoft Office
      2006-05-14 00:45 <REP> Microsoft Visual Studio
      2006-06-28 00:30 <REP> Microsoft Works
      2006-06-28 00:29 <REP> Microsoft.NET
      2006-05-14 00:48 <REP> Movie Maker
      2007-05-13 20:58 <REP> Mozilla Firefox
      2006-05-15 19:01 <REP> MSN
      2007-05-11 20:33 <REP> MSN Games
      2006-05-14 00:48 <REP> MSN Gaming Zone
      2007-02-17 13:33 <REP> MSN Messenger
      2006-11-18 04:01 <REP> MSXML 4.0
      2006-08-10 01:04 <REP> Multiactive
      2006-05-14 00:48 <REP> muvee Technologies
      2007-05-29 18:04 <REP> Mystery Case Files Prime Suspects
      2007-05-12 01:04 <REP> Mysteryville
      2007-02-16 20:04 <REP> NAMCO BANDAI Games
      2006-05-14 00:48 <REP> NetMeeting
      2007-06-01 20:26 <REP> Nicknames for Messenger
      2007-05-09 16:33 <REP> Norton AntiVirus
      2007-05-05 16:20 <REP> Nvu
      2006-05-14 00:49 <REP> Online Services
      2007-06-13 03:02 <REP> Outlook Express
      2006-05-14 00:49 <REP> PC-Doctor 5 for Windows
      2006-08-07 08:56 <REP> PDF2W
      2006-05-15 23:39 <REP> pdf995
      2007-05-27 10:36 <REP> Perenety
      2007-04-04 23:02 <REP> Picasa2
      2007-04-15 23:25 <REP> PolderbitS
      2006-08-08 22:53 <REP> PopCap Games
      2007-04-13 19:32 <REP> Postal 2 Demo
      2007-05-22 21:54 <REP> QuickTime
      2007-06-15 12:56 <REP> Real
      2006-08-27 11:22 <REP> ReflexiveArcade
      2006-05-14 00:49 <REP> Services en ligne
      2006-05-14 00:50 <REP> Sonic
      2007-02-26 00:50 <REP> Spybot - Search & Destroy
      2007-06-15 07:41 <REP> SurfRobot
      2007-06-01 09:22 <REP> Swapper
      2007-05-09 16:33 <REP> Symantec
      2007-01-02 22:52 <REP> TechSmith
      2006-08-31 19:01 <REP> The Learning Company
      2006-08-30 19:37 <REP> THQ
      2007-01-25 23:05 <REP> TmSunriseDemoMag
      2006-09-09 09:50 <REP> TrackMania Sunrise Extreme Demo
      2006-05-14 00:50 <REP> Updates from HP
      2007-06-05 18:27 <REP> VideoEgg
      2007-06-19 12:29 <REP> Virtools Web Player 3.5
      2006-08-17 09:27 <REP> Vivendi Universal Games
      2007-06-07 18:58 <REP> WarRock
      2007-05-05 23:37 <REP> Web Page Maker V2
      2006-08-08 23:07 <REP> Websmartz 2.1
      2007-06-01 23:57 <REP> Windows Media Connect 2
      2007-02-03 17:15 <REP> Windows Media Player
      2006-05-14 00:51 <REP> Windows NT
      2006-05-14 00:51 <REP> Windows Plus
      2006-07-15 13:20 <REP> WinRAR
      2007-01-02 20:12 <REP> WinZip
      2006-11-28 15:01 251 wt3d.ini
      2006-05-14 00:51 <REP> xerox
      2007-06-01 23:54 <REP> Zylom Games
      10 fichier(s) 37 805 003 octets
      128 Rép(s) 209 274 511 360 octets libres
      Le volume dans le lecteur C s'appelle HP_PAVILION
      Le numéro de série du volume est ACCA-BED1

      Répertoire de C:\Program Files\fichiers communs

      2007-04-08 23:46 <REP> .
      2007-04-08 23:46 <REP> ..
      2006-09-09 15:18 <REP> 3DO Shared
      2007-03-22 11:58 <REP> Adobe
      2007-03-03 23:11 <REP> AnswerWorks 4.0
      2006-07-05 22:15 <REP> Autodesk Shared
      2006-12-22 23:58 <REP> Avery
      2006-05-16 00:35 <REP> Canon
      2006-06-28 00:30 <REP> DESIGNER
      2007-04-08 23:46 <REP> Digidesign
      2006-05-14 00:38 <REP> Hewlett-Packard
      2006-05-14 00:38 <REP> HP
      2006-05-14 00:38 <REP> InstallShield
      2007-03-03 23:11 <REP> Intuit
      2006-05-14 00:38 <REP> Java
      2006-05-14 00:38 <REP> LightScribe
      2007-02-22 01:06 <REP> Microsoft Shared
      2006-05-14 00:39 <REP> MSSoap
      2006-05-14 00:39 <REP> muvee Technologies
      2007-01-28 23:43 <REP> Nova Development
      2006-05-14 00:39 <REP> ODBC
      2007-04-04 23:38 <REP> Real
      2006-05-14 00:40 <REP> Services
      2006-05-14 00:39 <REP> Sonic Shared
      2006-05-14 00:39 <REP> SpeechEngines
      2006-05-14 00:39 <REP> SureThing Shared
      2007-06-15 13:57 <REP> Symantec Shared
      2007-06-13 03:02 <REP> System
      2006-05-14 00:40 <REP> TiVo Shared
      2007-01-02 22:51 <REP> Wise Installation Wizard
      2007-04-04 23:38 <REP> xing shared
      0 fichier(s) 0 octets
      31 Rép(s) 209 274 507 264 octets libres
      Le volume dans le lecteur C s'appelle HP_PAVILION
      Le numéro de série du volume est ACCA-BED1

      Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

      2007-02-22 01:06 <REP> .
      2007-02-22 01:06 <REP> ..
      2006-05-14 00:39 <REP> 1033
      2007-02-22 01:06 <REP> 1036
      2003-07-11 10:15 1 292 872 MSONSEXT.DLL
      2003-07-15 06:52 35 896 MSOSV.DLL
      1999-06-03 11:09 122 937 MSOWS409.DLL
      2001-03-07 06:00 127 033 MSOWS40c.DLL
      2000-08-06 10:04 401 462 MSVCP60.DLL
      2001-01-22 04:25 69 632 PKMAXCTL.DLL
      2001-01-22 04:25 872 448 PKMCDO.DLL
      2001-01-22 04:25 159 744 PKMCORE.DLL
      2001-02-07 10:59 106 496 PKMFORMS.DLL
      2001-02-12 05:03 684 032 PKMRES.DLL
      2001-01-22 04:25 28 672 PKMSSTLB.DLL
      2001-01-22 04:25 40 960 PKMTEMPL.DLL
      2001-01-22 04:25 24 576 PKMTRACE.DLL
      2003-07-11 02:25 80 448 PKMWS.DLL
      2001-01-22 04:25 237 568 PROMDEMO.DLL
      2001-01-22 04:25 184 320 SECMGR.DLL
      2001-01-22 04:25 323 584 VAIDDMGR.DLL
      2001-01-22 04:25 32 768 VAIMEM.DLL
      18 fichier(s) 4 825 448 octets
      4 Rép(s) 209 274 507 264 octets libres
      Le volume dans le lecteur C s'appelle HP_PAVILION
      Le numéro de série du volume est ACCA-BED1

      Répertoire de C:\

      2007-05-12 18:22 68 096 diff.exe
      2007-05-12 18:22 103 424 grep.exe
      2005-12-27 03:21 7 477 561 setup_all.exe
      2005-10-31 11:56 700 416 StubInstaller.exe
      4 fichier(s) 8 349 497 octets
      0 Rép(s) 209 274 507 264 octets libres
      c:\Documents and Settings\All Users\Application Data\Alibre Design\Tutorials\QuickStartVideo.exe
      c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.2.0.35\iTunesSetupAdmin.exe
      c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\10771AE2.exe
      c:\Documents and Settings\Gazby\.limewire\.NetworkShare\LimeWireWin4.12.11.exe
      c:\Documents and Settings\Gazby\Bureau\sc3demo.exe
      c:\Documents and Settings\Gazby\Bureau\Xgen Game Studio - Motherload (Goldium Edition).exe
      c:\Documents and Settings\Gazby\Local Settings\Temp\d2l_Install.exe
      c:\Documents and Settings\Gazby\Local Settings\Temporary Internet Files\Content.IE5\FAQLA7PT\iTunesSetupAdmin[1].exe
      c:\Documents and Settings\Gazby\Local Settings\Temporary Internet Files\Content.IE5\NQKRRHKX\iTunesSetup[1].exe
      c:\Documents and Settings\Gazby\Mes documents\Aquarium.exe
      c:\Documents and Settings\Gazby\Mes documents\LimeWireWin.exe
      c:\Documents and Settings\Gazby\Mes documents\RuneWord Wizard.exe
      c:\Documents and Settings\Gazby\Mes documents\setup.exe
      c:\Documents and Settings\Gazby\Mes documents\wmoc_mpdemo.exe
      c:\Documents and Settings\HP_Administrateur\.limewire\.NetworkShare\LimeWireWin4.12.11.exe
      c:\Documents and Settings\HP_Administrateur\.limewire\.NetworkShare\LimeWireWin4.12.6-fixed.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Macromedia\Flash Player\#SharedObjects\V7Z4LUR8\localhost\Documents and Settings\HP_Administrateur\Mes documents\StC#38#3C#2A#9phane\insectes\stealth-hunter.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Macromedia\Flash Player\localhost\Documents and Settings\HP_Administrateur\Bureau\PhraseSecreteVol1.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{45D3CD3E-7715-4341-8441-A3A6409FCDE4}\ARPPRODUCTICON.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{45D3CD3E-7715-4341-8441-A3A6409FCDE4}\NewShortcut3_45D3CD3E771543418441A3A6409FCDE4.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{D196AA06-6D45-406A-B00B-007C375F17D4}\ARPPRODUCTICON.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{D196AA06-6D45-406A-B00B-007C375F17D4}\Swapper.exe_19C264198B9347D28B89A1A6BB6181F0.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{D196AA06-6D45-406A-B00B-007C375F17D4}\Swapper.exe1_19C264198B9347D28B89A1A6BB6181F0.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{D196AA06-6D45-406A-B00B-007C375F17D4}\Swapper.exe2_19C264198B9347D28B89A1A6BB6181F0.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{D196AA06-6D45-406A-B00B-007C375F17D4}\UNINST_Uninstall_S_D196AA066D45406AB00B007C375F17D4.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{F99C5427-4D78-43E2-B97E-F4C4E622D612}\ARPPRODUCTICON.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{F99C5427-4D78-43E2-B97E-F4C4E622D612}\NewShortcut1_F99C54274D7843E2B97EF4C4E622D612.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{F99C5427-4D78-43E2-B97E-F4C4E622D612}\NewShortcut11_F99C54274D7843E2B97EF4C4E622D612.exe
      c:\Documents and Settings\HP_Administrateur\Application Data\VideoEgg\Updater\VideoEggBroker.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\Convert.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\CPTrainer2.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\Les Sims 2 Gestionnaire de Contenu.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\LSPFix.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\Murloctrainer.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\PhraseSecreteVol1.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\SAtrainerFinalv3.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\SetupImvu_full.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\SREng.EXE
      c:\Documents and Settings\HP_Administrateur\Bureau\Sudoku_demo.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\WarRock Trainer V5 by OMGWTF.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\catchme.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\diff.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\dumphive.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\FilesInfoCmd.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\find2.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\Fport.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\grep.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\KProcCheck.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\LFiles.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\LISTDLLS.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\pslist.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\streams.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\swreg.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\Fable\FableShop.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\Fable\FableTrn.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\Fable\SAtrainerFinal.exe
      c:\Documents and Settings\HP_Administrateur\Bureau\Nouveau dossier\world_of_warcraft_patch_v1.8.0_francais_15499.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\gazby34@hotmail.com\Sharing Folders\etienne_starwars@hotmail.com\TmSunriseExtremeDemoLauncher.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\201.EXE
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\203.EXE
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\AutoRun.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\d2l_Install.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\eauninstall.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\First15.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\temp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\VP6Install.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410657\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410671\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410691\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410772\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410800\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410833\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410849\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410877\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410932\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410993\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152411035\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152411074\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152411083\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780893\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780926\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780933\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780945\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780975\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780985\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780993\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780999\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781013\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781020\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781027\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781037\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781046\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781057\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781081\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1172117653\ZylomGameITemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1172117705\ZylomGameITemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178929973\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930157\ZylomGameITemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930171\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930189\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930233\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930378\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930415\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930431\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930449\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930478\ZylomGameInstallerTemp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSU-IQE.O28\Ntwrk_Scry_update.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUB2JO.9IY\sp26752.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUBZQD.OQ_\sp26756.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUBZQD.OQ_\sp26788.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUD5-4.V6J\signed\hprbUpdate.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUD5-4.V6J\signed\hprbupdatep.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUPK1P.1QX\sp26769.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install[1].exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ImInstaller\IncrediMail\IncrediMailSetup_d_fr.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ImInstaller\IncrediMail\IncrediMailSetup_d_fr.exe_2
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ImInstaller\IncrediMail\IncrediMailSetup_d_fr.exe_3
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImApp.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImLc.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImNotfy.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImPackr.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImpCnt.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\imsetup.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\IncMail.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP000.TMP\_ISDEL.EXE
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP000.TMP\PreSetup.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP000.TMP\SETUP.EXE
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP001.TMP\_ISDEL.EXE
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP001.TMP\PreSetup.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP001.TMP\SETUP.EXE
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAVSetup.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\External\CommonFi\SYMSHARE\SMNLnch.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\External\NORTON\APP\NavShcom.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\External\NORTON\APP\NAVStub.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\External\NORTON\APP\Navw32.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\External\NORTON\APP\Navwnt.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\IWP\CommonFi\FWCfg.exe
      c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\Parent\CommonFi\SUBUPDT.exe <
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonsoir,

    Il me faudrait aussi le rapport SREng.

    FillPCA
    0
    1. Stéphane
       
      Rebonjour FillPCA, désolé voilà le rapport SREngLog

      Stéphane

      [CODE]

      2007-06-19,12:51:56

      System Repair Engineer 2.4.12.806
      Smallfrogs (http://www.KZTechs.com)

      Windows XP Professional Service Pack 2 (Build 2600) - Administrative User - Completed Functions Allowed

      Follow item(s) have been choosed:
      All Boot Items (Including Registry, Startup Folders, Services and so on)
      Browser Add-ons
      Runing Processes (Including process model information)
      File Associations
      Winsock Provider
      Autorun.Inf
      HOSTS File


      Boot Items
      Registry
      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      <MSMSGS><"C:\Program Files\Messenger\msmsgs.exe" /background> [(Verified)Microsoft Windows XP Publisher]
      <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [(Verified)Microsoft Windows Publisher]
      <updateMgr><C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1> [N/A]
      <swg><C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe> [(Verified)Google Inc]
      <MétéoIMédia><C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe> [(Verified)The Weather Network]
      <msnmsgr><"C:\Program Files\MSN Messenger\msnmsgr.exe" /background> [(Verified)Microsoft Corporation]
      [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
      <load><> [N/A]
      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      <ehTray><C:\WINDOWS\ehome\ehtray.exe> [(Verified)Microsoft Windows Publisher]
      <ftutil2><rundll32.exe ftutil2.dll,SetWriteCacheMode> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
      <IAAnotif><C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe> [Intel Corporation]
      <NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
      <nwiz><nwiz.exe /installquiet /keeploaded /nodetect> []
      <RTHDCPL><RTHDCPL.EXE> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
      <HPHUPD08><c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe> [Hewlett-Packard]
      <DMAScheduler><c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe> [Sonic Solutions]
      <Recguard><C:\WINDOWS\SMINST\RECGUARD.EXE> []
      <PCDrProfiler><> [N/A]
      <HPBootOp><"C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run> [Hewlett-Packard Company]
      <HP Software Update><C:\Program Files\HP\HP Software Update\HPwuSchd2.exe> [Hewlett-Packard Co.]
      <TkBellExe><"C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot> [RealNetworks, Inc.]
      <Share-to-Web Namespace Daemon><C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe> [Hewlett-Packard]
      <KBD><C:\HP\KBD\KBD.EXE> [Hewlett-Packard Company]
      <ccApp><"C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"> [(Verified)Symantec Corporation]
      <SunJavaUpdateSched><C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe> [Sun Microsystems, Inc.]
      <MyWebSearch Email Plugin><C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe> [N/A]
      <Adobe Photo Downloader><"C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"> [Adobe Systems Incorporated]
      <Google Desktop Search><"C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup> [Google]
      <Symantec PIF AlertEng><"C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"> [N/A]
      <QuickTime Task><"C:\Program Files\QuickTime\qttask.exe" -atboottime> [Apple Inc.]
      <Wambo><C:\Program Files\Swapper\Swapper.exe -auto> [Wambo Inc.]
      <!AVG Anti-Spyware><"C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized> [(Verified)GRISOFT LTD]
      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
      <shell><Explorer.exe> [(Verified)Microsoft Windows Publisher]
      <Userinit><C:\WINDOWS\system32\userinit.exe,> [(Verified)Microsoft Windows Publisher]
      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
      <AppInit_DLLs><C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL> [Google]
      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
      <UIHost><logonui.exe> [(Verified)Microsoft Windows Publisher]
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
      <{57B86673-276A-48B2-BAE7-C6DBB3020EB8}><C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll> [(Verified)GRISOFT LTD]
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
      <WPDShServiceObj><C:\WINDOWS\system32\WPDShServiceObj.dll> [(Verified)Microsoft Windows Component Publisher]
      [HKEY_CURRENT_USER\Control Panel\Desktop]
      <SCRNSAVE.EXE><C:\WINDOWS\system32\davinci.scr> [(Verified)Microsoft Windows Publisher]

      ==================================
      Startup Folders
      [Adobe Reader Synchronizer]
      <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk --> C:\PROGRA~1\Adobe\READER~1.0\Reader\ADOBEC~1.EXE []><N>
      [HP Digital Imaging Monitor]
      <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk --> C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe [Hewlett-Packard Co.]><N>
      [HPAiODevice(hp officejet 7100 series) - 1]
      <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HPAiODevice(hp officejet 7100 series) - 1.lnk --> C:\PROGRA~1\HEWLET~1\AiO\HPOFFI~1\Bin\hpogrp07.exe [Hewlett-Packard Co.]><N>
      [Lancement rapide d'Adobe Reader]
      <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk --> C:\PROGRA~1\Adobe\READER~1.0\Reader\READER~1.EXE [Adobe Systems Incorporated]><N>
      [Lancement rapide de Microsoft Office OneNote 2003]
      <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide de Microsoft Office OneNote 2003.lnk --> C:\PROGRA~1\MICROS~4\OFFICE11\ONENOTEM.EXE [Microsoft Corporation]><N>
      [Microsoft Office]
      <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk --> C:\PROGRA~1\MICROS~4\Office10\OSA.EXE [Microsoft Corporation]><N>
      [Mises à jour de HP]
      <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Mises à jour de HP.lnk --> C:\PROGRA~1\UPDATE~1\9972322\Program\UPDATE~1.EXE [Hewlett-Packard]><N>
      [Outil de mise à jour Google]
      <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk --> C:\PROGRA~1\Google\GOOGLE~3\GOOGLE~1.EXE [Google]><N>
      [WinZip Quick Pick]
      <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk --> C:\PROGRA~1\WinZip\WZQKPICK.EXE [WinZip Computing LP]><N>
      [Hewlett-Packard Recorder]
      <C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\Démarrage\Hewlett-Packard Recorder.lnk --> C:\PROGRA~1\HEWLET~1\AiO\HPOFFI~1\FRU\Remind32.exe [IntelliQuest Communications, Inc.]><N>
      [IMVU]
      <C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\Démarrage\IMVU.lnk --> C:\PROGRA~1\IMVU\IMVUCL~1.EXE []><N>
      [Lancement rapide de Microsoft Office OneNote 2003]
      <C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\Démarrage\Lancement rapide de Microsoft Office OneNote 2003.lnk --> C:\PROGRA~1\MICROS~4\OFFICE11\ONENOTEM.EXE [Microsoft Corporation]><N>

      ==================================
      Services
      [Service d'état ASP.NET / aspnet_state][Stopped/Manual Start]
      <C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe><Microsoft Corporation>
      [AVG Anti-Spyware Guard / AVG Anti-Spyware Guard][Running/Auto Start]
      <C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe><GRISOFT s.r.o.>
      [Canon Camera Access Library 8 / CCALib8][Stopped/Auto Start]
      <C:\Program Files\Canon\CAL\CALMAIN.exe><Canon Inc.>
      [Symantec Event Manager / ccEvtMgr][Running/Auto Start]
      <"C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"><Symantec Corporation>
      [Symantec Settings Manager / ccSetMgr][Running/Auto Start]
      <"C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe"><Symantec Corporation>
      [Intel® Quick Resume Technology Drivers / ELService][Running/Auto Start]
      <"C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe"><Intel Corporation>
      [GoogleDesktopManager / GoogleDesktopManager][Stopped/Manual Start]
      <"C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe"><Google>
      [Google Updater Service / gusvc][Running/Auto Start]
      <"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"><Google>
      [I-DEAS 9 Open I-DEAS Server / I-DEAS 9 Open I-DEAS Server][Running/Auto Start]
      <C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe -b><N/A>
      [I-DEAS License Manager 9.0 / I-DEAS License Manager 9.0][Stopped/Auto Start]
      <C:\SDRC\I-DEAS9\sec\lmgrd.exe><N/A>
      [Intel(R) Matrix Storage Event Monitor / IAANTMON][Running/Auto Start]
      <C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe><Intel Corporation>
      [InstallDriver Table Manager / IDriverT][Stopped/Manual Start]
      <"C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe"><Macrovision Corporation>
      [Service de l'iPod / iPod Service][Stopped/Manual Start]
      <"C:\Program Files\iPod\bin\iPodService.exe"><Apple Inc.>
      [LightScribeService Direct Disc Labeling Service / LightScribeService][Running/Auto Start]
      <"C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe"><Hewlett-Packard Company>
      [LiveUpdate / LiveUpdate][Stopped/Manual Start]
      <"C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE"><Symantec Corporation>
      [LiveUpdate Notice Service / LiveUpdate Notice Service][Running/Auto Start]
      <"C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll"><Symantec Corporation>
      [Moldflow Job Manager / mfjobman][Running/Auto Start]
      <C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe><N/A>
      [Service Norton AntiVirus Auto-Protect / navapsvc][Running/Auto Start]
      <"C:\Program Files\Norton AntiVirus\navapsvc.exe"><Symantec Corporation>
      [Norton AntiVirus Firewall Monitor Service / NPFMntor][Running/Auto Start]
      <"C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe"><Symantec Corporation>
      [Norton Protection Center Service / NSCService][Running/Manual Start]
      <"C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE"><Symantec Corporation>
      [NVIDIA Display Driver Service / NVSvc][Running/Auto Start]
      <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>
      [Planificateur LiveUpdate automatique / Planificateur LiveUpdate automatique][Running/Auto Start]
      <"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"><Symantec Corporation>
      [Symantec AVScan / SAVScan][Stopped/Manual Start]
      <"C:\Program Files\Norton AntiVirus\SAVScan.exe"><Symantec Corporation>
      [Symantec Network Drivers Service / SNDSrvc][Running/Auto Start]
      <"C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe"><Symantec Corporation>
      [SPBBCSvc / SPBBCSvc][Running/Auto Start]
      <"C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe"><Symantec Corporation>
      [Symantec Core LC / Symantec Core LC][Running/Auto Start]
      <"C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe"><Symantec Corporation>

      ==================================
      Drivers
      [AVG Anti-Spyware Driver / AVG Anti-Spyware Driver][Running/System Start]
      <\??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys><N/A>
      [AVG Anti-Spyware Clean Driver / AvgAsCln][Running/System Start]
      <System32\DRIVERS\AvgAsCln.sys><GRISOFT, s.r.o.>
      [Promise driver accelerator / bb-run][Running/Boot Start]
      <\SystemRoot\system32\DRIVERS\bb-run.sys><Promise Technology, Inc.>
      [dtscsi / dtscsi][Stopped/Manual Start]
      <\SystemRoot\System32\Drivers\dtscsi.sys><DT Soft Ltd.>
      [Intel(R) PRO Network Connection Driver / E100B][Running/Manual Start]
      <system32\DRIVERS\e100b325.sys><Intel Corporation>
      [Symantec Eraser Control driver / eeCtrl][Running/System Start]
      <\??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys><Symantec Corporation>
      [ELacpi / ELacpi][Running/Manual Start]
      <system32\DRIVERS\ELacpi.sys><Intel Corporation>
      [ELhid / ELhid][Running/System Start]
      <System32\DRIVERS\ELhid.sys><Intel Corporation>
      [ELkbd / ELkbd][Running/System Start]
      <System32\DRIVERS\ELkbd.sys><Intel Corporation>
      [ELmon / ELmon][Running/System Start]
      <System32\DRIVERS\ELmon.sys><Intel Corporation>
      [ELmou / ELmou][Running/System Start]
      <System32\DRIVERS\ELmou.sys><Intel Corporation>
      [EraserUtilRebootDrv / EraserUtilRebootDrv][Running/Manual Start]
      <\??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys><Symantec Corporation>
      [ftsata2 / ftsata2][Running/Boot Start]
      <\SystemRoot\system32\DRIVERS\ftsata2.sys><Promise Technology, Inc.>
      [GEARAspiWDM / GEARAspiWDM][Running/Manual Start]
      <System32\Drivers\GEARAspiWDM.sys><GEAR Software Inc.>
      [gUSBSTOi / gUSBSTOi][Stopped/Manual Start]
      <\??\C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\gUSBSTOi.sys><N/A>
      [Hauppauge WinTV PVR PCI II ([23|25|26]xxx) / hcwPP2][Running/Manual Start]
      <system32\DRIVERS\hcwPP2.sys><Hauppauge Computer Works, Inc.>
      [Pilote de bus Microsoft UAA pour High Definition Audio / HDAudBus][Running/Manual Start]
      <system32\DRIVERS\HDAudBus.sys><Windows (R) Server 2003 DDK provider>
      [HSXHWBS2 / HSXHWBS2][Running/Manual Start]
      <system32\DRIVERS\HSXHWBS2.sys><Conexant Systems, Inc.>
      [HSX_DP / HSX_DP][Running/Manual Start]
      <system32\DRIVERS\HSX_DP.sys><Conexant Systems, Inc.>
      [Intel RAID Controller / iaStor][Running/Boot Start]
      <\SystemRoot\system32\DRIVERS\iaStor.sys><Intel Corporation>
      [Service for Realtek HD Audio (WDM) / IntcAzAudAddService][Running/Manual Start]
      <system32\drivers\RtkHDAud.sys><Realtek Semiconductor Corp.>
      [mdmxsdk / mdmxsdk][Running/Auto Start]
      <system32\DRIVERS\mdmxsdk.sys><Conexant>
      [NAVENG / NAVENG][Running/Manual Start]
      <\??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070414.006\NAVENG.Sys><Symantec Corporation>
      [NAVEX15 / NAVEX15][Running/Manual Start]
      <\??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070414.006\NavEx15.Sys><Symantec Corporation>
      [npkcrypt / npkcrypt][Running/Auto Start]
      <\??\C:\Nexon\MapleStory\npkcrypt.sys><INCA Internet Co., Ltd.>
      [npkcusb / npkcusb][Running/Manual Start]
      <\??\C:\Nexon\MapleStory\npkcusb.sys><INCA Internet Co., Ltd.>
      [nv / nv][Running/Manual Start]
      <system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>
      [Pilote de liaison parallèle directe / Ptilink][Running/Manual Start]
      <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
      [PxHelp20 / PxHelp20][Running/Boot Start]
      <\SystemRoot\System32\Drivers\PxHelp20.sys><Sonic Solutions>
      [Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) / rtl8139][Stopped/Manual Start]
      <system32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>
      [SAVRT / SAVRT][Running/System Start]
      <\??\C:\Program Files\Norton AntiVirus\SAVRT.SYS><Symantec Corporation>
      [SAVRTPEL / SAVRTPEL][Running/System Start]
      <\??\C:\Program Files\Norton AntiVirus\SAVRTPEL.SYS><Symantec Corporation>
      [Secdrv / Secdrv][Running/Auto Start]
      <system32\DRIVERS\secdrv.sys><Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.>
      [StarForce Protection Environment Driver (version 1.x) / sfdrv01][Running/Boot Start]
      <\SystemRoot\System32\drivers\sfdrv01.sys><Protection Technology>
      [StarForce Protection Helper Driver (version 2.x) / sfhlp02][Running/Boot Start]
      <\SystemRoot\System32\drivers\sfhlp02.sys><Protection Technology>
      [StarForce Protection Synchronization Driver (version 2.x) / sfsync02][Running/Boot Start]
      <\SystemRoot\System32\drivers\sfsync02.sys><Protection Technology>
      [StarForce Protection VFS Driver (version 2.x) / sfvfs02][Running/Boot Start]
      <\SystemRoot\System32\drivers\sfvfs02.sys><Protection Technology>
      [SPBBCDrv / SPBBCDrv][Running/System Start]
      <\??\C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys><Symantec Corporation>
      [sptd / sptd][Running/Boot Start]
      <\SystemRoot\System32\Drivers\sptd.sys><N/A>
      [SYMDNS / SYMDNS][Running/Manual Start]
      <\SystemRoot\System32\Drivers\SYMDNS.SYS><Symantec Corporation>
      [SymEvent / SymEvent][Running/Manual Start]
      <\??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS><Symantec Corporation>
      [SYMFW / SYMFW][Running/Manual Start]
      <\SystemRoot\System32\Drivers\SYMFW.SYS><Symantec Corporation>
      [SYMIDS / SYMIDS][Running/Manual Start]
      <\SystemRoot\System32\Drivers\SYMIDS.SYS><Symantec Corporation>
      [SYMIDSCO / SYMIDSCO][Running/Manual Start]
      <\??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\IDS-DI~1\20070612.004\symidsco.sys><Symantec Corporation>
      [symlcbrd / symlcbrd][Running/Auto Start]
      <\??\C:\WINDOWS\system32\drivers\symlcbrd.sys><Symantec Corporation>
      [SYMNDIS / SYMNDIS][Running/Manual Start]
      <\SystemRoot\System32\Drivers\SYMNDIS.SYS><Symantec Corporation>
      [SYMREDRV / SYMREDRV][Running/Manual Start]
      <\SystemRoot\System32\Drivers\SYMREDRV.SYS><Symantec Corporation>
      [SYMTDI / SYMTDI][Running/System Start]
      <\SystemRoot\System32\Drivers\SYMTDI.SYS><Symantec Corporation>
      [ViaIde / ViaIde][Running/Boot Start]
      <\SystemRoot\system32\DRIVERS\viaide.sys><Microsoft Corporation>
      [winachsx / winachsx][Running/Manual Start]
      <system32\DRIVERS\HSX_CNXT.sys><Conexant Systems, Inc.>
      [LIteon Wireless PCI Network Adapter Service / WN5301][Stopped/Manual Start]
      <system32\DRIVERS\wn5301.sys><Liteon Technology Inc.>
      [Codec Teletext standard / WSTCODEC][Stopped/Manual Start]
      <system32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>

      ==================================
      Browser Add-ons
      [HelperObject Class]
      {00C6482D-C502-44C8-8409-FCE54AD9C208} <C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll, TechSmith Corporation>
      [Aide pour le lien d'Adobe PDF Reader]
      {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
      []
      {53707962-6F74-2D53-2644-206D7942484F} <C:\PROGRA~1\SPYBOT~1\SDHelper.dll, Safer Networking Limited>
      [SSVHelper Class]
      {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
      [CNavExtBho Class]
      {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation>
      [Google Toolbar Helper]
      {AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar1.dll, Google Inc.>
      [Google Toolbar Notifier BHO]
      {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>
      [Java Plug-in]
      {08B0E5C0-4FCB-11CF-AAA5-00401C608501} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
      [&Rechercher]
      {92780B25-18CC-41C8-B9BE-3C9C571A8263} <C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL, Microsoft Corporation>
      [Barre de recherche Encarta]
      {B205A35E-1FC4-4CE3-818B-899DBBB3388C} <c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL, Microsoft Corporation>
      [Run IMVU]
      {d9288080-1baa-4bc4-9cf8-a92d743db949} <C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk, N/A>
      [Aide à la connexion]
      {E2D4D26B-0180-43a4-B05F-462D6D54C789} <, N/A>
      [Messenger]
      {FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, Microsoft Corporation>
      [Norton AntiVirus]
      {C4069E3A-68F1-403E-B40E-20066696354B} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation>
      [SnagIt]
      {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} <C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll, TechSmith Corporation>
      [&Google]
      {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, Google Inc.>
      [QuickTime Object]
      {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} <C:\Program Files\QuickTime\QTPlugin.ocx, Apple Inc.>
      [InstallerBehaviorFactory Class]
      {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} <C:\WINDOWS\Downloaded Program Files\MsnInstC.dll, Microsoft Corp.>
      [Shockwave ActiveX Control]
      {233C1507-6A77-46A4-9443-F871F945D258} <C:\WINDOWS\system32\Macromed\Director\SwDir.dll, Adobe Systems, Inc.>
      [CDownloadCtrl Object]
      {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} <C:\WINDOWS\Downloaded Program Files\DLMControl.dll, IGN Entertainment>
      [Office Update Installation Engine]
      {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} <C:\WINDOWS\opuc.dll, Microsoft Corporation>
      [Java Plug-in]
      {8AD9C840-044E-11D1-B3E9-00805F499D93} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
      [Autodesk DWF Viewer Control]
      {A662DA7E-CCB7-4743-B71A-D817F6D575DF} <C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\AdView.dll, Autodesk, Inc.>
      [Zylom Games Player]
      {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} <C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll, Zylom Games>
      [Office Update Installation Engine]
      {C7DB51B4-BCF7-4923-8874-7F1A0DC92277} <C:\WINDOWS\opuc.dll, Microsoft Corporation>
      [Java Plug-in]
      {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
      [Java Plug-in]
      {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
      [Java Plug-in 1.5.0_06]
      {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll, Sun Microsystems, Inc.>
      [Shockwave Flash Object]
      {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
      [HelperObject Class]
      {00C6482D-C502-44C8-8409-FCE54AD9C208} <C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll, TechSmith Corporation>
      [Google Script Object]
      {00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar1.dll, Google Inc.>
      [Aide pour le lien d'Adobe PDF Reader]
      {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
      [Web Browser Applet Control]
      {08B0E5C0-4FCB-11CF-AAA5-00401C608501} <C:\WINDOWS\system32\msjava.dll, Microsoft Corporation>
      [PeerDraw Class]
      {10072CEC-8CC1-11D1-986E-00A0C955B42E} <C:\Program Files\Fichiers communs\Microsoft Shared\VGX\vgx.dll, Microsoft Corporation>
      [Windows Media Player]
      {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
      [&Google]
      {2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, Google Inc.>
      [Shockwave ActiveX Control]
      {233C1507-6A77-46A4-9443-F871F945D258} <C:\WINDOWS\system32\Macromed\Director\SwDir.dll, Adobe Systems, Inc.>
      [DHTML Edit Control Safe for Scripting for IE5]
      {2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Fichiers communs\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>
      [CDownloadCtrl Object]
      {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} <C:\WINDOWS\Downloaded Program Files\DLMControl.dll, IGN Entertainment>
      [QuickTime Object]
      {4063BE15-3B08-470D-A0D5-B37161CFFD69} <C:\Program Files\QuickTime\QTPlugin.ocx, Apple Inc.>
      [Redirect Control]
      {47F66446-563D-11D3-9733-906958C17458} <C:\HP\KBD\REDIRECT.OCX, Hewlett-Packard Company>
      [XML Document]
      {48123BC4-99D9-11D1-A6B3-00C04FD91555} <%SystemRoot%\system32\msxml3.dll, N/A>
      []
      {53707962-6F74-2D53-2644-206D7942484F} <C:\PROGRA~1\SPYBOT~1\SDHelper.dll, Safer Networking Limited>
      [Shell Name Space]
      {55136805-B2DE-11D1-B9F2-00A0C98BC547} <%SystemRoot%\system32\shdocvw.dll, N/A>
      [WUWebControl Class]
      {6414512B-B978-451D-A0D8-FCFDF33E833C} <C:\WINDOWS\system32\wuweb.dll, Microsoft Corporation>
      [Windows Media Player]
      {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
      [SSVHelper Class]
      {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
      [Navigateur Web Microsoft]
      {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>
      [SPKCtrl Class]
      {8E30D88C-6BCE-44B4-BBEE-985DDB92EE30} <c:\Module de loterie\Sparkle\Bin141\SPKViewer.Dll, Ingenio, filiale de Loto-Quebec inc.>
      [SnagIt]
      {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} <C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll, TechSmith Corporation>
      [Keyroute Control]
      {9D450881-607A-11D3-9733-208858C10000} <C:\HP\KBD\KEYROUTE.OCX, Hewlett-Packard Company>
      [CNavExtBho Class]
      {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation>
      [Google Toolbar Helper]
      {AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar1.dll, Google Inc.>
      [Google Toolbar Notifier BHO]
      {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>
      [SearchAssistantOC]
      {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
      [RDS.DataSpace]
      {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Fichiers communs\System\msadc\msadco.dll, Microsoft Corporation>
      [Zylom Games Player]
      {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} <C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll, Zylom Games>
      [Norton AntiVirus]
      {C4069E3A-68F1-403E-B40E-20066696354B} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation>
      [VIDEO__X_MS_WMV Moniker Class]
      {CD3AFA94-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
      [RealPlayer G2 Control]
      {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
      [Shockwave Flash Object]
      {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
      []
      {F06608C7-1874-4EEA-B3B2-DF99EBB144B8} <C:\PROGRA~1\MSNMES~1\MSGSC8~1.DLL, Microsoft Corporation>
      [&Search]
      <http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm736YYCA, N/A>
      [E&xporter vers Microsoft Excel]
      <res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000, N/A>

      ==================================
      Running Processes
      [PID: 768][\SystemRoot\System32\smss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
      [PID: 816][\??\C:\WINDOWS\system32\csrss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
      [PID: 840][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
      [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
      [PID: 888][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
      [C:\WINDOWS\AppPatch\AcAdProc.dll] [Microsoft Corporation, 5.1.2600.3008 (xpsp.061004-0027)]
      [PID: 900][C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
      [C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
      [PID: 580][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
      [C:\PROGRA~1\WINDOW~1\wmpband.dll] [Microsoft Corporation, 11.0.5721.5145 (WMP_11.061018-2006)]
      [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]
      [C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
      [C:\WINDOWS\system32\WPDShServiceObj.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCEXT.DLL] [Symantec Corporation, 2006.1.8.2]
      [C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
      [C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCEXT.LOC] [Symantec Corporation, 2006.1.8.2]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [C:\WINDOWS\system32\PortableDeviceTypes.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
      [C:\WINDOWS\system32\PortableDeviceApi.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
      [C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll] [GRISOFT s.r.o., 7, 5, 1, 36]
      [C:\Program Files\Norton AntiVirus\NavShExt.dll] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll] [Adobe Systems Incorporated, 8.0.0.2006102200]
      [C:\PROGRA~1\SPYBOT~1\SDHelper.dll] [Safer Networking Limited, 1, 4, 0, 0]
      [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA] [Adobe Systems, Inc., 8.0.0.0]
      [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll] [Adobe Systems, Inc., 8.0.0.0]
      [C:\PROGRA~1\WINZIP\WZSHLSTB.DLL] [WinZip Computing LP, 4.1 (32-bit)]
      [C:\Program Files\WinRAR\rarext.dll] [N/A, ]
      [C:\Program Files\TechSmith\SnagIt 8\SnagItShellExt.dll] [TechSmith Corporation, 1.0.0.1]
      [C:\Program Files\TechSmith\SnagIt 8\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
      [C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
      [C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll] [GRISOFT s.r.o., 7, 5, 1, 36]
      [C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\DWFShellExtension.dll] [Autodesk, Inc., 1.1.0.341]
      [C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\DWFShellExtensionRes.dll] [Autodesk, Inc., 1.1.0.340]
      [C:\WINDOWS\system32\wpdshext.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
      [C:\WINDOWS\system32\Audiodev.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
      [C:\WINDOWS\system32\nvcpl.dll] [NVIDIA Corporation, 6.14.10.8265]
      [C:\WINDOWS\system32\NVRSFR.DLL] [NVIDIA Corporation, 6.14.10.8265]
      [C:\WINDOWS\system32\nvshell.dll] [, ]
      [PID: 696][C:\WINDOWS\ehome\ehtray.exe] [Microsoft Corporation, 5.1.2710.2732 (xpsp(wmbla).050805-1245)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
      [PID: 708][C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe] [Intel Corporation, 5.7.0.1011]
      [C:\Program Files\Intel\Intel Matrix Storage Manager\ISDI.dll] [Intel Corporation, 5.7.0.1011]
      [C:\Program Files\Intel\Intel Matrix Storage Manager\IAAMon_FRA.dll] [Intel Corporation, 5.7.0.1011]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [PID: 752][C:\WINDOWS\RTHDCPL.EXE] [Realtek Semiconductor Corp., 2.0.3.9]
      [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 784][C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe] [Sonic Solutions, 1.0.0.1]
      [C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
      [c:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\Engine\PxWrap.dll] [Sonic Solutions, 2.06.13B]
      [C:\WINDOWS\system32\PX.dll] [Sonic Solutions, 3.2.46.500]
      [c:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\Engine\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\WINDOWS\system32\MFPlat.DLL] [Microsoft Corporation, 11.0.5721.5145 (WMP_11.061018-2006)]
      [C:\WINDOWS\system32\PXDRV.DLL] [Sonic Solutions, 1.01.95a]
      [C:\WINDOWS\system32\PXMAS.DLL] [Sonic Solutions, 3.2.46.500]
      [C:\WINDOWS\system32\PXSFS.DLL] [Sonic Solutions, 2.7.27.500]
      [C:\WINDOWS\system32\PXWAVE.DLL] [Sonic Solutions, 3.2.46.500]
      [C:\WINDOWS\system32\VXBLOCK.DLL] [Sonic Solutions, 1.00.72a]
      [c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\EAFunctions.dll] [Sonic Solutions, 1.1.0.0]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
      [PID: 232][C:\Program Files\HP\HP Software Update\HPwuSchd2.exe] [Hewlett-Packard Co., 53.0.13.000]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 1196][C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe] [Hewlett-Packard, 2,4,0,26]
      [C:\Program Files\Hewlett-Packard\HP Share-to-Web\S2WNSRES.DLL] [Hewlett-Packard, 2,4,0,26]
      [C:\Program Files\Hewlett-Packard\HP Share-to-Web\HPGS2WNFPS.DLL] [N/A, ]
      [PID: 1208][C:\HP\KBD\KBD.EXE] [Hewlett-Packard Company, 1.0.2.2.20205]
      [C:\HP\KBD\led.dll] [Hewlett-Packard Company, 1.0.2.0]
      [C:\HP\KBD\USB.dll] [Hewlett-Packard Company, 1.0.2.2.071205]
      [C:\HP\KBD\ps2.dll] [Hewlett-Packard Company, 1.0.2.2.112404]
      [C:\HP\KBD\msg.dll] [Hewlett-Packard Company, 1.0.2.2.112404]
      [C:\HP\KBD\osd.dll] [Hewlett-Packard Company, 1.0.2.2.102805]
      [C:\HP\KBD\sct.dll] [Hewlett-Packard Company, 1.0.2.2.110305]
      [C:\HP\KBD\onl.dll] [Hewlett-Packard Company, 1.0.2.2.102605]
      [C:\HP\KBD\aol.dll] [Hewlett-Packard Company, 1.0.2.2.071105]
      [C:\HP\KBD\url.dll] [Hewlett-Packard Company, 1.0.2.2.071105]
      [C:\HP\KBD\cfg.dll] [Hewlett-Packard Company, 1.0.2.1]
      [C:\HP\KBD\MSIKBDIF.DLL] [Hewlett-Packard Company, 1.0.2.0]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 1224][C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe] [Symantec Corporation, 104.0.14.2]
      [C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
      [C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
      [C:\Program Files\Fichiers communs\Symantec Shared\ccL40.dll] [Symantec Corporation, 104.0.14.2]
      [C:\Program Files\Fichiers communs\Symantec Shared\ccVrTrst.dll] [Symantec Corporation, 104.0.14.2]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\CCALERT.DLL] [Symantec Corporation, 104.0.14.2]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\CCEMLPXY.DLL] [Symantec Corporation, 104.0.14.2]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\PIF\{B8E1D~1\ALERTENG.DLL] [Symantec Corporation, 1.2.0.18]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCTRAY.DLL] [Symantec Corporation, 2006.1.8.2]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCTRAY.LOC] [Symantec Corporation, 2006.1.8.2]
      [C:\PROGRA~1\NORTON~1\CCIMSCAN.DLL] [Symantec Corporation, 104.0.5.3]
      [C:\WINDOWS\system32\ATL71.DLL] [Microsoft Corporation, 7.10.3077.0]
      [C:\PROGRA~1\NORTON~1\DEFALERT.DLL] [Symantec Corporation, 12.7.0.2]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCUICOR.dll] [Symantec Corporation, 2006.1.8.2]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCUICOR.LOC] [Symantec Corporation, 2006.1.8.2]
      [C:\Program Files\Fichiers communs\Symantec Shared\ccSetEvt.dll] [Symantec Corporation, 104.0.14.2]
      [C:\Program Files\Fichiers communs\Symantec Shared\ccProSub.dll] [Symantec Corporation, 104.0.14.2]
      [C:\WINDOWS\system32\SYMREDIR.DLL] [Symantec Corporation, 6.0.6.604]
      [C:\PROGRA~1\NORTON~1\HPP32.DLL] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSC_Hlpr.dll] [Symantec Corporation, 2006.1.8.2]
      [C:\PROGRA~1\NORTON~1\HPPRES32.loc] [Symantec Corporation, 12.7.0.2]
      [C:\PROGRA~1\NORTON~1\IWP\IWP.DLL] [Symantec Corporation, 12.7.0.2]
      [C:\PROGRA~1\NORTON~1\NAVAPW32.DLL] [Symantec Corporation, 12.7.0.2]
      [C:\PROGRA~1\NORTON~1\apwutil.dll] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Fichiers communs\Symantec Shared\ccSet.dll] [Symantec Corporation, 104.0.14.2]
      [C:\PROGRA~1\NORTON~1\navapw32.loc] [Symantec Corporation, 12.7.0.2]
      [C:\PROGRA~1\NORTON~1\NAVOPTRF.DLL] [Symantec Corporation, 12.0.0.94]
      [C:\Program Files\Norton AntiVirus\ccAVMail.dll] [Symantec Corporation, 104.0.5.3]
      [C:\PROGRA~1\NORTON~1\STATUSHP.DLL] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Norton AntiVirus\HPPEVT32.dll] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Norton AntiVirus\Navlcom.dll] [Symantec Corporation, 12.7.0.2]
      [C:\PROGRA~1\NORTON~1\apwutil.loc] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Norton AntiVirus\apwcmdnt.dll] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Norton AntiVirus\NAVError.dll] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Norton AntiVirus\naverror.loc] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Norton AntiVirus\apwcmdNT.loc] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCEvt.dll] [Symantec Corporation, 2.1.0.4]
      [C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
      [C:\Program Files\Norton AntiVirus\NAVEvent.dll] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Norton AntiVirus\IWP\SymFWAgt.dll] [Symantec Corporation, 104.0.1.17]
      [C:\WINDOWS\system32\SymNeti.DLL] [Symantec Corporation, 6.0.6.604]
      [C:\Program Files\Fichiers communs\Symantec Shared\ccLogin.dll] [Symantec Corporation, 104.0.14.2]
      [C:\Program Files\Norton AntiVirus\IWP\ccFWSetg.dll] [Symantec Corporation, 104.0.1.17]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCSRVPS.DLL] [Symantec Corporation, 2006.1.8.2]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCUIBL.DLL] [Symantec Corporation, 2006.1.8.2]
      [C:\Program Files\Norton AntiVirus\NAVOpts.dll] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Norton AntiVirus\navopts.loc] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Norton AntiVirus\NAVAPSCR.dll] [Symantec Corporation, 12.7.0.2]
      [C:\Program Files\Symantec\LiveUpdate\ProductRegCom_3_0.DLL] [Symantec Corporation, 3.0.0.171]
      [C:\Program Files\Symantec\LiveUpdate\NetDetectController_3_0.DLL] [Symantec Corporation, 3.0.0.171]
      [C:\Program Files\Symantec\LiveUpdate\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
      [C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
      [C:\Program Files\Symantec\LiveUpdate\LuComServerPS_3_0.DLL] [Symantec Corporation, 3.0.0.171]
      [C:\PROGRA~1\FICHIE~1\SYMANT~1\PIF\{B8E1D~1\AlertUi.dll] [Symantec Corporation, 1.2.0.18]
      [C:\PROGRA~1\NORTON~1\NAVTasks.dll] [Symantec Corporation, 12.7.0.2]
      [C:\PROGRA~1\NORTON~1\NAVTasks.loc] [Symantec Corporation, 12.7.0.2]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 1260][C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe] [Sun Microsystems, Inc., 5.0.60.5]
      [PID: 1328][C:\WINDOWS\system32\rundll32.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [C:\WINDOWS\system32\nvshell.dll] [, ]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [PID: 1340][C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe] [Adobe Systems Incorporated, 3.0.0.50878]
      [C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdboot.dll] [Adobe Systems Incorporated, 3.0.0.50878]
      [C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
      [C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 1348][C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe] [Google, 5.1.705.4505]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopCommon.dll] [Google, 5.1.705.4505]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopResources_fr.dll] [Google, 5.1.705.4505]
      [C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll] [Google, 5.1.705.4505]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopHyper.dll] [Google, 5.1.705.4505]
      [C:\Program Files\Google\Google Desktop Search\gzlib.dll] [N/A, ]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [PID: 1416][C:\Program Files\QuickTime\qttask.exe] [Apple Inc., 7.1.6]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 1648][C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe] [GRISOFT s.r.o., 7, 5, 1, 43]
      [C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\engine.dll] [GRISOFT s.r.o., 4, 2, 0, 19]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [C:\WINDOWS\system32\wpdshext.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
      [C:\WINDOWS\system32\PortableDeviceApi.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
      [C:\WINDOWS\system32\Audiodev.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
      [C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll] [Microsoft Corporation, 8.1.0178.00]
      [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA] [Adobe Systems, Inc., 8.0.0.0]
      [PID: 1872][C:\Program Files\Messenger\msmsgs.exe] [Microsoft Corporation, 4.7.3001]
      [C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL] [Google, 5.1.705.4505]
      [C:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopResources_fr.dll] [Google, 5.1.705.4505]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll] [Google, 5.1.705.4505]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopCommon.dll] [Google, 5.1.705.4505]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\Program Files\Messenger\msgsc.dll] [Microsoft Corporation, 4.7.3000]
      [PID: 1964][C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe] [, 2,4,0,26]
      [C:\PROGRA~1\HEWLET~1\HPSHAR~1\S2WNSRES.DLL] [Hewlett-Packard, 2,4,0,26]
      [C:\Program Files\Hewlett-Packard\HP Share-to-Web\HPGS2WNFPS.DLL] [N/A, ]
      [PID: 1988][C:\WINDOWS\system32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [PID: 2140][C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe] [MétéoMédia/The Weather Network, 2.1.1.3]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [PID: 2240][C:\Program Files\MSN Messenger\msnmsgr.exe] [Microsoft Corporation, 8.1.0178.00]
      [C:\Program Files\MSN Messenger\MSIMG32.dll] [FunWebProducts.com, 1, 0, 0, 4]
      [C:\Program Files\MSN Messenger\MSNCore.dll] [Microsoft Corporation, 8.1.0178.00]
      [C:\Program Files\MSN Messenger\msidcrl40.dll] [Microsoft Corporation, 4.100.313.1]
      [C:\Program Files\MSN Messenger\ContactsUX.dll] [Microsoft Corporation, 8.1.0178.00]
      [C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL] [Google, 5.1.705.4505]
      [C:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopResources_fr.dll] [Google, 5.1.705.4505]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll] [Google, 5.1.705.4505]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopCommon.dll] [Google, 5.1.705.4505]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\Program Files\MSN Messenger\msgslang.8.1.0178.00.dll] [Microsoft Corporation, 8.1.0178.00]
      [C:\Program Files\MSN Messenger\msgsres.dll] [Microsoft Corporation, 8.1.0178.00]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\Program Files\MSN Messenger\lcapi.dll] [Microsoft Corporation, 1.7.256.0 (RTC Version 4.3.5371.0) built by: msn8.0(rtbldlab)]
      [C:\WINDOWS\system32\msdmo.dll] [, ]
      [C:\Program Files\MSN Messenger\lcres.dll] [Microsoft Corp., 1.7.109.0 (RTC Version 4.3.5371.0) built by: msn8.0(rtbldlab)]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [C:\Program Files\MSN Messenger\RTMPLTFM.dll] [Microsoft Corporation, 3.0.5774.0 built by: media_msn80]
      [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
      [C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
      [C:\Program Files\MSN Messenger\MSGSWCAM.dll] [Microsoft Corporation, 8.1.0178.00]
      [C:\WINDOWS\system32\sirenacm.dll] [Microsoft Corp., 8.1.0178.00]
      [C:\PROGRA~1\MSNMES~1\MSGSC8~1.DLL] [Microsoft Corporation, 8.1.0178.00]
      [C:\Program Files\MSN Messenger\lmcdata.dll] [Microsoft Corporation, 8.1.0178.00]
      [C:\Program Files\MSN Messenger\custsat.dll] [Microsoft Corporation, 9.0.3790.2428 (srv03_sp1_qfe.050422-1043)]
      [C:\Program Files\MSN Messenger\abssm.dll] [Microsoft Corporation, 8.1.0178.00]
      [C:\Program Files\MSN Messenger\dfsr.dll] [Microsoft Corporation, 8.1.0178.00]
      [C:\Program Files\MSN Messenger\usnsvcps.dll] [Microsoft Corporation, 8.1.0178.00]
      [C:\WINDOWS\system32\mfplat.dll] [Microsoft Corporation, 11.0.5721.5145 (WMP_11.061018-2006)]
      [C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx] [Adobe Systems, Inc., 9,0,28,0]
      [PID: 2824][C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe] [Hewlett-Packard Co., 53.0.13.000]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [c:\Program Files\HP\Digital Imaging\bin\hpqcxm08.dll] [Hewlett-Packard Development Company, L.P., 60.0.155.000]
      [c:\Program Files\HP\Digital Imaging\bin\hpquio08.dll] [Hewlett-Packard Co., 53.0.13.000]
      [C:\Program Files\HP\Digital Imaging\bin\hpqtra08.rsc] [Hewlett-Packard Co., 53.0.13.000]
      [c:\Program Files\HP\Digital Imaging\bin\hpqtao08.dll] [Hewlett-Packard Co., 53.0.13.000]
      [c:\Program Files\HP\Digital Imaging\bin\hpotra08.dll] [Hewlett-Packard Co., 50.0.214.000]
      [c:\Program Files\HP\Digital Imaging\bin\hpotra08.rsc] [Hewlett-Packard Co., 50.0.214.000]
      [c:\Program Files\HP\Digital Imaging\bin\hpotradd.dll] [Hewlett-Packard Co., 53.0.13.000]
      [c:\Program Files\HP\Digital Imaging\Unload\hpiCamTA.dll] [Hewlett-Packard, 5.0.0.247]
      [C:\WINDOWS\system32\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
      [C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
      [C:\WINDOWS\system32\ATL71.DLL] [Microsoft Corporation, 7.10.3077.0]
      [C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
      [C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
      [c:\Program Files\HP\Digital Imaging\Unload\HpqUnRes.dll] [Hewlett-Packard, 6.0.0.145]
      [c:\Program Files\HP\Digital Imaging\bin\hpqmif08.dll] [Hewlett-Packard Co., 53.0.20.000]
      [c:\Program Files\HP\Digital Imaging\bin\hphtra08.dll] [Hewlett-Packard, 8,1,0,12]
      [c:\Program Files\HP\Digital Imaging\bin\HpqUtil.dll] [, 6.0.0.145]
      [c:\Program Files\HP\Digital Imaging\bin\hpodvd09.dll] [Hewlett-Packard Co., 53.0.13.000]
      [C:\Program Files\HP\Digital Imaging\bin\hpoddcomm09.dll] [Hewlett-Packard Co., 53.0.13.000]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 2952][C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe] [Hewlett-Packard Co., 2.00]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvm07.dll] [Hewlett-Packard Co., 1.00]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoRES07.dll] [Hewlett-Packard Co., X.1.00.29]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpocob07.dll] [Hewlett-Packard Co., 2.00]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvi07.dll] [Hewlett-Packard Co., 2.00]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvb07.dll] [Hewlett-Packard, 2,0,0,0]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hposcn07.dll] [Hewlett-Packard Co., 1.00]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\LTKRN12n.dll] [LEAD Technologies, Inc., 12.1.0.000]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\LTFIL12n.DLL] [LEAD Technologies, Inc., 12.1.0.000]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodio07.dll] [Hewlett-Packard Co., 3.00]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSCL07.dll] [Hewlett-Packard Co., 3.00]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpoip07.dll] [Hewlett-Packard Co., 01.00.00]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\Bin\hpopxs07.dll] [N/A, ]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [C:\WINDOWS\system32\hpOIPR07.dll] [HP, 4, 5, 0, 512]
      [C:\WINDOWS\system32\hpOIDR07.dll] [HP, 4, 5, 0, 617]
      [PID: 3208][C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe] [Hewlett-Packard, Version 6.3.2 (Build 116R)]
      [C:\Program Files\Updates from HP\9972322\6.3.2.116-9972322\Program\BackWeb.dll] [BackWeb Technologies Inc., Version 6.3.2 (Build 116R)]
      [C:\Program Files\Updates from HP\9972322\6.3.2.116-9972322\Program\bwsec.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\Program Files\Updates from HP\9972322\6.3.2.116-9972322\Program\clntutil.dll] [N/A, ]
      [C:\PROGRA~1\UPDATE~1\9972322\632~1.116\program\EN\ClientRC.dll] [BackWeb Technologies Inc., Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\Program Files\Updates from HP\9972322\Program\BWfiles-9972322.dll] [Hewlett-Packard, Version 6.3.2 (Build 116R)]
      [C:\Program Files\Updates from HP\9972322\6.3.2.116-9972322\Program\BWfiles.dll] [, Version 6.3.2 (Build 116R)]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\Program Files\Updates from HP\9972322\Program\frext-9972322.dll] [Hewlett-Packard, Version 6.3.2 (Build 116R)]
      [C:\Program Files\Updates from HP\9972322\6.3.2.116-9972322\Program\frext.dll] [, Version 6.3.2 (Build 116R)]
      [C:\Program Files\Updates from HP\9972322\Program\HPClientExt.dll] [, 1, 0, 0, 3]
      [C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 3328][C:\Program Files\Google\Google Updater\GoogleUpdater.exe] [Google, 2.1.850.19570.beta]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\Program Files\Google\Google Updater\2.1.850.19570\ci.dll] [Google, 2.1.850.19570.beta]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]
      [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\res_fr.dll] [Google Inc., 2, 0, 301, 7164]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
      [PID: 3540][C:\Program Files\WinZip\WZQKPICK.EXE] [WinZip Computing LP, 1.0 (32-bit)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 3868][C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe] [IntelliQuest Communications, Inc., 2,5,1,0]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 4148][C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe] [Google, 5.1.705.4505]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopCommon.dll] [Google, 5.1.705.4505]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopResources_fr.dll] [Google, 5.1.705.4505]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll] [Google, 5.1.705.4505]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA] [Adobe Systems, Inc., 8.0.0.0]
      [C:\Program Files\Google\Google Desktop Search\gzlib.dll] [N/A, ]
      [PID: 4384][C:\WINDOWS\system32\wscntfy.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 4388][C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe] [Hewlett-Packard Co., 1.00]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoRES07.dll] [Hewlett-Packard Co., X.1.00.29]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpocob07.dll] [Hewlett-Packard Co., 2.00]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvi07.dll] [Hewlett-Packard Co., 2.00]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\Bin\hpopxs07.dll] [N/A, ]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 9364][C:\WINDOWS\eHome\ehmsas.exe] [Microsoft Corporation, 5.1.2710.2732 (xpsp(wmbla).050805-1245)]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [c:\windows\system32\fpalsu.dll] [Hewlett-Packard Company, 1, 0, 2, 3]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [PID: 9544][C:\WINDOWS\system32\wuauclt.exe] [Microsoft Corporation, 5.8.0.2469 built by: lab01_n(wmbla)]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\WINDOWS\system32\wups2.dll] [Microsoft Corporation, 5.8.0.2469 built by: lab01_n(wmbla)]
      [PID: 12396][C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe] [Hewlett-Packard Co., 1.00]
      [C:\WINDOWS\system32\hpotap07.dll] [Hewlett-Packard Co., 01.00.00]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpoRES07.dll] [Hewlett-Packard Co., X.1.00.29]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvm07.dll] [Hewlett-Packard Co., 1.00]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpocob07.dll] [Hewlett-Packard Co., 2.00]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvi07.dll] [Hewlett-Packard Co., 2.00]
      [C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodio07.dll] [Hewlett-Packard Co., 3.00]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\Bin\hpopxs07.dll] [N/A, ]
      [C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
      [C:\WINDOWS\system32\hpOIDR07.dll] [HP, 4, 5, 0, 617]
      [PID: 12404][C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe] [Hewlett-Packard Co., 1.00]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpoann07.dll] [Hewlett-Packard Co., 01.00.00]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpomsg07.dll] [Hewlett-Packard Co., 01.00.04]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpomfc07.dll] [Hewlett-Packard Co., 01.00.01]
      [C:\WINDOWS\system32\hpotap07.dll] [Hewlett-Packard Co., 01.00.00]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\bin\LTFIL12n.DLL] [LEAD Technologies, Inc., 12.1.0.000]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\bin\LTKRN12n.dll] [LEAD Technologies, Inc., 12.1.0.000]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\bin\LTDIS12n.dll] [LEAD Technologies, Inc., 12.1.0.000]
      [C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpoRES07.dll] [Hewlett-Packard Co., X.1.00.29]
      [C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
      [C:\WINDOWS\system32\nview.dll] [, ]
      [C:
      0
  7. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonjour,

    1)
    * Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.

    * Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
    * Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU).
    * Fais un clic droit ici : http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
    et choisis "Enregistrer la cible sous..." afin de télécharger toolbar.bfu (de Chercheur). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : toolbar.bfu et BFU.exe (très important).
    * Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
    * Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
    o Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : toolbar.bfu
    o Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\toolbar.bfu
    o Clique sur Execute et laisse-le faire son travail.
    o Attendre que Complete script execution apparaîsse et clique sur OK.
    o Clique Exit pour fermer le programme BFU.
    * Redémarre normalement.

    2) * Télécharge OTMoveIt (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
    * Double-clique sur OTMoveIt.exe pour lancer le programme,
    * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste List Of Files/Folders to be moved" :

    C:\WINDOWS\System32\silc_dll.dll
    C:\WINDOWS\System32\rlxf.dll


    * Clique sur MoveIt! pour lancer la suppression,
    * Le résultat appraraîtra dans le cadre Results.
    * Clique sur Exit pour fermer le programme.
    * Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
    * Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

    3) * Lancer LSPfix et se mettre en plein écran pour voir tous les boutons et ascenseurs.
    * Fermer Internet Explorer et arrêter la connexion à Internet.
    * Cocher la case "I know what I'm doing" (je sais ce que je fais).
    * Dans la colonne de gauche, sélectionner toutes les instances de ce fichier à éliminer :

    rlls.dll

    * Cliquer sur la flèche vers la droite pour les ajouter (de la colonne KEEP) dans la colonne REMOVE.
    * Scroller et cliquer sur Finish.

    4) * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
    * Choisis Panda.
    * Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
    * Réalise un scan complet du système.
    * Sauvegarde le rapport en mode texte à l'issue du scan.

    5) Edite ces rapports :
    OTMoveIt,
    Nouveau rapport Hijackthis,
    Panda.

    FillPCA
    0
  8. Stéphane
     
    Bonjour FillPCA

    Je ne comprends pas tout ce que je fais mais je suis tes instructions détaillées.

    Voilà les rapport demandés

    Stéphane

    DllUnregisterServer procedure not found in C:\WINDOWS\System32\silc_dll.dll
    C:\WINDOWS\System32\silc_dll.dll NOT unregistered.
    C:\WINDOWS\System32\silc_dll.dll moved successfully.
    LoadLibrary failed for C:\WINDOWS\System32\rlxf.dll
    C:\WINDOWS\System32\rlxf.dll NOT unregistered.
    C:\WINDOWS\System32\rlxf.dll moved successfully.

    Created on 06-21-2007 00:04:27

    ==================================================
    Incident Status Location

    Virus:Malware Generic Disinfected Operating system
    Spyware:spyware/marketscore Not disinfected c:\windows\system32\rlls.dll
    Adware:adware/savenow Not disinfected Windows Registry
    Adware:adware/block-checker Not disinfected Windows Registry
    Spyware:Cookie/Cgi-bin Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@cgi-bin[1].txt
    Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@fe.lea.lycos[1].txt
    Spyware:Cookie/Screensavers Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@i.screensavers[1].txt
    Spyware:Cookie/Maxserving Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@maxserving[1].txt
    Spyware:Cookie/MetriWeb Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@metriweb[1].txt
    Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@xiti[1].txt
    Adware:Adware/FlashTrack Not disinfected C:\Documents and Settings\Gazby\Local Settings\Temporary Internet Files\Content.IE5\0ZOXSP1F\channels_02[1].gif
    Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atdmt[2].txt
    Spyware:Cookie/Atwola Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atwola[1].txt
    Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bluestreak[1].txt
    Spyware:Cookie/bravenetA Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bravenet[1].txt
    Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@com[1].txt
    Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@doubleclick[2].txt
    Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@drivecleaner[2].txt
    Spyware:Cookie/ErrorSafe Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@errorsafe[1].txt
    Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fe.lea.lycos[1].txt
    Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@go.drivecleaner[1].txt
    Spyware:Cookie/Screensavers Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@i.screensavers[1].txt
    Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@mediaplex[1].txt
    Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[2].txt
    Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@stats.drivecleaner[2].txt
    Spyware:Cookie/ErrorSafe Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@www.errorsafe[1].txt
    Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@xiti[1].txt
    Virus:Trj/Mitglieder.OB Disinfected C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\OLK47D\Symantec Norton Antivirus 2007 Full version + Keygen.zip[Symantec.Norton.Antivirus.2007.Full.version.+.Keygen.exe]
    Potentially unwanted tool:Application/KillApp.B Not disinfected C:\hp\bin\KillIt.exe
    Virus:Generic Trojan Not disinfected C:\Program Files\eMule\Incoming\Mysteryville Crack.rar[Mysteryville + Crack\Reflexive DropZone.exe]
    Virus:Trj/Mitglieder.OB Disinfected C:\Program Files\eMule\Incoming\Symantec.Norton.Antivirus.2007.Full.version.+.Keygen.zip[Symantec.Norton.Antivirus.2007.Full.version.+.Keygen.exe]
    Virus:Trj/Zapchast.S Not disinfected C:\Program Files\eMule\Incoming\Warcraft 3 Frozen Throne.rar[warcraft 3\Warcraft III\Blizzard.dll]
    Virus:Malware Generic Disinfected C:\Program Files\GameSpy Arcade\Services\_common\PortraitLoader.dll
    Potentially unwanted tool:Application/MyWebSearch Not disinfected C:\Program Files\MSN Messenger\riched20.dll
    Virus:Generic Trojan Disinfected C:\Program Files\Mystery Case Files Prime Suspects\ReflexiveArcade\Reflexive DropZone.exe
    Virus:Malware Generic Disinfected C:\_OTMoveIt\MovedFiles\WINDOWS\System32\silc_dll.dll
    Virus:Trj/Spamtaload.DR Disinfected Dossiers personnels\Éléments supprimés\Mail server report.\Update-KB9265-x86.zip[Update-KB9265-x86.exe]
    ========================================================

    Logfile of HijackThis v1.99.1
    Scan saved at 08:03:41, on 2007-06-21
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
    C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
    C:\WINDOWS\system32\hpoipm07.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
    C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe
    c:\windows\system\hpsysdrv.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%3f
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp-consumer.my.aol.qc.ca/?icid=desktop
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
    O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Wambo] C:\Program Files\Swapper\Swapper.exe -auto
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
    O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
    O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: HPAiODevice(hp officejet 7100 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Mises à jour de HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - https://www.fileplanet.com/
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {A662DA7E-CCB7-4743-B71A-D817F6D575DF} (Autodesk DWF Viewer Control) - https://download.autodesk.com/global/dwfviewer/installer/DwfViewerSetup.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
    O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: I-DEAS 9 Open I-DEAS Server - Unknown owner - C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
    O23 - Service: I-DEAS License Manager 9.0 - Unknown owner - C:\SDRC\I-DEAS9\sec\lmgrd.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
    O23 - Service: Moldflow Job Manager (mfjobman) - Unknown owner - C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    0
  9. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonjour,

    Je constate que tu utilises des cracks. C'est désastreux pour la sécurité du système.

    1) * Double-clique sur OTMoveIt.exe pour lancer le programme,
    * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste List Of Files/Folders to be moved" :

    c:\windows\system32\rlls.dll
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\OLK47D\Symantec Norton Antivirus 2007 Full version + Keygen.zip
    C:\Program Files\eMule\Incoming\Mysteryville Crack.rar
    C:\Program Files\eMule\Incoming\Symantec.Norton.Antivirus.2007.Full.version.+.Keygen.zip
    C:\Program Files\eMule\Incoming\Warcraft 3 Frozen Throne.rar
    C:\Program Files\MSN Messenger\riched20.dll


    * Clique sur MoveIt! pour lancer la suppression,
    * Le résultat appraraîtra dans le cadre Results.
    * Clique sur Exit pour fermer le programme.
    * Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
    * Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

    2)
    * Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.

    * Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
    * Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU).
    * Fais un clic droit ici : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
    et choisis "Enregistrer la cible sous..." afin de télécharger Winsoftware.bfu (de Lazzzy). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Winsoftware.bfu et BFU.exe (très important).
    * Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
    * Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
    o Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : Winsoftware.bfu
    o Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
    o Clique sur Execute et laisse-le faire son travail.
    o Attendre que Complete script execution apparaîsse et clique sur OK.
    o Clique Exit pour fermer le programme BFU.
    * Redémarre normalement.

    3) Télécharge et installe ccleaner en décochant à l'installation la toolbar Yahoo ! http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/
    Clique sur "analyse" puis "lancer le nettoyage".

    4) Edite le rapport OTMoveIt et dis-moi si tu as toujours des soucis.

    FillPCA
    0
    1. Stéphane
       
      Bonjour FillPCA

      Il semble que le ménage estivale a porté fruit. Ma connection internet a repris sa vitesse de croisière et après un premier reboot, mon problème de multiplication de 'process' semble être résolu. Merci pour tes précieux services et conseils. J'apprécie le partage de tes connaissances. C'est fini pour moi les cracks!

      En passant que penses-tu du freeware AVG Anti-virus comme alternative à Norton de symantec.

      Stéphane

      DllUnregisterServer procedure not found in c:\windows\system32\rlls.dll
      c:\windows\system32\rlls.dll NOT unregistered.
      c:\windows\system32\rlls.dll moved successfully.
      C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\OLK47D\Symantec Norton Antivirus 2007 Full version + Keygen.zip moved successfully.
      C:\Program Files\eMule\Incoming\Mysteryville Crack.rar moved successfully.
      C:\Program Files\eMule\Incoming\Symantec.Norton.Antivirus.2007.Full.version.+.Keygen.zip moved successfully.
      C:\Program Files\eMule\Incoming\Warcraft 3 Frozen Throne.rar moved successfully.
      DllUnregisterServer procedure not found in C:\Program Files\MSN Messenger\riched20.dll
      C:\Program Files\MSN Messenger\riched20.dll NOT unregistered.
      C:\Program Files\MSN Messenger\riched20.dll moved successfully.

      Created on 06-21-2007 20:50:34
      0
  10. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonjour,

    1)

    * Lance OTmoveIT.
    * Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargés).
    NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder à internet, Autorise le.
    * Une liste apparaît dans la partie gauche d'OTmoveIT.
    * Un message apparaît pour confirmer le nettoyage. Confirme.
    * Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi..

    2) Tu dois désactiver la restauration système. Pour cela, fais un clic droit sur « poste de travail ». Dans l’onglet « restauration du système », coche la case « désactiver la restauration système ». Clique sur appliquer>OK.
    Décoche cette case, clique sur appliquer>OK et redémarre le PC.

    3) Pour répondre à tes questions, il y a de bons antivirus gratuits. Antivir et Avast sont parmi les plus côtés.
    Il te faut également un firewall. Outpost, Zone alarm et Kerio ont des versions gratuites. Mais n'oublie que la première protection reste la prudence : la ceinture de sécurité est statistiquement moins sollicitée si on ne commet pas d'excès de vitesse !

    Bon surf et n'oublie pas de marquer ton sujet comme "résolu".

    FillPCA
    0
    1. Stéphane
       
      Bonjour FillPCA,

      Pourquoi faut-il désactiver l'option de restauration du système? Pour le peu que je connaisse, il s'agit d'une solution de dernier recours.

      Merci

      Stéphane
      0
  11. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonjour,

    Comme je ne suis pas l'auteur du post, je n'ai pas cette possibilité, mais tu dois avoir un bouton "résolu" qui te permet d'indiquer que le sujet est traîté.
    Je pense qu'elle se situe en haut à droite de ton message lorsqu'il est édité.

    Je ne suis pas non plus très habitué à ce forum car mon arrivée est récente.

    FillPCA
    0
    1. Stéphane
       
      Bonjour
      La seule option que je vois est de poster un vote sur la pertinence d'un message. Je pense qu'il faut être membre pour avoir accès aux options mes messages ou mes discussions.

      Stéphane
      0
  12. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,
    C'est probablement cela. Bonne journée.
    0
  13. hi
     
    i go to go on my windows live messenger and it comes up msnmsgr exe but be for it said i need microsoft corporation 8.1.0178.00 but i dno wt wed site can u help me
    0
  14. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Hi,

    You should open a new topic. This one is rather old.
    Can't you ask on an english board ? It'd be easier for you.

    FillPCA
    0
  15. guerva
     
    Salue, j'ai un grand probleme rencontre sur mon laptop Dell inspiron b130. Mon probleme c'est que j'ai deja norton internet security 2008 installe sur mon laptop apres que j'ai download windows live sur lui, apres le demarrage l'ordinateur m'a donne un probleme de lenteur au demerage de windows. Il semble qu'il y a un probleme au niveau du systeme 32 de win. Aide moi. Je ne sais quoi faire.
    0
  16. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Salut,

    Il faut que tu ouvres ton propre sujet. Chaque demandeur reçoit une aide personnalisée.

    Bonne journée.

    FillPCA
    0