Hacktool.WPE besoin Aide avec Hijackthis log

Résolu/Fermé
Stéphane - 17 juin 2007 à 05:05
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 - 19 juin 2008 à 17:28
Bonjour

J'ai le problème suivant: Norton Antivirus a détecté un Hacktool.WPE sur mon pc. Aussi, lorsque je reboot, j'ai une application qui se multiplie sans arrêt. Vous trouverez ci-bas mon Hijack this log file.
Je souhaite éliminer cette infection. Merci d'avance pour votre aide.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22:47:16, on 2007-06-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\RTHDCPL.EXE
c:\windows\system32\rlvknlg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Swapper\Swapper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
C:\Program Files\IMVU\IMVUClient.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\componentlauncher.exe
C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\navw32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\YXD2VQD8\HiJackThis_v2[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Wambo] C:\Program Files\Swapper\Swapper.exe -auto
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HPAiODevice(hp officejet 7100 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mises à jour de HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm736YYCA
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - https://www.fileplanet.com/
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://213.193.138.82:81/activex/AxisCamControl.cab
O16 - DPF: {A662DA7E-CCB7-4743-B71A-D817F6D575DF} (Autodesk DWF Viewer Control) - https://download.autodesk.com/global/dwfviewer/installer/DwfViewerSetup.cab
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: I-DEAS 9 Open I-DEAS Server - Unknown owner - C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
O23 - Service: I-DEAS License Manager 9.0 - Unknown owner - C:\SDRC\I-DEAS9\sec\lmgrd.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Moldflow Job Manager (mfjobman) - Unknown owner - C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O24 - Desktop Component 0: (no name) - http://mario.nintendo.com/_dloads/wallpapers/nsmb_wp5_1280.jpg
A voir également:

15 réponses

FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
17 juin 2007 à 10:47
Bonjour,

1) * Télécharge LSPfix sur le bureau et dézippe-le. Fais un clic droit sur ce fichier et choisis "extraire ici".
* Lancer LSPfix et se mettre en plein écran pour voir tous les boutons et ascenseurs.
* Fermer Internet Explorer et arrêter la connexion à Internet.
* Cocher la case "I know what I'm doing" (je sais ce que je fais).
* Dans la colonne de gauche, sélectionner toutes les instances de ce fichier à éliminer :

c:\windows\system32\rlls.dll


* Cliquer sur la flèche vers la droite pour les ajouter (de la colonne KEEP) dans la colonne REMOVE.
* Scroller et cliquer sur Finish.

2) Télécharge AVG Anti-Spyware avec Windows XP et 2000
https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.

Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Pour une meilleure réponse, télécharge le logiciel HijackThis v1.99.1. Elle est plus lisible que la version que tu utilises.
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Fais un scan et poste l'analyse Hijackthis avec le rapport AVGantispyware.


FillPCA
1
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
23 juin 2007 à 22:37
Bonsoir,

Je te demande en fait de la désactiver puis de la réactiver immédiatement. Très souvent, les infections s'y logent. En cas d'utilisation future de ce service, tu risques une réinfection.
En fin de traitement, on supprime donc tous les points de restauration ancien, mais de nouveaux points seront recrées au fil de l'utilisation du PC. Ils seront clean.

Bon surf !

Marque le sujet comme résolu.

FillPCA
1
Bonjout FillPCA

Je suis un nouveau sur ce site et donc un néophite. Comment fait-on pour changer le status du message à Résolu.

Merci

Stéphane
0
Bonjour FillPCA

J'ai suivi tes recommandations.
J'ai dabord éliminé le fichier c:\windows\system32\rlls.dll avec LSPfix. En passant, il y avait aussi des instances associées aux fichiers (mswsock.dll, winrnr.dll et rsvpsp.dll) que je n'ai pas touché.

Ensuite, j'ai 'balayé' mon pc avec AVG Spyware. il y a avait beaucoup de cookies et quelques vers informatiques détectés. Voici mon Log file. En passant, j'ai appliqué l'Action de supprimer ou de mise en quanrantaine lors d'une seconjde passe. Tu trouveras ci-bas le rapport Hijackthis v. 1.99.1

Merci pour ton aide

Stéphane de Montréal


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:39:33 2007-06-18

+ Résultat de l'analyse:



C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\SHNT288.exe -> Adware.NewDotNet : Aucune action entreprise.
C:\Program Files\NewDotNet -> Adware.NewDotNet : Aucune action entreprise.
C:\Program Files\NewDotNet\readme.html -> Adware.NewDotNet : Aucune action entreprise.
C:\Program Files\NewDotNet\uninstall7_48.exe -> Adware.NewDotNet : Aucune action entreprise.
C:\System Volume Information\_restore{455E1CE2-7699-421B-A818-81927FB5CC40}\RP377\A0085953.dll -> Adware.NewDotNet : Aucune action entreprise.
C:\WINDOWS\NDNuninstall7_48.exe -> Adware.NewDotNet : Aucune action entreprise.
HKLM\SOFTWARE\Classes\CLSID\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Tldctl2.URLLink -> Adware.NewDotNet : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Tldctl2.URLLink.1 -> Adware.NewDotNet : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Tldctl2.URLLink\CLSID -> Adware.NewDotNet : Aucune action entreprise.
HKLM\SOFTWARE\Classes\Tldctl2.URLLink\CurVer -> Adware.NewDotNet : Aucune action entreprise.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Aucune action entreprise.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\New.net Startup -> Adware.NewDotNet : Aucune action entreprise.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\New.net -> Adware.NewDotNet : Aucune action entreprise.
HKLM\SOFTWARE\New.net -> Adware.NewDotNet : Aucune action entreprise.
HKU\S-1-5-21-232507204-103378979-1565306895-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Aucune action entreprise.
HKU\S-1-5-21-232507204-103378979-1565306895-1008\Software\New.net -> Adware.NewDotNet : Aucune action entreprise.
C:\System Volume Information\_restore{455E1CE2-7699-421B-A818-81927FB5CC40}\RP377\A0085969.exe -> Adware.RK : Aucune action entreprise.
C:\Downloads\Combat_Wings-dm[1].exe -> Adware.Trymedia : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Temporary Internet Files\Content.IE5\GNU94NIL\servmin[1].htm -> Hijacker.Linker.e : Aucune action entreprise.
C:\Program Files\eMule\Incoming\crack_PolderbitS.zip/jn_psre372k.exe -> Logger.Banker.zn : Aucune action entreprise.
C:\WINDOWS\Downloaded Program Files\gsda.dll -> Not-A-Virus.Downloader.Win32.SpyGame : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.30:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
:mozilla.861:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
:mozilla.862:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
:mozilla.863:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
:mozilla.72:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adobe : Aucune action entreprise.
:mozilla.70:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.71:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.44:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bfast[1].txt -> TrackingCookie.Bfast : Aucune action entreprise.
:mozilla.769:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Billboard : Aucune action entreprise.
:mozilla.79:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ads.bridgetrack[2].txt -> TrackingCookie.Bridgetrack : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@www.burstbeacon[2].txt -> TrackingCookie.Burstbeacon : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@www.burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@casalemedia[1].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@casalemedia[2].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.845:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.80:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Esomniture : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@e-2dj6wgkycpc5mgq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@e-2dj6whlogod5sao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@e-2dj6wjmiejdpglo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@media.fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.922:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.923:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Aucune action entreprise.
:mozilla.781:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
:mozilla.782:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
:mozilla.783:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
:mozilla.452:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.
:mozilla.727:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@sales.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
:mozilla.51:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.425:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Netflame : Aucune action entreprise.
:mozilla.76:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.77:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.78:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.892:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.109:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Paypal : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@www.paypal[1].txt -> TrackingCookie.Paypal : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
:mozilla.700:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
:mozilla.701:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
:mozilla.702:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
:mozilla.703:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
:mozilla.704:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
:mozilla.705:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
:mozilla.706:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
:mozilla.707:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.737:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.738:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.739:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.740:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.741:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.742:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@revsci[2].txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.486:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.489:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.491:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.514:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.534:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.569:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[3].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.593:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
:mozilla.890:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
:mozilla.891:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
:mozilla.73:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.74:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.75:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@spylog[2].txt -> TrackingCookie.Spylog : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.620:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Toplist : Aucune action entreprise.
:mozilla.580:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
:mozilla.590:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@trafficmp[2].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@trafficmp[1].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
:mozilla.798:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.799:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.800:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.801:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@reduxads.valuead[2].txt -> TrackingCookie.Valuead : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@reduxads.valuead[1].txt -> TrackingCookie.Valuead : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@web-stat[1].txt -> TrackingCookie.Web-stat : Aucune action entreprise.
:mozilla.68:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
:mozilla.457:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
:mozilla.761:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
:mozilla.138:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Yadro : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@yadro[1].txt -> TrackingCookie.Yadro : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.101:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
:mozilla.97:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\bqs89s9n.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\Gazby\Cookies\gazby@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@c5.zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\System Volume Information\_restore{455E1CE2-7699-421B-A818-81927FB5CC40}\RP375\A0084913.exe -> Trojan.Inject.ba : Aucune action entreprise.
C:\Program Files\eMule\Incoming\nav 2007 keygen.zip/crack.exe -> Trojan.Obfuscated.ev : Aucune action entreprise.
C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\wzb61e\XPKey.exe -> Trojan.Small.edz : Aucune action entreprise.

Fin du rapport
=============================================================

Logfile of HijackThis v1.99.1
Scan saved at 21:00:14, on 2007-06-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\hpoipm07.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Wambo] C:\Program Files\Swapper\Swapper.exe -auto
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HPAiODevice(hp officejet 7100 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mises à jour de HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm736YYCA
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - https://www.fileplanet.com/
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://213.193.138.82:81/activex/AxisCamControl.cab
O16 - DPF: {A662DA7E-CCB7-4743-B71A-D817F6D575DF} (Autodesk DWF Viewer Control) - https://download.autodesk.com/global/dwfviewer/installer/DwfViewerSetup.cab
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: I-DEAS 9 Open I-DEAS Server - Unknown owner - C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
O23 - Service: I-DEAS License Manager 9.0 - Unknown owner - C:\SDRC\I-DEAS9\sec\lmgrd.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Moldflow Job Manager (mfjobman) - Unknown owner - C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
19 juin 2007 à 06:57
Bonjour,

1) Ouvre Hijackthis>"Faire une analyse seulement" et coche ceci :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://213.193.138.82:81/activex/AxisCamControl.cab
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windows/Initial/VideoEggPublisher.exe
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/


Clique sur fix/réparer.

2) * Télécharge DiagHelp.zip sur ton bureau(Merci Malekal) : http://www.malekal.com/download/DiagHelp.zip
Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
* Ne double-clique pas dessus !! Fais un clic droit sur le fichier et extraire tout.
* Un nouveau dossier chercher va être créé.
* Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
* Une fenêtre va s'ouvrir, choisis l'option 1
* L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
* A la fin de l'analyse, le programme de dmeande de redémarrer ton PC. Fais-le.
* Une fenêtre avec le rapport s'ouvre alors. Copie/colle son contenu. (Il se trouve aussi ici : c:\resultat.txt)
* Double-clique sur ce fichier, Fais CTRL+A puis CTRL+C.
* Dans ta prochaine réponse, colle le rapport en faisant CTRL+V.

3) * Télécharge SREng (de Smallfrogs) : http://www.kztechs.com/eng/download.html
* Dézippe tout son contenu sur ton bureau (clic droit >Extraire ici).
* Ouvre le dossier SReng2 et double-clique sur SREng.exe.
* Clique sur "smart scan".
* Clique sur le bouton "scan".
* Quand l'analyse est terminée, clique sur le bouton "save reports".
* Sauvegarde alors le rapport sur ton bureau.
* Copie/colle le contenu du rapport SREnglLOG.log dans ta prochaine réponse.

4) Edite le rapport DiagHelp et le rapport SREng.

FillPCA
0
Bonjour FillPCA

Voici les deux rapports ci-joints. En passant, j'ai observé les comportements bizarres suivants dernièrement.
- Lorsque je clic une adresse internet dans Internet Explorer il ne semble pas l'a trouver du premier coup comme si le serveur était introuvable. Lorsque je clic ensuite sur l'onglet refresh la page s'affiche instantannément.
- J'ai une applicatio nqui utilise le serveur FlexLM. Cette application (SDRC I-DEAS)se lance sans arrêt et se multiplie au démarrage utilisant toutes les ressources de mon pc. Je dois faire un stop sur le serveur et tuer les process pour m'en sortir.

Merci

Stéphane

DiagHelp version v1.1.2 - http://www.malekal.com
excute le 2007-06-19 à 12:37:10,81


Liste des derniers fichies modifies/crees dans windir\system32
C:\WINDOWS\System32/drivers\AvgAsCln.sys -->2007-05-30 08:10:42
C:\WINDOWS\System32/drivers\SYMEVENT.SYS -->2007-05-09 00:22:06
C:\WINDOWS\System32/drivers\SYMEVENT.INF -->2007-05-09 00:22:06
C:\WINDOWS\System32/drivers\SYMEVENT.CAT -->2007-05-09 00:22:06
C:\WINDOWS\System32/drivers\symtdi.sys -->2007-03-28 18:51:48
C:\WINDOWS\System32/drivers\symredrv.sys -->2007-03-28 18:51:42
C:\WINDOWS\System32/drivers\symids.sys -->2007-03-28 18:51:36

C:\WINDOWS\System32\CmdLineExt03.dll -->2007-06-18 20:18:21
C:\WINDOWS\System32\LMGRD.LOG -->2007-06-18 12:48:44
C:\WINDOWS\System32\nvapps.xml -->2007-06-18 12:48:26
C:\WINDOWS\System32\PerfStringBackup.INI -->2007-06-15 07:32:09
C:\WINDOWS\System32\perfh00C.dat -->2007-06-15 07:32:09
C:\WINDOWS\System32\perfh009.dat -->2007-06-15 07:32:09
C:\WINDOWS\System32\perfc00C.dat -->2007-06-15 07:32:09
C:\WINDOWS\System32\perfc009.dat -->2007-06-15 07:32:09
C:\WINDOWS\System32\model.dat -->2007-06-14 20:41:45
C:\WINDOWS\System32\silc_dll.dll -->2007-06-14 20:41:40
C:\WINDOWS\System32\LDPackage.dll -->2007-06-14 20:41:32
C:\WINDOWS\System32\rlxf.dll -->2007-06-13 19:48:53
C:\WINDOWS\System32\rlls.dll -->2007-06-13 19:47:44
C:\WINDOWS\System32\wpa.dbl -->2007-06-10 08:44:20
C:\WINDOWS\System32\H@tKeysH@@k.DLL -->2007-06-10 08:30:13
C:\WINDOWS\System32\MRT.exe -->2007-06-06 02:38:41
C:\WINDOWS\System32\FNTCACHE.DAT -->2007-06-05 19:12:56
C:\WINDOWS\System32\sporder.dll -->2007-06-01 20:29:46
C:\WINDOWS\System32\inetcomm.dll -->2007-05-16 11:13:53
C:\WINDOWS\System32\wjview.exe.manifest -->2007-05-09 21:45:46
C:\WINDOWS\System32\S32EVNT1.DLL -->2007-05-09 00:22:06
C:\WINDOWS\System32\Websmartz_ProjectIDCount.txt -->2007-05-08 19:07:48
C:\WINDOWS\System32\mshtml.dll -->2007-05-04 08:59:57
C:\WINDOWS\System32\QuickTimeVR.qtx -->2007-04-27 09:42:00
C:\WINDOWS\System32\QuickTime.qts -->2007-04-27 09:42:00

C:\WINDOWS\WindowsUpdate.log -->2007-06-19 06:24:45
C:\WINDOWS\wiadebug.log -->2007-06-18 12:50:14
C:\WINDOWS\wiaservc.log -->2007-06-18 12:50:11
C:\WINDOWS\0.log -->2007-06-18 12:49:58
C:\WINDOWS\bootstat.dat -->2007-06-18 12:48:07
C:\WINDOWS\SchedLgU.Txt -->2007-06-18 12:47:09
C:\WINDOWS\QTFont.qfn -->2007-06-17 14:40:48
C:\WINDOWS\QTFont.for -->2007-06-17 01:05:01
C:\WINDOWS\setupapi.log -->2007-06-16 11:44:21
C:\WINDOWS\MedCtrOC.log -->2007-06-13 03:02:53
C:\WINDOWS\iis6.log -->2007-06-13 03:02:53
C:\WINDOWS\ehOCGen.log -->2007-06-13 03:02:53
C:\WINDOWS\comsetup.log -->2007-06-13 03:02:53
C:\WINDOWS\tsoc.log -->2007-06-13 03:02:52
C:\WINDOWS\tabletoc.log -->2007-06-13 03:02:52


Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est ACCA-BED1

Répertoire de C:\WINDOWS\system

1998-05-07 12:04 52 736 hpsysdrv.exe
1 fichier(s) 52 736 octets
0 Rép(s) 209 275 600 896 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est ACCA-BED1

Répertoire de C:\WINDOWS\system32

2004-08-10 07:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 209 275 600 896 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est ACCA-BED1

Répertoire de C:\WINDOWS\Downloaded Program Files

2007-06-19 12:29 <REP> .
2007-06-19 12:29 <REP> ..
2001-11-08 11:59 192 512 CamCli.dll
2005-10-18 13:39 65 desktop.ini
2007-03-05 13:57 325 240 DLMControl.dll
2002-07-25 18:13 24 576 dwusplay.dll
2002-07-25 18:13 196 608 dwusplay.exe
2006-06-25 12:50 1 793 erma.inf
2005-07-14 17:28 365 f3initialsetup1.0.0.15-3.inf
2004-07-27 16:48 323 584 isusweb.dll
2000-01-20 15:25 1 162 Microsoft XML Parser for Java.osd
2005-12-14 10:24 323 272 MsnInstC.dll
2005-12-13 17:10 251 MsnInstC.inf
2006-08-28 11:05 227 opuc.inf
2002-06-03 18:53 144 QTPlugin.inf
2006-04-24 09:36 169 setup.inf
2006-11-09 15:36 5 019 swflash.inf
2005-04-29 17:24 155 648 zylomgamesplayer.dll
2005-03-25 17:17 244 ZylomGamesPlayer.inf
17 fichier(s) 1 550 879 octets

Total des fichiers listés :
17 fichier(s) 1 550 879 octets
2 Rép(s) 209 275 596 800 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues

Export des clefs sensibles..

Liste des fichiers en exception sur le pare-feu XP SP2

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
"C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"="C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe:*:Enabled:Updates from HP"
"C:\\Program Files\\Services en ligne\\AOL\\waol.exe"="C:\\Program Files\\Services en ligne\\AOL\\waol.exe:*:Enabled:AOL Canada"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temporary Internet Files\\Content.IE5\\6D1UV2D0\\incredimail_install[1].exe"="C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temporary Internet Files\\Content.IE5\\6D1UV2D0\\incredimail_install[1].exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\marie-claude\\incredimail_install.exe"="C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\marie-claude\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\incredimail_install.exe"="C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3x.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3x.exe:*:Enabled:Age of Empires III - The WarChiefs"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Swapper\\Swapper.exe"="C:\\Program Files\\Swapper\\Swapper.exe:*:Enabled:Wambo"
"C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\~os166.tmp\\ossproxy.exe"="C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\~os166.tmp\\ossproxy.exe:*:Enabled:ossproxy.exe"
"C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\~os14.tmp\\ossproxy.exe"="C:\\Documents and Settings\\HP_Administrateur\\Local Settings\\Temp\\~os14.tmp\\ossproxy.exe:*:Enabled:ossproxy.exe"
"c:\\windows\\system32\\rlvknlg.exe"="c:\\windows\\system32\\rlvknlg.exe:*:Enabled:rlvknlg.exe"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe"="C:\\Program Files\\Updates from HP\\9972322\\Program\\Updates from HP.exe:*:Enabled:Updates from HP"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

Rechercher adresses sensibles dans le fichier HOSTS...



catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-06-19 12:37:26
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden files ...

scan completed successfully
hidden files: 0


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Process list by traversal of KiWaitListHead

580 - explorer.exe
696 - ehtray.exe
816 - csrss.exe
840 - winlogon.exe
888 - services.exe
900 - lsass.exe
1064 - svchost.exe
1132 - svchost.exe
1204 - guard.exe
1224 - CCAPP.EXE
1236 - svchost.exe
1268 - svchost.exe
1328 - rundll32.exe
1340 - apdproxy.exe
1348 - GoogleDesktop.e
1360 - svchost.exe
1556 - ehrecvr.exe
1648 - avgas.exe
1764 - PIFSvc.exe
1776 - SNDSrvc.exe
1872 - msmsgs.exe
1988 - ctfmon.exe
2140 - WeatherEye.exe
2144 - GoogleUpdaterSe
2240 - msnmsgr.exe
2348 - orbixd.exe
2460 - svchost.exe
2564 - IAANTMon.exe
2744 - alg.exe
2824 - hpqtra08.exe
2892 - MDM.EXE
2952 - hpogrp07.exe
3208 - Updates from HP
3328 - GoogleUpdater.e
3476 - NPFMNTOR.EXE
3636 - nvsvc32.exe
3868 - Remind32.exe
4148 - GoogleDesktop.e
4388 - hpoevm07.exe
4544 - mcrdsvc.exe
5556 - dllhost.exe
6288 - hpoipm07.exe
6352 - svchost.exe
7296 - NSCSRVCE.EXE
7516 - IEXPLORE.EXE
8236 - OUTLOOK.EXE
12308 - WINWORD.EXE
12396 - hposts07.exe
12404 - hpofxm07.exe
13024 - cmd.exe

Total number of processes = 50
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
BADA8000 - \WINDOWS\system32\KDCOM.DLL
BACB8000 - \WINDOWS\system32\BOOTVID.dll
BA6D4000 - sptd.sys
BADAA000 - \WINDOWS\System32\Drivers\WMILIB.SYS
BA6BC000 - \WINDOWS\System32\Drivers\SPTD0397.SYS
BA68D000 - ACPI.sys
BA67C000 - pci.sys
BA8A8000 - isapnp.sys
BA8B8000 - ohci1394.sys
BA8C8000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
BAE70000 - pciide.sys
BAB28000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
BADAC000 - viaide.sys
BADAE000 - intelide.sys
BA8D8000 - MountMgr.sys
BA65D000 - ftdisk.sys
BADB0000 - dmload.sys
BA637000 - dmio.sys
BAB30000 - PartMgr.sys
BA8E8000 - sfsync02.sys
BA8F8000 - VolSnap.sys
BA577000 - iaStor.sys
BA55F000 - atapi.sys
BA51C000 - ftsata2.sys
BA504000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
BA908000 - disk.sys
BA918000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
BA4E4000 - fltMgr.sys
BA4D2000 - sr.sys
BA928000 - bb-run.sys
BA938000 - PxHelp20.sys
BA4BB000 - KSecDD.sys
BA4A8000 - WudfPf.sys
BA41B000 - Ntfs.sys
BA3EE000 - NDIS.sys
BA3DA000 - sfvfs02.sys
BAB38000 - sfhlp02.sys
BA3C8000 - sfdrv01.sys
BA3AD000 - Mup.sys
BAA78000 - \SystemRoot\system32\DRIVERS\intelppm.sys
BAE3A000 - \SystemRoot\system32\DRIVERS\ELacpi.sys
B75AC000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
B7598000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
B7573000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
BAB78000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
B7550000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
BAB80000 - \SystemRoot\system32\DRIVERS\usbehci.sys
B7529000 - \SystemRoot\system32\DRIVERS\hcwPP2.sys
B7506000 - \SystemRoot\system32\DRIVERS\ks.sys
B74C1000 - \SystemRoot\system32\DRIVERS\HSXHWBS2.sys
B73CA000 - \SystemRoot\system32\DRIVERS\HSX_DP.sys
B7314000 - \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
BAB88000 - \SystemRoot\System32\Drivers\Modem.SYS
B72EE000 - \SystemRoot\system32\DRIVERS\e100b325.sys
B72DA000 - \SystemRoot\system32\DRIVERS\parport.sys
BAA88000 - \SystemRoot\system32\DRIVERS\imapi.sys
BAA98000 - \SystemRoot\system32\DRIVERS\cdrom.sys
BAAA8000 - \SystemRoot\system32\DRIVERS\redbook.sys
BAB90000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
BAF9C000 - \SystemRoot\system32\DRIVERS\audstub.sys
B9F20000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
BA335000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
B6B57000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
B9F10000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
B9F00000 - \SystemRoot\system32\DRIVERS\raspptp.sys
BAC20000 - \SystemRoot\system32\DRIVERS\TDI.SYS
B6AA6000 - \SystemRoot\system32\DRIVERS\psched.sys
B9EF0000 - \SystemRoot\system32\DRIVERS\msgpc.sys
B4CE2000 - \SystemRoot\system32\DRIVERS\ptilink.sys
B4CD2000 - \SystemRoot\system32\DRIVERS\raspti.sys
B203C000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
B1EEC000 - \SystemRoot\system32\DRIVERS\termdd.sys
B481D000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
B4805000 - \SystemRoot\system32\DRIVERS\mouclass.sys
BADBC000 - \SystemRoot\system32\DRIVERS\swenum.sys
AC9C1000 - \SystemRoot\system32\DRIVERS\update.sys
B4331000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
AB7EB000 - \SystemRoot\System32\Drivers\NDProxy.SYS
A82AE000 - \SystemRoot\system32\drivers\RtkHDAud.sys
A828C000 - \SystemRoot\system32\drivers\portcls.sys
AB7DB000 - \SystemRoot\system32\drivers\drmk.sys
AB56A000 - \SystemRoot\system32\DRIVERS\usbhub.sys
BADF6000 - \SystemRoot\system32\DRIVERS\USBD.SYS
A42FD000 - \??\C:\Program Files\Norton AntiVirus\SAVRT.SYS
A42DA000 - \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
A42C6000 - \??\C:\Program Files\Norton AntiVirus\SAVRTPEL.SYS
A41F7000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070414.006\NavEx15.Sys
A41E5000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070414.006\NAVENG.Sys
B58E9000 - \SystemRoot\system32\DRIVERS\dot4usb.sys
BADCE000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
A41B2000 - \SystemRoot\system32\DRIVERS\Dot4.sys
A50DC000 - \SystemRoot\System32\Drivers\Null.SYS
BADD4000 - \SystemRoot\System32\Drivers\Beep.SYS
A4F56000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
AC7A7000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
A4FC3000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
B4335000 - \SystemRoot\system32\DRIVERS\Dot4Scan.sys
A4FBB000 - \SystemRoot\System32\drivers\vga.sys
B1CFF000 - \SystemRoot\system32\DRIVERS\Dot4Prt.sys
BADF0000 - \SystemRoot\System32\Drivers\mnmdd.SYS
BADF2000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
A4FB3000 - \SystemRoot\System32\Drivers\Msfs.SYS
A4FAB000 - \SystemRoot\System32\Drivers\Npfs.SYS
B1CFB000 - \SystemRoot\system32\DRIVERS\rasacd.sys
A417F000 - \SystemRoot\system32\DRIVERS\ipsec.sys
A4127000 - \SystemRoot\system32\DRIVERS\tcpip.sys
A40EE000 - \SystemRoot\System32\Drivers\SYMTDI.SYS
A40CD000 - \SystemRoot\system32\DRIVERS\ipnat.sys
BAAD8000 - \SystemRoot\system32\DRIVERS\wanarp.sys
B1CDF000 - \??\C:\Nexon\MapleStory\npkcusb.sys
A40A5000 - \SystemRoot\system32\DRIVERS\netbt.sys
A490A000 - \SystemRoot\system32\DRIVERS\hidusb.sys
BAAE8000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
A4906000 - \SystemRoot\System32\drivers\ws2ifsl.sys
A4083000 - \SystemRoot\System32\drivers\afd.sys
BAAF8000 - \SystemRoot\system32\DRIVERS\netbios.sys
A48FE000 - \SystemRoot\System32\DRIVERS\ELhid.sys
A4021000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys
A48F6000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
A5A32000 - \SystemRoot\System32\DRIVERS\ELkbd.sys
A3FF6000 - \SystemRoot\system32\DRIVERS\rdbss.sys
A3F87000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
BA978000 - \SystemRoot\System32\Drivers\Fips.SYS
A5A30000 - \SystemRoot\System32\DRIVERS\ELmou.sys
A5A2E000 - \SystemRoot\System32\DRIVERS\ELmon.sys
A3F25000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
AC282000 - \SystemRoot\system32\DRIVERS\mouhid.sys
A3F08000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
BAFA0000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
A3EE5000 - \SystemRoot\System32\Drivers\Fastfat.SYS
B7997000 - \SystemRoot\system32\DRIVERS\IrBus.sys
B7987000 - \SystemRoot\System32\Drivers\Cdfs.SYS
AAEA1000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
AAE99000 - \SystemRoot\system32\DRIVERS\hidir.sys
B7977000 - \SystemRoot\system32\drivers\usbaudio.sys
A3E25000 - \SystemRoot\System32\Drivers\dump_iaStor.sys
BF800000 - \SystemRoot\System32\win32k.sys
BA315000 - \SystemRoot\System32\drivers\Dxapi.sys
BAC78000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
BAF6F000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
BA325000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
AB51A000 - \SystemRoot\System32\Drivers\SYMREDRV.SYS
BABA8000 - \SystemRoot\System32\Drivers\SYMDNS.SYS
AB50A000 - \SystemRoot\System32\Drivers\SYMNDIS.SYS
A2C4E000 - \SystemRoot\System32\Drivers\SYMFW.SYS
AB4FA000 - \SystemRoot\System32\Drivers\SYMIDS.SYS
A2C1D000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\IDS-DI~1\20070612.004\symidsco.sys
A22A0000 - \SystemRoot\system32\drivers\wdmaud.sys
A4E94000 - \SystemRoot\system32\drivers\sysaudio.sys
A18BD000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
A1534000 - \SystemRoot\System32\Drivers\HTTP.sys
AD4A3000 - \SystemRoot\system32\drivers\MSPQM.sys
A12B2000 - \SystemRoot\system32\DRIVERS\srv.sys
A117A000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys
BAC18000 - \??\C:\Nexon\MapleStory\npkcrypt.sys
A1002000 - \SystemRoot\system32\DRIVERS\secdrv.sys
B58D1000 - \??\C:\WINDOWS\system32\drivers\symlcbrd.sys
BAECC000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 162

Liste des programmes installes

Adobe Flash Player 9 ActiveX
Adobe Reader 8 - Français
Adobe Shockwave Player
Adobe® Photoshop® Album Edition Découverte 3.0
Age of Empires III
Age of Empires III
Age of Empires III - The WarChiefs
Age of Empires III - The WarChiefs
AiO_Scan
AiO_Scan_CDA
AiOSoftware
AiOSoftwareNPI
Alibre Design
Amélioration de nos services
Amélioration de nos services
Apple Software Update
AquaPark Deluxe
Archiveur WinRAR
ArcSoft PhotoStudio 5.5
Audacity 1.2.6
Audacity 1.3.2 (Unicode)
Autodesk DWF Viewer 7
Avery Wizard 3.0
Avery Wizard 3.0
AVG Anti-Spyware 7.5
Battle For Troy
BIAS SoundSoap 2.0
BufferChm
CameraDrivers
CameraDrivers
Canon Camera Access Library
Canon Camera Support Core Library
Canon Camera WIA Driver
Canon Camera Window DC_DV 5 for ZoomBrowser EX
Canon Camera Window DC_DV 6 for ZoomBrowser EX
Canon Camera Window MC 6 for ZoomBrowser EX
Canon EOS Kiss_N REBEL_XT 350D Pilote WIA
Canon G.726 WMP-Decoder
Canon MovieEdit Task for ZoomBrowser EX
Canon PhotoRecord
Canon RAW Image Task for ZoomBrowser EX
Canon RemoteCapture Task for ZoomBrowser EX
Canon Utilities Digital Photo Professional 2.1
Canon Utilities EOS Capture 1.5
Canon Utilities EOS Utility
Canon Utilities PhotoStitch
Canon Utilities ZoomBrowser EX
ccCommon
CDex 1.40 Fr [Extraction Audio]
Connexion Facile à Internet
Connexion Facile à Internet
Correctif n° 2 pour Windows XP Édition Media Center 2005
Correctif pour Lecteur Windows Media 10 (KB910393)
Correctif pour Windows XP (KB888795)
Correctif pour Windows XP (KB891593)
Correctif pour Windows XP (KB893357)
Correctif pour Windows XP (KB899337)
Correctif pour Windows XP (KB899510)
Correctif pour Windows XP (KB902841)
Correctif pour Windows XP (KB906569)
Correctif pour Windows XP (KB935448)
Correctif Windows XP - KB873339
Correctif Windows XP - KB883667
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB892050
Correctif Windows XP - KB893066
Correctif Windows XP - KB895961
COSMIC
CP_AtenaShokunin1Config
CP_CalendarTemplates1
cp_LightScribeConfig
cp_OnlineProjectsConfig
CP_Package_Basic1
CP_Package_Variety1
CP_Package_Variety2
CP_Package_Variety3
CP_Panorama1Config
cp_PosterPrintConfig
cp_UpdateProjectsConfig
CueTour
Da Vinci's Secret Deluxe
Data Fax SoftModem with SmartCP
Destinations
Diablo II
Diamond Detective
DocProc
DocumentViewer
DocumentViewerQFolder
DRIV3R
EA SPORTS online 2004
eMule
Encyclopédie Microsoft Encarta 2006
Enhanced Multimedia Keyboard Solution
EOS Capture 1.5
Fable - The Lost Chapters
Fable - The Lost Chapters
Fax
Fax_CDA
Feeding Frenzy 2 1.0
Free DWG Viewer 5.4
FullDPAppQFolder
GameSpy Arcade
GdiplusUpgrade
GemMaster Mystic
Google Desktop
Google Earth
Google Toolbar for Firefox
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
Harry Potter - Coupe du Monde de Quidditch
Hero Editor V0.96
Hero Editor V0.96 (C:\Program Files\Hero Editor\)
Heroes of Might and Magic® IV
Hidden Expedition Titanic (remove only)
High Definition Audio - KB888111
HijackThis 1.99.1
Hijackthis Version Française 1.99.0.1
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows Media Player 10 (KB903157)
Hotfix for Windows XP (KB926239)
HP Appareils photos Photosmart 5.0
HP Boot Optimizer
HP Deskjet Printer Preload
HP DigitalMedia Archive
HP Document Viewer 5.3
HP DVD Play 1.0
HP Imaging Device Functions 6.0
hp officejet 7100 series
HP Photosmart 330,380,420,470,7800,8000,8200 Series
HP Photosmart for Media Center PC
HP Photosmart Premier Software 6.0
HP PSC & OfficeJet 5.3.A
HP PSC & OfficeJet 5.3.B
HP Share-to-Web
HP Software Update
HP Solution Center & Imaging Support Tools 5.3
HPProductAssistant
HpSdpAppCoreApp
Hype - The Time Quest
I-DEAS 9.00.000
ImpôtRapide 2006
IncrediMail Xe
InstantShareDevices
Intel(R) Matrix Storage Manager
Intel(R) PRO Network Connections Drivers
Intel(R) Quick Resume Technology Drivers
Intel(R) Quick Resume Technology Drivers
Internet Worm Protection
J2SE Runtime Environment 5.0 Update 5
J2SE Runtime Environment 5.0 Update 6
Kotori - Chicks n Cats
L'île LEGO 2
LADSPA_plugins-win-0.4.15
Le logiciel Intel® Viiv™
Lecteur Windows Media 11
LEFT BEHIND: Eternal Forces Full Version 1.00
LEGO Digital Designer
LEGO Rock Raiders
Les Sims 2
LightScribe 1.4.62.1
LimeWire 4.12.8
Little Shop Of Treasures
Little Shop of Treasures Deluxe
LiveUpdate 3.0 (Symantec Corporation)
LiveUpdate Notice (Symantec Corporation)
Logiciel d'impression photo HP
Lucy Q Deluxe
Luxor Mahjong
MapleStory
Microsoft .NET Framework 1.0 Hotfix (KB887998)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB886903)
Microsoft Age of Empires
Microsoft Age of Empires Expansion
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Midtown Madness
Microsoft Motocross Madness 2
Microsoft Office 2003 Edition 60 Days Trial Welcome Tour
Microsoft Office FrontPage 2003
Microsoft Office OneNote 2003
Microsoft Office Professional Edition 2003
Microsoft Office Project Professional 2003
Microsoft Office Visio Professional 2003
Microsoft Office XP Professional avec FrontPage
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928090)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931768)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933566)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour pour Lecteur Windows Media 10 (KB913800)
Mise à jour pour Lecteur Windows Media 10 (KB926251)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mises à jour HP (Supprimer uniquement)
Module de loterie 1.4.0
Mosaic - Tomb of Mystery Deluxe
Mozilla Firefox (2.0.0.3)
MSN
MSXML 4.0 SP2 (KB927978)
muvee autoProducer 4.5
muvee autoProducer unPlugged 1.2
Mysteries of Horus
Mystery Case Files Prime Suspects
Mysteryville
Mysteryville Deluxe
Mystic Inn Deluxe
NAVShortcut
NewCopy
NewCopy_CDA
NHL 2004
Nicknames for Messenger
Norton AntiVirus 2006
Norton AntiVirus 2006 (Symantec Corporation)
Norton AntiVirus Help
Norton AntiVirus Parent MSI
Norton AntiVirus SYMLT MSI
Norton Protection Center
Norton WMI Update
NVIDIA Drivers
Nvu 1.0
OptionalContentQFolder
Otto
Outil de mise à jour Google
PanoStandAlone
PC-Doctor 5 for Windows
PDF-to-Word 2.1 Demo
Pdf995
PhotoGallery
Picasa 2
Pokémon Project Studio Blue
PolderbitS Sound Recorder and Editor
Postal 2 Demo
PSPrinters08
PSTAPlugin
Python 2.2 pywin32 extensions (build 203)
Python 2.2.3
QuickTime
RandMap
Readme
RealPlayer
Realtek High Definition Audio Driver
RelevantKnowledge
Scan
ScannerCopy
Scrapbooks Plus
Shangri La Deluxe
SkinsHP1
SnagIt 8
SolutionCenter
Sonic Express Labeler
Sonic MyDVD Plus
Sonic RecordNow Audio
Sonic RecordNow Copy
Sonic RecordNow Data
Sonic Update Manager
Sonic_PrimoSDK
SPBBC
Spider-Man 2
Spider-Man 2
Spybot - Search & Destroy 1.4
Star Wars JK II Jedi Outcast
Status
Stones of Khufu Deluxe
Surf Robot
Swapper
Symantec
SymNet
The Simpsons Hit & Run(TM)
Titan Quest
TrayApp
Tropical Aquarium ScreenSaver
Turf Battles
Unload
VideoEgg Publisher
Warhammer Mark of Chaos Multiplayer DEMO
WarRock
Web Page Maker V2
WebFldrs XP
WebReg
WebSmartz 2.1
Westward Deluxe
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Media Center Edition 2005 KB925766
WinZip
Zloub



Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est ACCA-BED1

Répertoire de C:\Program Files

2007-06-18 20:59 <REP> .
2007-06-18 20:59 <REP> ..
2006-09-09 15:14 <REP> 3DO
2006-08-17 11:01 <REP> Activision
2007-03-20 23:34 <REP> Adobe
2007-05-11 20:16 <REP> Age of Castles
2007-02-22 00:17 <REP> Alawar
2007-05-09 21:48 <REP> Alibre Design
2007-06-08 18:59 <REP> Apple Software Update
2006-05-16 00:57 <REP> ArcSoft
2007-05-11 20:17 <REP> Atari
2007-05-08 22:48 <REP> Audacity
2007-04-09 22:07 <REP> Audacity 1.3 Beta (Unicode)
2006-07-05 22:15 <REP> Autodesk
2007-06-03 20:37 <REP> Avery Wizard 3.0
2006-09-29 16:15 <REP> Battle For Troy
2004-07-09 09:13 703 080 BDA.cab
2004-07-19 22:58 1 156 363 BDANT.cab
2004-07-19 22:53 976 020 BDAXP.cab
2007-05-27 22:44 <REP> BFG
2007-04-08 23:46 <REP> BIAS
2006-08-07 08:56 <REP> BlueSquad
2006-05-16 00:52 <REP> Canon
2007-06-16 21:54 <REP> CDex
2007-01-22 21:01 <REP> CinéGroupe
2007-05-11 20:27 <REP> City Interactive
2006-05-14 00:38 <REP> CONEXANT
2006-09-08 01:39 <REP> Daemon_tools
2006-11-25 15:18 <REP> Diablo II
2007-06-18 20:19 <REP> Diablo II extention
2007-02-22 00:20 <REP> Diamond Detective
2004-07-09 09:13 15 493 481 DirectX.cab
2004-07-09 03:03 62 976 DSETUP.dll
2004-07-09 04:08 2 242 560 dsetup32.dll
2004-07-09 14:17 13 265 040 dxnt.cab
2004-07-09 04:08 472 576 dxsetup.exe
2007-05-11 20:18 <REP> EA GAMES
2007-05-05 09:25 <REP> EA SPORTS
2007-06-15 07:36 <REP> eMule
2006-08-08 23:00 <REP> Extractor
2007-04-08 23:46 <REP> Fichiers communs
2006-11-03 22:45 <REP> Fish Tycoon
2006-05-14 00:40 <REP> FrenchOtto
2007-04-27 16:49 <REP> GameSpy Arcade
2006-05-14 00:40 <REP> GemMasterFrench
2007-01-25 23:01 <REP> Gold Miner Vegas
2007-05-11 20:29 <REP> GoldWave
2007-04-22 22:59 <REP> Google
2007-06-17 23:56 <REP> Grisoft
2006-10-20 17:56 <REP> Hero Editor
2006-06-29 00:36 <REP> Hewlett-Packard
2007-06-16 16:32 <REP> Hidden Expedition Titanic
2007-06-19 12:29 <REP> Hijackthis Version Française
2006-05-14 00:41 <REP> HP
2006-08-30 12:02 <REP> HyperEngines
2007-01-28 23:41 <REP> Ideasoft
2007-01-07 23:16 <REP> IGC
2007-02-17 13:46 <REP> ImaginationX
2007-06-17 13:38 <REP> IMVU
2006-10-25 20:00 <REP> IncrediMail
2006-05-14 00:44 <REP> Intel
2007-06-13 03:02 <REP> Internet Explorer
2007-06-15 10:15 <REP> iPod
2007-06-15 10:15 <REP> iTunes
2006-08-09 20:06 <REP> Java
2007-04-13 21:40 <REP> Left Behind Games
2006-08-25 09:08 <REP> LEGO Media
2006-11-08 20:42 <REP> LEGO Software
2007-01-26 16:50 <REP> LimeWire
2007-06-04 18:33 <REP> Little Shop Of Treasures
2006-12-20 21:54 <REP> LucasArts
2006-11-03 22:49 <REP> Magic Inlay
2004-07-22 10:51 3 432 656 ManagedDX.CAB
2006-05-14 00:45 <REP> Messenger
2006-07-21 16:22 <REP> MétéoMédia
2006-05-14 00:45 <REP> Microsoft Encarta
2006-05-14 00:45 <REP> microsoft frontpage
2007-05-11 20:22 <REP> Microsoft Games
2007-02-22 01:06 <REP> Microsoft Office
2006-05-14 00:45 <REP> Microsoft Visual Studio
2006-06-28 00:30 <REP> Microsoft Works
2006-06-28 00:29 <REP> Microsoft.NET
2006-05-14 00:48 <REP> Movie Maker
2007-05-13 20:58 <REP> Mozilla Firefox
2006-05-15 19:01 <REP> MSN
2007-05-11 20:33 <REP> MSN Games
2006-05-14 00:48 <REP> MSN Gaming Zone
2007-02-17 13:33 <REP> MSN Messenger
2006-11-18 04:01 <REP> MSXML 4.0
2006-08-10 01:04 <REP> Multiactive
2006-05-14 00:48 <REP> muvee Technologies
2007-05-29 18:04 <REP> Mystery Case Files Prime Suspects
2007-05-12 01:04 <REP> Mysteryville
2007-02-16 20:04 <REP> NAMCO BANDAI Games
2006-05-14 00:48 <REP> NetMeeting
2007-06-01 20:26 <REP> Nicknames for Messenger
2007-05-09 16:33 <REP> Norton AntiVirus
2007-05-05 16:20 <REP> Nvu
2006-05-14 00:49 <REP> Online Services
2007-06-13 03:02 <REP> Outlook Express
2006-05-14 00:49 <REP> PC-Doctor 5 for Windows
2006-08-07 08:56 <REP> PDF2W
2006-05-15 23:39 <REP> pdf995
2007-05-27 10:36 <REP> Perenety
2007-04-04 23:02 <REP> Picasa2
2007-04-15 23:25 <REP> PolderbitS
2006-08-08 22:53 <REP> PopCap Games
2007-04-13 19:32 <REP> Postal 2 Demo
2007-05-22 21:54 <REP> QuickTime
2007-06-15 12:56 <REP> Real
2006-08-27 11:22 <REP> ReflexiveArcade
2006-05-14 00:49 <REP> Services en ligne
2006-05-14 00:50 <REP> Sonic
2007-02-26 00:50 <REP> Spybot - Search & Destroy
2007-06-15 07:41 <REP> SurfRobot
2007-06-01 09:22 <REP> Swapper
2007-05-09 16:33 <REP> Symantec
2007-01-02 22:52 <REP> TechSmith
2006-08-31 19:01 <REP> The Learning Company
2006-08-30 19:37 <REP> THQ
2007-01-25 23:05 <REP> TmSunriseDemoMag
2006-09-09 09:50 <REP> TrackMania Sunrise Extreme Demo
2006-05-14 00:50 <REP> Updates from HP
2007-06-05 18:27 <REP> VideoEgg
2007-06-19 12:29 <REP> Virtools Web Player 3.5
2006-08-17 09:27 <REP> Vivendi Universal Games
2007-06-07 18:58 <REP> WarRock
2007-05-05 23:37 <REP> Web Page Maker V2
2006-08-08 23:07 <REP> Websmartz 2.1
2007-06-01 23:57 <REP> Windows Media Connect 2
2007-02-03 17:15 <REP> Windows Media Player
2006-05-14 00:51 <REP> Windows NT
2006-05-14 00:51 <REP> Windows Plus
2006-07-15 13:20 <REP> WinRAR
2007-01-02 20:12 <REP> WinZip
2006-11-28 15:01 251 wt3d.ini
2006-05-14 00:51 <REP> xerox
2007-06-01 23:54 <REP> Zylom Games
10 fichier(s) 37 805 003 octets
128 Rép(s) 209 274 511 360 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est ACCA-BED1

Répertoire de C:\Program Files\fichiers communs

2007-04-08 23:46 <REP> .
2007-04-08 23:46 <REP> ..
2006-09-09 15:18 <REP> 3DO Shared
2007-03-22 11:58 <REP> Adobe
2007-03-03 23:11 <REP> AnswerWorks 4.0
2006-07-05 22:15 <REP> Autodesk Shared
2006-12-22 23:58 <REP> Avery
2006-05-16 00:35 <REP> Canon
2006-06-28 00:30 <REP> DESIGNER
2007-04-08 23:46 <REP> Digidesign
2006-05-14 00:38 <REP> Hewlett-Packard
2006-05-14 00:38 <REP> HP
2006-05-14 00:38 <REP> InstallShield
2007-03-03 23:11 <REP> Intuit
2006-05-14 00:38 <REP> Java
2006-05-14 00:38 <REP> LightScribe
2007-02-22 01:06 <REP> Microsoft Shared
2006-05-14 00:39 <REP> MSSoap
2006-05-14 00:39 <REP> muvee Technologies
2007-01-28 23:43 <REP> Nova Development
2006-05-14 00:39 <REP> ODBC
2007-04-04 23:38 <REP> Real
2006-05-14 00:40 <REP> Services
2006-05-14 00:39 <REP> Sonic Shared
2006-05-14 00:39 <REP> SpeechEngines
2006-05-14 00:39 <REP> SureThing Shared
2007-06-15 13:57 <REP> Symantec Shared
2007-06-13 03:02 <REP> System
2006-05-14 00:40 <REP> TiVo Shared
2007-01-02 22:51 <REP> Wise Installation Wizard
2007-04-04 23:38 <REP> xing shared
0 fichier(s) 0 octets
31 Rép(s) 209 274 507 264 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est ACCA-BED1

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

2007-02-22 01:06 <REP> .
2007-02-22 01:06 <REP> ..
2006-05-14 00:39 <REP> 1033
2007-02-22 01:06 <REP> 1036
2003-07-11 10:15 1 292 872 MSONSEXT.DLL
2003-07-15 06:52 35 896 MSOSV.DLL
1999-06-03 11:09 122 937 MSOWS409.DLL
2001-03-07 06:00 127 033 MSOWS40c.DLL
2000-08-06 10:04 401 462 MSVCP60.DLL
2001-01-22 04:25 69 632 PKMAXCTL.DLL
2001-01-22 04:25 872 448 PKMCDO.DLL
2001-01-22 04:25 159 744 PKMCORE.DLL
2001-02-07 10:59 106 496 PKMFORMS.DLL
2001-02-12 05:03 684 032 PKMRES.DLL
2001-01-22 04:25 28 672 PKMSSTLB.DLL
2001-01-22 04:25 40 960 PKMTEMPL.DLL
2001-01-22 04:25 24 576 PKMTRACE.DLL
2003-07-11 02:25 80 448 PKMWS.DLL
2001-01-22 04:25 237 568 PROMDEMO.DLL
2001-01-22 04:25 184 320 SECMGR.DLL
2001-01-22 04:25 323 584 VAIDDMGR.DLL
2001-01-22 04:25 32 768 VAIMEM.DLL
18 fichier(s) 4 825 448 octets
4 Rép(s) 209 274 507 264 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est ACCA-BED1

Répertoire de C:\

2007-05-12 18:22 68 096 diff.exe
2007-05-12 18:22 103 424 grep.exe
2005-12-27 03:21 7 477 561 setup_all.exe
2005-10-31 11:56 700 416 StubInstaller.exe
4 fichier(s) 8 349 497 octets
0 Rép(s) 209 274 507 264 octets libres
c:\Documents and Settings\All Users\Application Data\Alibre Design\Tutorials\QuickStartVideo.exe
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.2.0.35\iTunesSetupAdmin.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\10771AE2.exe
c:\Documents and Settings\Gazby\.limewire\.NetworkShare\LimeWireWin4.12.11.exe
c:\Documents and Settings\Gazby\Bureau\sc3demo.exe
c:\Documents and Settings\Gazby\Bureau\Xgen Game Studio - Motherload (Goldium Edition).exe
c:\Documents and Settings\Gazby\Local Settings\Temp\d2l_Install.exe
c:\Documents and Settings\Gazby\Local Settings\Temporary Internet Files\Content.IE5\FAQLA7PT\iTunesSetupAdmin[1].exe
c:\Documents and Settings\Gazby\Local Settings\Temporary Internet Files\Content.IE5\NQKRRHKX\iTunesSetup[1].exe
c:\Documents and Settings\Gazby\Mes documents\Aquarium.exe
c:\Documents and Settings\Gazby\Mes documents\LimeWireWin.exe
c:\Documents and Settings\Gazby\Mes documents\RuneWord Wizard.exe
c:\Documents and Settings\Gazby\Mes documents\setup.exe
c:\Documents and Settings\Gazby\Mes documents\wmoc_mpdemo.exe
c:\Documents and Settings\HP_Administrateur\.limewire\.NetworkShare\LimeWireWin4.12.11.exe
c:\Documents and Settings\HP_Administrateur\.limewire\.NetworkShare\LimeWireWin4.12.6-fixed.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Macromedia\Flash Player\#SharedObjects\V7Z4LUR8\localhost\Documents and Settings\HP_Administrateur\Mes documents\StC#38#3C#2A#9phane\insectes\stealth-hunter.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Macromedia\Flash Player\localhost\Documents and Settings\HP_Administrateur\Bureau\PhraseSecreteVol1.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{45D3CD3E-7715-4341-8441-A3A6409FCDE4}\ARPPRODUCTICON.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{45D3CD3E-7715-4341-8441-A3A6409FCDE4}\NewShortcut3_45D3CD3E771543418441A3A6409FCDE4.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{D196AA06-6D45-406A-B00B-007C375F17D4}\ARPPRODUCTICON.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{D196AA06-6D45-406A-B00B-007C375F17D4}\Swapper.exe_19C264198B9347D28B89A1A6BB6181F0.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{D196AA06-6D45-406A-B00B-007C375F17D4}\Swapper.exe1_19C264198B9347D28B89A1A6BB6181F0.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{D196AA06-6D45-406A-B00B-007C375F17D4}\Swapper.exe2_19C264198B9347D28B89A1A6BB6181F0.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{D196AA06-6D45-406A-B00B-007C375F17D4}\UNINST_Uninstall_S_D196AA066D45406AB00B007C375F17D4.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{F99C5427-4D78-43E2-B97E-F4C4E622D612}\ARPPRODUCTICON.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{F99C5427-4D78-43E2-B97E-F4C4E622D612}\NewShortcut1_F99C54274D7843E2B97EF4C4E622D612.exe
c:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Installer\{F99C5427-4D78-43E2-B97E-F4C4E622D612}\NewShortcut11_F99C54274D7843E2B97EF4C4E622D612.exe
c:\Documents and Settings\HP_Administrateur\Application Data\VideoEgg\Updater\VideoEggBroker.exe
c:\Documents and Settings\HP_Administrateur\Bureau\Convert.exe
c:\Documents and Settings\HP_Administrateur\Bureau\CPTrainer2.exe
c:\Documents and Settings\HP_Administrateur\Bureau\Les Sims 2 Gestionnaire de Contenu.exe
c:\Documents and Settings\HP_Administrateur\Bureau\LSPFix.exe
c:\Documents and Settings\HP_Administrateur\Bureau\Murloctrainer.exe
c:\Documents and Settings\HP_Administrateur\Bureau\PhraseSecreteVol1.exe
c:\Documents and Settings\HP_Administrateur\Bureau\SAtrainerFinalv3.exe
c:\Documents and Settings\HP_Administrateur\Bureau\SetupImvu_full.exe
c:\Documents and Settings\HP_Administrateur\Bureau\SREng.EXE
c:\Documents and Settings\HP_Administrateur\Bureau\Sudoku_demo.exe
c:\Documents and Settings\HP_Administrateur\Bureau\WarRock Trainer V5 by OMGWTF.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\HP_Administrateur\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\HP_Administrateur\Bureau\Fable\FableShop.exe
c:\Documents and Settings\HP_Administrateur\Bureau\Fable\FableTrn.exe
c:\Documents and Settings\HP_Administrateur\Bureau\Fable\SAtrainerFinal.exe
c:\Documents and Settings\HP_Administrateur\Bureau\Nouveau dossier\world_of_warcraft_patch_v1.8.0_francais_15499.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\gazby34@hotmail.com\Sharing Folders\etienne_starwars@hotmail.com\TmSunriseExtremeDemoLauncher.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\201.EXE
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\203.EXE
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\AutoRun.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\d2l_Install.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\eauninstall.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\First15.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\temp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\VP6Install.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410657\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410671\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410691\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410772\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410800\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410833\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410849\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410877\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410932\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152410993\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152411035\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152411074\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1152411083\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780893\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780926\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780933\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780945\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780975\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780985\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780993\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169780999\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781013\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781020\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781027\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781037\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781046\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781057\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1169781081\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1172117653\ZylomGameITemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1172117705\ZylomGameITemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178929973\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930157\ZylomGameITemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930171\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930189\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930233\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930378\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930415\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930431\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930449\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\.zylominstallertemp1178930478\ZylomGameInstallerTemp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSU-IQE.O28\Ntwrk_Scry_update.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUB2JO.9IY\sp26752.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUBZQD.OQ_\sp26756.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUBZQD.OQ_\sp26788.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUD5-4.V6J\signed\hprbUpdate.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUD5-4.V6J\signed\hprbupdatep.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\HPSUPK1P.1QX\sp26769.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install[1].exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ImInstaller\IncrediMail\IncrediMailSetup_d_fr.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ImInstaller\IncrediMail\IncrediMailSetup_d_fr.exe_2
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\ImInstaller\IncrediMail\IncrediMailSetup_d_fr.exe_3
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImApp.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImLc.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImNotfy.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImPackr.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImpCnt.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\imsetup.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IncrediMail\IMInstall\binaries\IncMail.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP000.TMP\_ISDEL.EXE
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP000.TMP\PreSetup.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP000.TMP\SETUP.EXE
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP001.TMP\_ISDEL.EXE
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP001.TMP\PreSetup.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\IXP001.TMP\SETUP.EXE
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAVSetup.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\External\CommonFi\SYMSHARE\SMNLnch.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\External\NORTON\APP\NavShcom.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\External\NORTON\APP\NAVStub.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\External\NORTON\APP\Navw32.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\External\NORTON\APP\Navwnt.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\IWP\CommonFi\FWCfg.exe
c:\Documents and Settings\HP_Administrateur\Local Settings\Temp\NAV14.0.0.89\NAV\Parent\CommonFi\SUBUPDT.exe <
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
19 juin 2007 à 20:16
Bonsoir,

Il me faudrait aussi le rapport SREng.

FillPCA
0
Rebonjour FillPCA, désolé voilà le rapport SREngLog

Stéphane

[CODE]

2007-06-19,12:51:56

System Repair Engineer 2.4.12.806
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600) - Administrative User - Completed Functions Allowed

Follow item(s) have been choosed:
All Boot Items (Including Registry, Startup Folders, Services and so on)
Browser Add-ons
Runing Processes (Including process model information)
File Associations
Winsock Provider
Autorun.Inf
HOSTS File


Boot Items
Registry
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<MSMSGS><"C:\Program Files\Messenger\msmsgs.exe" /background> [(Verified)Microsoft Windows XP Publisher]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [(Verified)Microsoft Windows Publisher]
<updateMgr><C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1> [N/A]
<swg><C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe> [(Verified)Google Inc]
<MétéoIMédia><C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe> [(Verified)The Weather Network]
<msnmsgr><"C:\Program Files\MSN Messenger\msnmsgr.exe" /background> [(Verified)Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<ehTray><C:\WINDOWS\ehome\ehtray.exe> [(Verified)Microsoft Windows Publisher]
<ftutil2><rundll32.exe ftutil2.dll,SetWriteCacheMode> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<IAAnotif><C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe> [Intel Corporation]
<NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<nwiz><nwiz.exe /installquiet /keeploaded /nodetect> []
<RTHDCPL><RTHDCPL.EXE> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<HPHUPD08><c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe> [Hewlett-Packard]
<DMAScheduler><c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe> [Sonic Solutions]
<Recguard><C:\WINDOWS\SMINST\RECGUARD.EXE> []
<PCDrProfiler><> [N/A]
<HPBootOp><"C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run> [Hewlett-Packard Company]
<HP Software Update><C:\Program Files\HP\HP Software Update\HPwuSchd2.exe> [Hewlett-Packard Co.]
<TkBellExe><"C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot> [RealNetworks, Inc.]
<Share-to-Web Namespace Daemon><C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe> [Hewlett-Packard]
<KBD><C:\HP\KBD\KBD.EXE> [Hewlett-Packard Company]
<ccApp><"C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"> [(Verified)Symantec Corporation]
<SunJavaUpdateSched><C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe> [Sun Microsystems, Inc.]
<MyWebSearch Email Plugin><C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe> [N/A]
<Adobe Photo Downloader><"C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"> [Adobe Systems Incorporated]
<Google Desktop Search><"C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup> [Google]
<Symantec PIF AlertEng><"C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"> [N/A]
<QuickTime Task><"C:\Program Files\QuickTime\qttask.exe" -atboottime> [Apple Inc.]
<Wambo><C:\Program Files\Swapper\Swapper.exe -auto> [Wambo Inc.]
<!AVG Anti-Spyware><"C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized> [(Verified)GRISOFT LTD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [(Verified)Microsoft Windows Publisher]
<Userinit><C:\WINDOWS\system32\userinit.exe,> [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL> [Google]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><logonui.exe> [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{57B86673-276A-48B2-BAE7-C6DBB3020EB8}><C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll> [(Verified)GRISOFT LTD]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<WPDShServiceObj><C:\WINDOWS\system32\WPDShServiceObj.dll> [(Verified)Microsoft Windows Component Publisher]
[HKEY_CURRENT_USER\Control Panel\Desktop]
<SCRNSAVE.EXE><C:\WINDOWS\system32\davinci.scr> [(Verified)Microsoft Windows Publisher]

==================================
Startup Folders
[Adobe Reader Synchronizer]
<C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk --> C:\PROGRA~1\Adobe\READER~1.0\Reader\ADOBEC~1.EXE []><N>
[HP Digital Imaging Monitor]
<C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk --> C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe [Hewlett-Packard Co.]><N>
[HPAiODevice(hp officejet 7100 series) - 1]
<C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HPAiODevice(hp officejet 7100 series) - 1.lnk --> C:\PROGRA~1\HEWLET~1\AiO\HPOFFI~1\Bin\hpogrp07.exe [Hewlett-Packard Co.]><N>
[Lancement rapide d'Adobe Reader]
<C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk --> C:\PROGRA~1\Adobe\READER~1.0\Reader\READER~1.EXE [Adobe Systems Incorporated]><N>
[Lancement rapide de Microsoft Office OneNote 2003]
<C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide de Microsoft Office OneNote 2003.lnk --> C:\PROGRA~1\MICROS~4\OFFICE11\ONENOTEM.EXE [Microsoft Corporation]><N>
[Microsoft Office]
<C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk --> C:\PROGRA~1\MICROS~4\Office10\OSA.EXE [Microsoft Corporation]><N>
[Mises à jour de HP]
<C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Mises à jour de HP.lnk --> C:\PROGRA~1\UPDATE~1\9972322\Program\UPDATE~1.EXE [Hewlett-Packard]><N>
[Outil de mise à jour Google]
<C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk --> C:\PROGRA~1\Google\GOOGLE~3\GOOGLE~1.EXE [Google]><N>
[WinZip Quick Pick]
<C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk --> C:\PROGRA~1\WinZip\WZQKPICK.EXE [WinZip Computing LP]><N>
[Hewlett-Packard Recorder]
<C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\Démarrage\Hewlett-Packard Recorder.lnk --> C:\PROGRA~1\HEWLET~1\AiO\HPOFFI~1\FRU\Remind32.exe [IntelliQuest Communications, Inc.]><N>
[IMVU]
<C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\Démarrage\IMVU.lnk --> C:\PROGRA~1\IMVU\IMVUCL~1.EXE []><N>
[Lancement rapide de Microsoft Office OneNote 2003]
<C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\Démarrage\Lancement rapide de Microsoft Office OneNote 2003.lnk --> C:\PROGRA~1\MICROS~4\OFFICE11\ONENOTEM.EXE [Microsoft Corporation]><N>

==================================
Services
[Service d'état ASP.NET / aspnet_state][Stopped/Manual Start]
<C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe><Microsoft Corporation>
[AVG Anti-Spyware Guard / AVG Anti-Spyware Guard][Running/Auto Start]
<C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe><GRISOFT s.r.o.>
[Canon Camera Access Library 8 / CCALib8][Stopped/Auto Start]
<C:\Program Files\Canon\CAL\CALMAIN.exe><Canon Inc.>
[Symantec Event Manager / ccEvtMgr][Running/Auto Start]
<"C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"><Symantec Corporation>
[Symantec Settings Manager / ccSetMgr][Running/Auto Start]
<"C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe"><Symantec Corporation>
[Intel® Quick Resume Technology Drivers / ELService][Running/Auto Start]
<"C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe"><Intel Corporation>
[GoogleDesktopManager / GoogleDesktopManager][Stopped/Manual Start]
<"C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe"><Google>
[Google Updater Service / gusvc][Running/Auto Start]
<"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"><Google>
[I-DEAS 9 Open I-DEAS Server / I-DEAS 9 Open I-DEAS Server][Running/Auto Start]
<C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe -b><N/A>
[I-DEAS License Manager 9.0 / I-DEAS License Manager 9.0][Stopped/Auto Start]
<C:\SDRC\I-DEAS9\sec\lmgrd.exe><N/A>
[Intel(R) Matrix Storage Event Monitor / IAANTMON][Running/Auto Start]
<C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe><Intel Corporation>
[InstallDriver Table Manager / IDriverT][Stopped/Manual Start]
<"C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe"><Macrovision Corporation>
[Service de l'iPod / iPod Service][Stopped/Manual Start]
<"C:\Program Files\iPod\bin\iPodService.exe"><Apple Inc.>
[LightScribeService Direct Disc Labeling Service / LightScribeService][Running/Auto Start]
<"C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe"><Hewlett-Packard Company>
[LiveUpdate / LiveUpdate][Stopped/Manual Start]
<"C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE"><Symantec Corporation>
[LiveUpdate Notice Service / LiveUpdate Notice Service][Running/Auto Start]
<"C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll"><Symantec Corporation>
[Moldflow Job Manager / mfjobman][Running/Auto Start]
<C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe><N/A>
[Service Norton AntiVirus Auto-Protect / navapsvc][Running/Auto Start]
<"C:\Program Files\Norton AntiVirus\navapsvc.exe"><Symantec Corporation>
[Norton AntiVirus Firewall Monitor Service / NPFMntor][Running/Auto Start]
<"C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe"><Symantec Corporation>
[Norton Protection Center Service / NSCService][Running/Manual Start]
<"C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE"><Symantec Corporation>
[NVIDIA Display Driver Service / NVSvc][Running/Auto Start]
<C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>
[Planificateur LiveUpdate automatique / Planificateur LiveUpdate automatique][Running/Auto Start]
<"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"><Symantec Corporation>
[Symantec AVScan / SAVScan][Stopped/Manual Start]
<"C:\Program Files\Norton AntiVirus\SAVScan.exe"><Symantec Corporation>
[Symantec Network Drivers Service / SNDSrvc][Running/Auto Start]
<"C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe"><Symantec Corporation>
[SPBBCSvc / SPBBCSvc][Running/Auto Start]
<"C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe"><Symantec Corporation>
[Symantec Core LC / Symantec Core LC][Running/Auto Start]
<"C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe"><Symantec Corporation>

==================================
Drivers
[AVG Anti-Spyware Driver / AVG Anti-Spyware Driver][Running/System Start]
<\??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys><N/A>
[AVG Anti-Spyware Clean Driver / AvgAsCln][Running/System Start]
<System32\DRIVERS\AvgAsCln.sys><GRISOFT, s.r.o.>
[Promise driver accelerator / bb-run][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\bb-run.sys><Promise Technology, Inc.>
[dtscsi / dtscsi][Stopped/Manual Start]
<\SystemRoot\System32\Drivers\dtscsi.sys><DT Soft Ltd.>
[Intel(R) PRO Network Connection Driver / E100B][Running/Manual Start]
<system32\DRIVERS\e100b325.sys><Intel Corporation>
[Symantec Eraser Control driver / eeCtrl][Running/System Start]
<\??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys><Symantec Corporation>
[ELacpi / ELacpi][Running/Manual Start]
<system32\DRIVERS\ELacpi.sys><Intel Corporation>
[ELhid / ELhid][Running/System Start]
<System32\DRIVERS\ELhid.sys><Intel Corporation>
[ELkbd / ELkbd][Running/System Start]
<System32\DRIVERS\ELkbd.sys><Intel Corporation>
[ELmon / ELmon][Running/System Start]
<System32\DRIVERS\ELmon.sys><Intel Corporation>
[ELmou / ELmou][Running/System Start]
<System32\DRIVERS\ELmou.sys><Intel Corporation>
[EraserUtilRebootDrv / EraserUtilRebootDrv][Running/Manual Start]
<\??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys><Symantec Corporation>
[ftsata2 / ftsata2][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\ftsata2.sys><Promise Technology, Inc.>
[GEARAspiWDM / GEARAspiWDM][Running/Manual Start]
<System32\Drivers\GEARAspiWDM.sys><GEAR Software Inc.>
[gUSBSTOi / gUSBSTOi][Stopped/Manual Start]
<\??\C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\gUSBSTOi.sys><N/A>
[Hauppauge WinTV PVR PCI II ([23|25|26]xxx) / hcwPP2][Running/Manual Start]
<system32\DRIVERS\hcwPP2.sys><Hauppauge Computer Works, Inc.>
[Pilote de bus Microsoft UAA pour High Definition Audio / HDAudBus][Running/Manual Start]
<system32\DRIVERS\HDAudBus.sys><Windows (R) Server 2003 DDK provider>
[HSXHWBS2 / HSXHWBS2][Running/Manual Start]
<system32\DRIVERS\HSXHWBS2.sys><Conexant Systems, Inc.>
[HSX_DP / HSX_DP][Running/Manual Start]
<system32\DRIVERS\HSX_DP.sys><Conexant Systems, Inc.>
[Intel RAID Controller / iaStor][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\iaStor.sys><Intel Corporation>
[Service for Realtek HD Audio (WDM) / IntcAzAudAddService][Running/Manual Start]
<system32\drivers\RtkHDAud.sys><Realtek Semiconductor Corp.>
[mdmxsdk / mdmxsdk][Running/Auto Start]
<system32\DRIVERS\mdmxsdk.sys><Conexant>
[NAVENG / NAVENG][Running/Manual Start]
<\??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070414.006\NAVENG.Sys><Symantec Corporation>
[NAVEX15 / NAVEX15][Running/Manual Start]
<\??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070414.006\NavEx15.Sys><Symantec Corporation>
[npkcrypt / npkcrypt][Running/Auto Start]
<\??\C:\Nexon\MapleStory\npkcrypt.sys><INCA Internet Co., Ltd.>
[npkcusb / npkcusb][Running/Manual Start]
<\??\C:\Nexon\MapleStory\npkcusb.sys><INCA Internet Co., Ltd.>
[nv / nv][Running/Manual Start]
<system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>
[Pilote de liaison parallèle directe / Ptilink][Running/Manual Start]
<system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
[PxHelp20 / PxHelp20][Running/Boot Start]
<\SystemRoot\System32\Drivers\PxHelp20.sys><Sonic Solutions>
[Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) / rtl8139][Stopped/Manual Start]
<system32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>
[SAVRT / SAVRT][Running/System Start]
<\??\C:\Program Files\Norton AntiVirus\SAVRT.SYS><Symantec Corporation>
[SAVRTPEL / SAVRTPEL][Running/System Start]
<\??\C:\Program Files\Norton AntiVirus\SAVRTPEL.SYS><Symantec Corporation>
[Secdrv / Secdrv][Running/Auto Start]
<system32\DRIVERS\secdrv.sys><Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.>
[StarForce Protection Environment Driver (version 1.x) / sfdrv01][Running/Boot Start]
<\SystemRoot\System32\drivers\sfdrv01.sys><Protection Technology>
[StarForce Protection Helper Driver (version 2.x) / sfhlp02][Running/Boot Start]
<\SystemRoot\System32\drivers\sfhlp02.sys><Protection Technology>
[StarForce Protection Synchronization Driver (version 2.x) / sfsync02][Running/Boot Start]
<\SystemRoot\System32\drivers\sfsync02.sys><Protection Technology>
[StarForce Protection VFS Driver (version 2.x) / sfvfs02][Running/Boot Start]
<\SystemRoot\System32\drivers\sfvfs02.sys><Protection Technology>
[SPBBCDrv / SPBBCDrv][Running/System Start]
<\??\C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys><Symantec Corporation>
[sptd / sptd][Running/Boot Start]
<\SystemRoot\System32\Drivers\sptd.sys><N/A>
[SYMDNS / SYMDNS][Running/Manual Start]
<\SystemRoot\System32\Drivers\SYMDNS.SYS><Symantec Corporation>
[SymEvent / SymEvent][Running/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS><Symantec Corporation>
[SYMFW / SYMFW][Running/Manual Start]
<\SystemRoot\System32\Drivers\SYMFW.SYS><Symantec Corporation>
[SYMIDS / SYMIDS][Running/Manual Start]
<\SystemRoot\System32\Drivers\SYMIDS.SYS><Symantec Corporation>
[SYMIDSCO / SYMIDSCO][Running/Manual Start]
<\??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\IDS-DI~1\20070612.004\symidsco.sys><Symantec Corporation>
[symlcbrd / symlcbrd][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\symlcbrd.sys><Symantec Corporation>
[SYMNDIS / SYMNDIS][Running/Manual Start]
<\SystemRoot\System32\Drivers\SYMNDIS.SYS><Symantec Corporation>
[SYMREDRV / SYMREDRV][Running/Manual Start]
<\SystemRoot\System32\Drivers\SYMREDRV.SYS><Symantec Corporation>
[SYMTDI / SYMTDI][Running/System Start]
<\SystemRoot\System32\Drivers\SYMTDI.SYS><Symantec Corporation>
[ViaIde / ViaIde][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\viaide.sys><Microsoft Corporation>
[winachsx / winachsx][Running/Manual Start]
<system32\DRIVERS\HSX_CNXT.sys><Conexant Systems, Inc.>
[LIteon Wireless PCI Network Adapter Service / WN5301][Stopped/Manual Start]
<system32\DRIVERS\wn5301.sys><Liteon Technology Inc.>
[Codec Teletext standard / WSTCODEC][Stopped/Manual Start]
<system32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>

==================================
Browser Add-ons
[HelperObject Class]
{00C6482D-C502-44C8-8409-FCE54AD9C208} <C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll, TechSmith Corporation>
[Aide pour le lien d'Adobe PDF Reader]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
[]
{53707962-6F74-2D53-2644-206D7942484F} <C:\PROGRA~1\SPYBOT~1\SDHelper.dll, Safer Networking Limited>
[SSVHelper Class]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
[CNavExtBho Class]
{A8F38D8D-E480-4D52-B7A2-731BB6995FDD} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation>
[Google Toolbar Helper]
{AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar1.dll, Google Inc.>
[Google Toolbar Notifier BHO]
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>
[Java Plug-in]
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
[&Rechercher]
{92780B25-18CC-41C8-B9BE-3C9C571A8263} <C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL, Microsoft Corporation>
[Barre de recherche Encarta]
{B205A35E-1FC4-4CE3-818B-899DBBB3388C} <c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL, Microsoft Corporation>
[Run IMVU]
{d9288080-1baa-4bc4-9cf8-a92d743db949} <C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk, N/A>
[Aide à la connexion]
{E2D4D26B-0180-43a4-B05F-462D6D54C789} <, N/A>
[Messenger]
{FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, Microsoft Corporation>
[Norton AntiVirus]
{C4069E3A-68F1-403E-B40E-20066696354B} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation>
[SnagIt]
{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} <C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll, TechSmith Corporation>
[&Google]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, Google Inc.>
[QuickTime Object]
{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} <C:\Program Files\QuickTime\QTPlugin.ocx, Apple Inc.>
[InstallerBehaviorFactory Class]
{1754A1BA-A1DF-4F10-B199-AA55AA1A120F} <C:\WINDOWS\Downloaded Program Files\MsnInstC.dll, Microsoft Corp.>
[Shockwave ActiveX Control]
{233C1507-6A77-46A4-9443-F871F945D258} <C:\WINDOWS\system32\Macromed\Director\SwDir.dll, Adobe Systems, Inc.>
[CDownloadCtrl Object]
{39B0684F-D7BF-4743-B050-FDC3F48F7E3B} <C:\WINDOWS\Downloaded Program Files\DLMControl.dll, IGN Entertainment>
[Office Update Installation Engine]
{3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} <C:\WINDOWS\opuc.dll, Microsoft Corporation>
[Java Plug-in]
{8AD9C840-044E-11D1-B3E9-00805F499D93} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
[Autodesk DWF Viewer Control]
{A662DA7E-CCB7-4743-B71A-D817F6D575DF} <C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\AdView.dll, Autodesk, Inc.>
[Zylom Games Player]
{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} <C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll, Zylom Games>
[Office Update Installation Engine]
{C7DB51B4-BCF7-4923-8874-7F1A0DC92277} <C:\WINDOWS\opuc.dll, Microsoft Corporation>
[Java Plug-in]
{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
[Java Plug-in]
{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
[Java Plug-in 1.5.0_06]
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll, Sun Microsystems, Inc.>
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
[HelperObject Class]
{00C6482D-C502-44C8-8409-FCE54AD9C208} <C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll, TechSmith Corporation>
[Google Script Object]
{00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar1.dll, Google Inc.>
[Aide pour le lien d'Adobe PDF Reader]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
[Web Browser Applet Control]
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} <C:\WINDOWS\system32\msjava.dll, Microsoft Corporation>
[PeerDraw Class]
{10072CEC-8CC1-11D1-986E-00A0C955B42E} <C:\Program Files\Fichiers communs\Microsoft Shared\VGX\vgx.dll, Microsoft Corporation>
[Windows Media Player]
{22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
[&Google]
{2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, Google Inc.>
[Shockwave ActiveX Control]
{233C1507-6A77-46A4-9443-F871F945D258} <C:\WINDOWS\system32\Macromed\Director\SwDir.dll, Adobe Systems, Inc.>
[DHTML Edit Control Safe for Scripting for IE5]
{2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Fichiers communs\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>
[CDownloadCtrl Object]
{39B0684F-D7BF-4743-B050-FDC3F48F7E3B} <C:\WINDOWS\Downloaded Program Files\DLMControl.dll, IGN Entertainment>
[QuickTime Object]
{4063BE15-3B08-470D-A0D5-B37161CFFD69} <C:\Program Files\QuickTime\QTPlugin.ocx, Apple Inc.>
[Redirect Control]
{47F66446-563D-11D3-9733-906958C17458} <C:\HP\KBD\REDIRECT.OCX, Hewlett-Packard Company>
[XML Document]
{48123BC4-99D9-11D1-A6B3-00C04FD91555} <%SystemRoot%\system32\msxml3.dll, N/A>
[]
{53707962-6F74-2D53-2644-206D7942484F} <C:\PROGRA~1\SPYBOT~1\SDHelper.dll, Safer Networking Limited>
[Shell Name Space]
{55136805-B2DE-11D1-B9F2-00A0C98BC547} <%SystemRoot%\system32\shdocvw.dll, N/A>
[WUWebControl Class]
{6414512B-B978-451D-A0D8-FCFDF33E833C} <C:\WINDOWS\system32\wuweb.dll, Microsoft Corporation>
[Windows Media Player]
{6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[SSVHelper Class]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} <C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll, Sun Microsystems, Inc.>
[Navigateur Web Microsoft]
{8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>
[SPKCtrl Class]
{8E30D88C-6BCE-44B4-BBEE-985DDB92EE30} <c:\Module de loterie\Sparkle\Bin141\SPKViewer.Dll, Ingenio, filiale de Loto-Quebec inc.>
[SnagIt]
{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} <C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll, TechSmith Corporation>
[Keyroute Control]
{9D450881-607A-11D3-9733-208858C10000} <C:\HP\KBD\KEYROUTE.OCX, Hewlett-Packard Company>
[CNavExtBho Class]
{A8F38D8D-E480-4D52-B7A2-731BB6995FDD} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation>
[Google Toolbar Helper]
{AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar1.dll, Google Inc.>
[Google Toolbar Notifier BHO]
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>
[SearchAssistantOC]
{B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
[RDS.DataSpace]
{BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Fichiers communs\System\msadc\msadco.dll, Microsoft Corporation>
[Zylom Games Player]
{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} <C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll, Zylom Games>
[Norton AntiVirus]
{C4069E3A-68F1-403E-B40E-20066696354B} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation>
[VIDEO__X_MS_WMV Moniker Class]
{CD3AFA94-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[RealPlayer G2 Control]
{CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
[]
{F06608C7-1874-4EEA-B3B2-DF99EBB144B8} <C:\PROGRA~1\MSNMES~1\MSGSC8~1.DLL, Microsoft Corporation>
[&Search]
<http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm736YYCA, N/A>
[E&xporter vers Microsoft Excel]
<res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000, N/A>

==================================
Running Processes
[PID: 768][\SystemRoot\System32\smss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 816][\??\C:\WINDOWS\system32\csrss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 840][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[PID: 888][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\AppPatch\AcAdProc.dll] [Microsoft Corporation, 5.1.2600.3008 (xpsp.061004-0027)]
[PID: 900][C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
[PID: 580][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\PROGRA~1\WINDOW~1\wmpband.dll] [Microsoft Corporation, 11.0.5721.5145 (WMP_11.061018-2006)]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]
[C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
[C:\WINDOWS\system32\WPDShServiceObj.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCEXT.DLL] [Symantec Corporation, 2006.1.8.2]
[C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCEXT.LOC] [Symantec Corporation, 2006.1.8.2]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[C:\WINDOWS\system32\PortableDeviceTypes.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
[C:\WINDOWS\system32\PortableDeviceApi.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
[C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll] [GRISOFT s.r.o., 7, 5, 1, 36]
[C:\Program Files\Norton AntiVirus\NavShExt.dll] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll] [Adobe Systems Incorporated, 8.0.0.2006102200]
[C:\PROGRA~1\SPYBOT~1\SDHelper.dll] [Safer Networking Limited, 1, 4, 0, 0]
[C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA] [Adobe Systems, Inc., 8.0.0.0]
[C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll] [Adobe Systems, Inc., 8.0.0.0]
[C:\PROGRA~1\WINZIP\WZSHLSTB.DLL] [WinZip Computing LP, 4.1 (32-bit)]
[C:\Program Files\WinRAR\rarext.dll] [N/A, ]
[C:\Program Files\TechSmith\SnagIt 8\SnagItShellExt.dll] [TechSmith Corporation, 1.0.0.1]
[C:\Program Files\TechSmith\SnagIt 8\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll] [GRISOFT s.r.o., 7, 5, 1, 36]
[C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\DWFShellExtension.dll] [Autodesk, Inc., 1.1.0.341]
[C:\Program Files\Fichiers communs\Autodesk Shared\dwf Common\DWFShellExtensionRes.dll] [Autodesk, Inc., 1.1.0.340]
[C:\WINDOWS\system32\wpdshext.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
[C:\WINDOWS\system32\Audiodev.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
[C:\WINDOWS\system32\nvcpl.dll] [NVIDIA Corporation, 6.14.10.8265]
[C:\WINDOWS\system32\NVRSFR.DLL] [NVIDIA Corporation, 6.14.10.8265]
[C:\WINDOWS\system32\nvshell.dll] [, ]
[PID: 696][C:\WINDOWS\ehome\ehtray.exe] [Microsoft Corporation, 5.1.2710.2732 (xpsp(wmbla).050805-1245)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[PID: 708][C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe] [Intel Corporation, 5.7.0.1011]
[C:\Program Files\Intel\Intel Matrix Storage Manager\ISDI.dll] [Intel Corporation, 5.7.0.1011]
[C:\Program Files\Intel\Intel Matrix Storage Manager\IAAMon_FRA.dll] [Intel Corporation, 5.7.0.1011]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[PID: 752][C:\WINDOWS\RTHDCPL.EXE] [Realtek Semiconductor Corp., 2.0.3.9]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 784][C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe] [Sonic Solutions, 1.0.0.1]
[C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[c:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\Engine\PxWrap.dll] [Sonic Solutions, 2.06.13B]
[C:\WINDOWS\system32\PX.dll] [Sonic Solutions, 3.2.46.500]
[c:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\Engine\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\WINDOWS\system32\MFPlat.DLL] [Microsoft Corporation, 11.0.5721.5145 (WMP_11.061018-2006)]
[C:\WINDOWS\system32\PXDRV.DLL] [Sonic Solutions, 1.01.95a]
[C:\WINDOWS\system32\PXMAS.DLL] [Sonic Solutions, 3.2.46.500]
[C:\WINDOWS\system32\PXSFS.DLL] [Sonic Solutions, 2.7.27.500]
[C:\WINDOWS\system32\PXWAVE.DLL] [Sonic Solutions, 3.2.46.500]
[C:\WINDOWS\system32\VXBLOCK.DLL] [Sonic Solutions, 1.00.72a]
[c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\EAFunctions.dll] [Sonic Solutions, 1.1.0.0]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[PID: 232][C:\Program Files\HP\HP Software Update\HPwuSchd2.exe] [Hewlett-Packard Co., 53.0.13.000]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 1196][C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe] [Hewlett-Packard, 2,4,0,26]
[C:\Program Files\Hewlett-Packard\HP Share-to-Web\S2WNSRES.DLL] [Hewlett-Packard, 2,4,0,26]
[C:\Program Files\Hewlett-Packard\HP Share-to-Web\HPGS2WNFPS.DLL] [N/A, ]
[PID: 1208][C:\HP\KBD\KBD.EXE] [Hewlett-Packard Company, 1.0.2.2.20205]
[C:\HP\KBD\led.dll] [Hewlett-Packard Company, 1.0.2.0]
[C:\HP\KBD\USB.dll] [Hewlett-Packard Company, 1.0.2.2.071205]
[C:\HP\KBD\ps2.dll] [Hewlett-Packard Company, 1.0.2.2.112404]
[C:\HP\KBD\msg.dll] [Hewlett-Packard Company, 1.0.2.2.112404]
[C:\HP\KBD\osd.dll] [Hewlett-Packard Company, 1.0.2.2.102805]
[C:\HP\KBD\sct.dll] [Hewlett-Packard Company, 1.0.2.2.110305]
[C:\HP\KBD\onl.dll] [Hewlett-Packard Company, 1.0.2.2.102605]
[C:\HP\KBD\aol.dll] [Hewlett-Packard Company, 1.0.2.2.071105]
[C:\HP\KBD\url.dll] [Hewlett-Packard Company, 1.0.2.2.071105]
[C:\HP\KBD\cfg.dll] [Hewlett-Packard Company, 1.0.2.1]
[C:\HP\KBD\MSIKBDIF.DLL] [Hewlett-Packard Company, 1.0.2.0]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 1224][C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe] [Symantec Corporation, 104.0.14.2]
[C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\Fichiers communs\Symantec Shared\ccL40.dll] [Symantec Corporation, 104.0.14.2]
[C:\Program Files\Fichiers communs\Symantec Shared\ccVrTrst.dll] [Symantec Corporation, 104.0.14.2]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\CCALERT.DLL] [Symantec Corporation, 104.0.14.2]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\CCEMLPXY.DLL] [Symantec Corporation, 104.0.14.2]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\PIF\{B8E1D~1\ALERTENG.DLL] [Symantec Corporation, 1.2.0.18]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCTRAY.DLL] [Symantec Corporation, 2006.1.8.2]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCTRAY.LOC] [Symantec Corporation, 2006.1.8.2]
[C:\PROGRA~1\NORTON~1\CCIMSCAN.DLL] [Symantec Corporation, 104.0.5.3]
[C:\WINDOWS\system32\ATL71.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\PROGRA~1\NORTON~1\DEFALERT.DLL] [Symantec Corporation, 12.7.0.2]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCUICOR.dll] [Symantec Corporation, 2006.1.8.2]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCUICOR.LOC] [Symantec Corporation, 2006.1.8.2]
[C:\Program Files\Fichiers communs\Symantec Shared\ccSetEvt.dll] [Symantec Corporation, 104.0.14.2]
[C:\Program Files\Fichiers communs\Symantec Shared\ccProSub.dll] [Symantec Corporation, 104.0.14.2]
[C:\WINDOWS\system32\SYMREDIR.DLL] [Symantec Corporation, 6.0.6.604]
[C:\PROGRA~1\NORTON~1\HPP32.DLL] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSC_Hlpr.dll] [Symantec Corporation, 2006.1.8.2]
[C:\PROGRA~1\NORTON~1\HPPRES32.loc] [Symantec Corporation, 12.7.0.2]
[C:\PROGRA~1\NORTON~1\IWP\IWP.DLL] [Symantec Corporation, 12.7.0.2]
[C:\PROGRA~1\NORTON~1\NAVAPW32.DLL] [Symantec Corporation, 12.7.0.2]
[C:\PROGRA~1\NORTON~1\apwutil.dll] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Fichiers communs\Symantec Shared\ccSet.dll] [Symantec Corporation, 104.0.14.2]
[C:\PROGRA~1\NORTON~1\navapw32.loc] [Symantec Corporation, 12.7.0.2]
[C:\PROGRA~1\NORTON~1\NAVOPTRF.DLL] [Symantec Corporation, 12.0.0.94]
[C:\Program Files\Norton AntiVirus\ccAVMail.dll] [Symantec Corporation, 104.0.5.3]
[C:\PROGRA~1\NORTON~1\STATUSHP.DLL] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Norton AntiVirus\HPPEVT32.dll] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Norton AntiVirus\Navlcom.dll] [Symantec Corporation, 12.7.0.2]
[C:\PROGRA~1\NORTON~1\apwutil.loc] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Norton AntiVirus\apwcmdnt.dll] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Norton AntiVirus\NAVError.dll] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Norton AntiVirus\naverror.loc] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Norton AntiVirus\apwcmdNT.loc] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCEvt.dll] [Symantec Corporation, 2.1.0.4]
[C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
[C:\Program Files\Norton AntiVirus\NAVEvent.dll] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Norton AntiVirus\IWP\SymFWAgt.dll] [Symantec Corporation, 104.0.1.17]
[C:\WINDOWS\system32\SymNeti.DLL] [Symantec Corporation, 6.0.6.604]
[C:\Program Files\Fichiers communs\Symantec Shared\ccLogin.dll] [Symantec Corporation, 104.0.14.2]
[C:\Program Files\Norton AntiVirus\IWP\ccFWSetg.dll] [Symantec Corporation, 104.0.1.17]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCSRVPS.DLL] [Symantec Corporation, 2006.1.8.2]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCUIBL.DLL] [Symantec Corporation, 2006.1.8.2]
[C:\Program Files\Norton AntiVirus\NAVOpts.dll] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Norton AntiVirus\navopts.loc] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Norton AntiVirus\NAVAPSCR.dll] [Symantec Corporation, 12.7.0.2]
[C:\Program Files\Symantec\LiveUpdate\ProductRegCom_3_0.DLL] [Symantec Corporation, 3.0.0.171]
[C:\Program Files\Symantec\LiveUpdate\NetDetectController_3_0.DLL] [Symantec Corporation, 3.0.0.171]
[C:\Program Files\Symantec\LiveUpdate\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Symantec\LiveUpdate\LuComServerPS_3_0.DLL] [Symantec Corporation, 3.0.0.171]
[C:\PROGRA~1\FICHIE~1\SYMANT~1\PIF\{B8E1D~1\AlertUi.dll] [Symantec Corporation, 1.2.0.18]
[C:\PROGRA~1\NORTON~1\NAVTasks.dll] [Symantec Corporation, 12.7.0.2]
[C:\PROGRA~1\NORTON~1\NAVTasks.loc] [Symantec Corporation, 12.7.0.2]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 1260][C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe] [Sun Microsystems, Inc., 5.0.60.5]
[PID: 1328][C:\WINDOWS\system32\rundll32.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[C:\WINDOWS\system32\nvshell.dll] [, ]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[PID: 1340][C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe] [Adobe Systems Incorporated, 3.0.0.50878]
[C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdboot.dll] [Adobe Systems Incorporated, 3.0.0.50878]
[C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 1348][C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe] [Google, 5.1.705.4505]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopCommon.dll] [Google, 5.1.705.4505]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopResources_fr.dll] [Google, 5.1.705.4505]
[C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll] [Google, 5.1.705.4505]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopHyper.dll] [Google, 5.1.705.4505]
[C:\Program Files\Google\Google Desktop Search\gzlib.dll] [N/A, ]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[PID: 1416][C:\Program Files\QuickTime\qttask.exe] [Apple Inc., 7.1.6]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 1648][C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe] [GRISOFT s.r.o., 7, 5, 1, 43]
[C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\engine.dll] [GRISOFT s.r.o., 4, 2, 0, 19]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[C:\WINDOWS\system32\wpdshext.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
[C:\WINDOWS\system32\PortableDeviceApi.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
[C:\WINDOWS\system32\Audiodev.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
[C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA] [Adobe Systems, Inc., 8.0.0.0]
[PID: 1872][C:\Program Files\Messenger\msmsgs.exe] [Microsoft Corporation, 4.7.3001]
[C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL] [Google, 5.1.705.4505]
[C:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopResources_fr.dll] [Google, 5.1.705.4505]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll] [Google, 5.1.705.4505]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopCommon.dll] [Google, 5.1.705.4505]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\Program Files\Messenger\msgsc.dll] [Microsoft Corporation, 4.7.3000]
[PID: 1964][C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe] [, 2,4,0,26]
[C:\PROGRA~1\HEWLET~1\HPSHAR~1\S2WNSRES.DLL] [Hewlett-Packard, 2,4,0,26]
[C:\Program Files\Hewlett-Packard\HP Share-to-Web\HPGS2WNFPS.DLL] [N/A, ]
[PID: 1988][C:\WINDOWS\system32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[PID: 2140][C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe] [MétéoMédia/The Weather Network, 2.1.1.3]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[PID: 2240][C:\Program Files\MSN Messenger\msnmsgr.exe] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\MSIMG32.dll] [FunWebProducts.com, 1, 0, 0, 4]
[C:\Program Files\MSN Messenger\MSNCore.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\msidcrl40.dll] [Microsoft Corporation, 4.100.313.1]
[C:\Program Files\MSN Messenger\ContactsUX.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL] [Google, 5.1.705.4505]
[C:\PROGRA~1\Google\GOOGLE~1\GoogleDesktopResources_fr.dll] [Google, 5.1.705.4505]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll] [Google, 5.1.705.4505]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopCommon.dll] [Google, 5.1.705.4505]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\Program Files\MSN Messenger\msgslang.8.1.0178.00.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\msgsres.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\Program Files\MSN Messenger\lcapi.dll] [Microsoft Corporation, 1.7.256.0 (RTC Version 4.3.5371.0) built by: msn8.0(rtbldlab)]
[C:\WINDOWS\system32\msdmo.dll] [, ]
[C:\Program Files\MSN Messenger\lcres.dll] [Microsoft Corp., 1.7.109.0 (RTC Version 4.3.5371.0) built by: msn8.0(rtbldlab)]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[C:\Program Files\MSN Messenger\RTMPLTFM.dll] [Microsoft Corporation, 3.0.5774.0 built by: media_msn80]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
[C:\Program Files\MSN Messenger\MSGSWCAM.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\WINDOWS\system32\sirenacm.dll] [Microsoft Corp., 8.1.0178.00]
[C:\PROGRA~1\MSNMES~1\MSGSC8~1.DLL] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\lmcdata.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\custsat.dll] [Microsoft Corporation, 9.0.3790.2428 (srv03_sp1_qfe.050422-1043)]
[C:\Program Files\MSN Messenger\abssm.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\dfsr.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\usnsvcps.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\WINDOWS\system32\mfplat.dll] [Microsoft Corporation, 11.0.5721.5145 (WMP_11.061018-2006)]
[C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx] [Adobe Systems, Inc., 9,0,28,0]
[PID: 2824][C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe] [Hewlett-Packard Co., 53.0.13.000]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[c:\Program Files\HP\Digital Imaging\bin\hpqcxm08.dll] [Hewlett-Packard Development Company, L.P., 60.0.155.000]
[c:\Program Files\HP\Digital Imaging\bin\hpquio08.dll] [Hewlett-Packard Co., 53.0.13.000]
[C:\Program Files\HP\Digital Imaging\bin\hpqtra08.rsc] [Hewlett-Packard Co., 53.0.13.000]
[c:\Program Files\HP\Digital Imaging\bin\hpqtao08.dll] [Hewlett-Packard Co., 53.0.13.000]
[c:\Program Files\HP\Digital Imaging\bin\hpotra08.dll] [Hewlett-Packard Co., 50.0.214.000]
[c:\Program Files\HP\Digital Imaging\bin\hpotra08.rsc] [Hewlett-Packard Co., 50.0.214.000]
[c:\Program Files\HP\Digital Imaging\bin\hpotradd.dll] [Hewlett-Packard Co., 53.0.13.000]
[c:\Program Files\HP\Digital Imaging\Unload\hpiCamTA.dll] [Hewlett-Packard, 5.0.0.247]
[C:\WINDOWS\system32\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\WINDOWS\system32\ATL71.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
[c:\Program Files\HP\Digital Imaging\Unload\HpqUnRes.dll] [Hewlett-Packard, 6.0.0.145]
[c:\Program Files\HP\Digital Imaging\bin\hpqmif08.dll] [Hewlett-Packard Co., 53.0.20.000]
[c:\Program Files\HP\Digital Imaging\bin\hphtra08.dll] [Hewlett-Packard, 8,1,0,12]
[c:\Program Files\HP\Digital Imaging\bin\HpqUtil.dll] [, 6.0.0.145]
[c:\Program Files\HP\Digital Imaging\bin\hpodvd09.dll] [Hewlett-Packard Co., 53.0.13.000]
[C:\Program Files\HP\Digital Imaging\bin\hpoddcomm09.dll] [Hewlett-Packard Co., 53.0.13.000]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 2952][C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe] [Hewlett-Packard Co., 2.00]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvm07.dll] [Hewlett-Packard Co., 1.00]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoRES07.dll] [Hewlett-Packard Co., X.1.00.29]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpocob07.dll] [Hewlett-Packard Co., 2.00]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvi07.dll] [Hewlett-Packard Co., 2.00]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvb07.dll] [Hewlett-Packard, 2,0,0,0]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hposcn07.dll] [Hewlett-Packard Co., 1.00]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\LTKRN12n.dll] [LEAD Technologies, Inc., 12.1.0.000]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\LTFIL12n.DLL] [LEAD Technologies, Inc., 12.1.0.000]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodio07.dll] [Hewlett-Packard Co., 3.00]
[C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSCL07.dll] [Hewlett-Packard Co., 3.00]
[C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpoip07.dll] [Hewlett-Packard Co., 01.00.00]
[C:\Program Files\Hewlett-Packard\AiO\Shared\Bin\hpopxs07.dll] [N/A, ]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[C:\WINDOWS\system32\hpOIPR07.dll] [HP, 4, 5, 0, 512]
[C:\WINDOWS\system32\hpOIDR07.dll] [HP, 4, 5, 0, 617]
[PID: 3208][C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe] [Hewlett-Packard, Version 6.3.2 (Build 116R)]
[C:\Program Files\Updates from HP\9972322\6.3.2.116-9972322\Program\BackWeb.dll] [BackWeb Technologies Inc., Version 6.3.2 (Build 116R)]
[C:\Program Files\Updates from HP\9972322\6.3.2.116-9972322\Program\bwsec.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\Program Files\Updates from HP\9972322\6.3.2.116-9972322\Program\clntutil.dll] [N/A, ]
[C:\PROGRA~1\UPDATE~1\9972322\632~1.116\program\EN\ClientRC.dll] [BackWeb Technologies Inc., Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\Program Files\Updates from HP\9972322\Program\BWfiles-9972322.dll] [Hewlett-Packard, Version 6.3.2 (Build 116R)]
[C:\Program Files\Updates from HP\9972322\6.3.2.116-9972322\Program\BWfiles.dll] [, Version 6.3.2 (Build 116R)]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\Program Files\Updates from HP\9972322\Program\frext-9972322.dll] [Hewlett-Packard, Version 6.3.2 (Build 116R)]
[C:\Program Files\Updates from HP\9972322\6.3.2.116-9972322\Program\frext.dll] [, Version 6.3.2 (Build 116R)]
[C:\Program Files\Updates from HP\9972322\Program\HPClientExt.dll] [, 1, 0, 0, 3]
[C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 3328][C:\Program Files\Google\Google Updater\GoogleUpdater.exe] [Google, 2.1.850.19570.beta]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\Program Files\Google\Google Updater\2.1.850.19570\ci.dll] [Google, 2.1.850.19570.beta]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]
[C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\res_fr.dll] [Google Inc., 2, 0, 301, 7164]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[C:\WINDOWS\system32\rlls.dll] [RelevantKnowledge, 3.0.58.83 (Build 58.83)]
[PID: 3540][C:\Program Files\WinZip\WZQKPICK.EXE] [WinZip Computing LP, 1.0 (32-bit)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 3868][C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe] [IntelliQuest Communications, Inc., 2,5,1,0]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 4148][C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe] [Google, 5.1.705.4505]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopCommon.dll] [Google, 5.1.705.4505]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopResources_fr.dll] [Google, 5.1.705.4505]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll] [Google, 5.1.705.4505]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA] [Adobe Systems, Inc., 8.0.0.0]
[C:\Program Files\Google\Google Desktop Search\gzlib.dll] [N/A, ]
[PID: 4384][C:\WINDOWS\system32\wscntfy.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 4388][C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe] [Hewlett-Packard Co., 1.00]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoRES07.dll] [Hewlett-Packard Co., X.1.00.29]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpocob07.dll] [Hewlett-Packard Co., 2.00]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvi07.dll] [Hewlett-Packard Co., 2.00]
[C:\Program Files\Hewlett-Packard\AiO\Shared\Bin\hpopxs07.dll] [N/A, ]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 9364][C:\WINDOWS\eHome\ehmsas.exe] [Microsoft Corporation, 5.1.2710.2732 (xpsp(wmbla).050805-1245)]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[c:\windows\system32\fpalsu.dll] [Hewlett-Packard Company, 1, 0, 2, 3]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[PID: 9544][C:\WINDOWS\system32\wuauclt.exe] [Microsoft Corporation, 5.8.0.2469 built by: lab01_n(wmbla)]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\WINDOWS\system32\wups2.dll] [Microsoft Corporation, 5.8.0.2469 built by: lab01_n(wmbla)]
[PID: 12396][C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe] [Hewlett-Packard Co., 1.00]
[C:\WINDOWS\system32\hpotap07.dll] [Hewlett-Packard Co., 01.00.00]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:\WINDOWS\system32\NVWRSFR.DLL] [NVIDIA Corporation, 6.14.10.11014]
[C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpoRES07.dll] [Hewlett-Packard Co., X.1.00.29]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvm07.dll] [Hewlett-Packard Co., 1.00]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpocob07.dll] [Hewlett-Packard Co., 2.00]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodvi07.dll] [Hewlett-Packard Co., 2.00]
[C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpodio07.dll] [Hewlett-Packard Co., 3.00]
[C:\Program Files\Hewlett-Packard\AiO\Shared\Bin\hpopxs07.dll] [N/A, ]
[C:\WINDOWS\system32\nvwddi.dll] [NVIDIA Corporation, 6.14.10.8265]
[C:\WINDOWS\system32\hpOIDR07.dll] [HP, 4, 5, 0, 617]
[PID: 12404][C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe] [Hewlett-Packard Co., 1.00]
[C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpoann07.dll] [Hewlett-Packard Co., 01.00.00]
[C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpomsg07.dll] [Hewlett-Packard Co., 01.00.04]
[C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpomfc07.dll] [Hewlett-Packard Co., 01.00.01]
[C:\WINDOWS\system32\hpotap07.dll] [Hewlett-Packard Co., 01.00.00]
[C:\Program Files\Hewlett-Packard\AiO\Shared\bin\LTFIL12n.DLL] [LEAD Technologies, Inc., 12.1.0.000]
[C:\Program Files\Hewlett-Packard\AiO\Shared\bin\LTKRN12n.dll] [LEAD Technologies, Inc., 12.1.0.000]
[C:\Program Files\Hewlett-Packard\AiO\Shared\bin\LTDIS12n.dll] [LEAD Technologies, Inc., 12.1.0.000]
[C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpoRES07.dll] [Hewlett-Packard Co., X.1.00.29]
[C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IadHide5.dll] [BackWeb, Version 6.3.2 (Build 116R)]
[C:\WINDOWS\system32\nview.dll] [, ]
[C:
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
20 juin 2007 à 16:18
Bonjour,

1)
* Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.

* Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU).
* Fais un clic droit ici : http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger toolbar.bfu (de Chercheur). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : toolbar.bfu et BFU.exe (très important).
* Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
* Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
o Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : toolbar.bfu
o Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\toolbar.bfu
o Clique sur Execute et laisse-le faire son travail.
o Attendre que Complete script execution apparaîsse et clique sur OK.
o Clique Exit pour fermer le programme BFU.
* Redémarre normalement.

2) * Télécharge OTMoveIt (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste List Of Files/Folders to be moved" :

C:\WINDOWS\System32\silc_dll.dll
C:\WINDOWS\System32\rlxf.dll



* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

3) * Lancer LSPfix et se mettre en plein écran pour voir tous les boutons et ascenseurs.
* Fermer Internet Explorer et arrêter la connexion à Internet.
* Cocher la case "I know what I'm doing" (je sais ce que je fais).
* Dans la colonne de gauche, sélectionner toutes les instances de ce fichier à éliminer :

rlls.dll

* Cliquer sur la flèche vers la droite pour les ajouter (de la colonne KEEP) dans la colonne REMOVE.
* Scroller et cliquer sur Finish.

4) * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
* Choisis Panda.
* Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
* Réalise un scan complet du système.
* Sauvegarde le rapport en mode texte à l'issue du scan.

5) Edite ces rapports :
OTMoveIt,
Nouveau rapport Hijackthis,
Panda.

FillPCA
0
Bonjour FillPCA

Je ne comprends pas tout ce que je fais mais je suis tes instructions détaillées.

Voilà les rapport demandés


Stéphane

DllUnregisterServer procedure not found in C:\WINDOWS\System32\silc_dll.dll
C:\WINDOWS\System32\silc_dll.dll NOT unregistered.
C:\WINDOWS\System32\silc_dll.dll moved successfully.
LoadLibrary failed for C:\WINDOWS\System32\rlxf.dll
C:\WINDOWS\System32\rlxf.dll NOT unregistered.
C:\WINDOWS\System32\rlxf.dll moved successfully.

Created on 06-21-2007 00:04:27

==================================================
Incident Status Location

Virus:Malware Generic Disinfected Operating system
Spyware:spyware/marketscore Not disinfected c:\windows\system32\rlls.dll
Adware:adware/savenow Not disinfected Windows Registry
Adware:adware/block-checker Not disinfected Windows Registry
Spyware:Cookie/Cgi-bin Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@cgi-bin[1].txt
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@fe.lea.lycos[1].txt
Spyware:Cookie/Screensavers Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@i.screensavers[1].txt
Spyware:Cookie/Maxserving Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@maxserving[1].txt
Spyware:Cookie/MetriWeb Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@metriweb[1].txt
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Gazby\Cookies\gazby@xiti[1].txt
Adware:Adware/FlashTrack Not disinfected C:\Documents and Settings\Gazby\Local Settings\Temporary Internet Files\Content.IE5\0ZOXSP1F\channels_02[1].gif
Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atdmt[2].txt
Spyware:Cookie/Atwola Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atwola[1].txt
Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bluestreak[1].txt
Spyware:Cookie/bravenetA Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bravenet[1].txt
Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@com[1].txt
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@doubleclick[2].txt
Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@drivecleaner[2].txt
Spyware:Cookie/ErrorSafe Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@errorsafe[1].txt
Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fe.lea.lycos[1].txt
Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@go.drivecleaner[1].txt
Spyware:Cookie/Screensavers Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@i.screensavers[1].txt
Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@mediaplex[1].txt
Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[2].txt
Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@stats.drivecleaner[2].txt
Spyware:Cookie/ErrorSafe Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@www.errorsafe[1].txt
Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@xiti[1].txt
Virus:Trj/Mitglieder.OB Disinfected C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\OLK47D\Symantec Norton Antivirus 2007 Full version + Keygen.zip[Symantec.Norton.Antivirus.2007.Full.version.+.Keygen.exe]
Potentially unwanted tool:Application/KillApp.B Not disinfected C:\hp\bin\KillIt.exe
Virus:Generic Trojan Not disinfected C:\Program Files\eMule\Incoming\Mysteryville Crack.rar[Mysteryville + Crack\Reflexive DropZone.exe]
Virus:Trj/Mitglieder.OB Disinfected C:\Program Files\eMule\Incoming\Symantec.Norton.Antivirus.2007.Full.version.+.Keygen.zip[Symantec.Norton.Antivirus.2007.Full.version.+.Keygen.exe]
Virus:Trj/Zapchast.S Not disinfected C:\Program Files\eMule\Incoming\Warcraft 3 Frozen Throne.rar[warcraft 3\Warcraft III\Blizzard.dll]
Virus:Malware Generic Disinfected C:\Program Files\GameSpy Arcade\Services\_common\PortraitLoader.dll
Potentially unwanted tool:Application/MyWebSearch Not disinfected C:\Program Files\MSN Messenger\riched20.dll
Virus:Generic Trojan Disinfected C:\Program Files\Mystery Case Files Prime Suspects\ReflexiveArcade\Reflexive DropZone.exe
Virus:Malware Generic Disinfected C:\_OTMoveIt\MovedFiles\WINDOWS\System32\silc_dll.dll
Virus:Trj/Spamtaload.DR Disinfected Dossiers personnels\Éléments supprimés\Mail server report.\Update-KB9265-x86.zip[Update-KB9265-x86.exe]
========================================================

Logfile of HijackThis v1.99.1
Scan saved at 08:03:41, on 2007-06-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\WINDOWS\system32\hpoipm07.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=97927FA48C9041D3B1BB018B773EB4D4
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Wambo] C:\Program Files\Swapper\Swapper.exe -auto
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\FRU\Remind32.exe
O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HPAiODevice(hp officejet 7100 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet 7100 series\Bin\hpogrp07.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mises à jour de HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - https://www.fileplanet.com/
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A662DA7E-CCB7-4743-B71A-D817F6D575DF} (Autodesk DWF Viewer Control) - https://download.autodesk.com/global/dwfviewer/installer/DwfViewerSetup.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: I-DEAS 9 Open I-DEAS Server - Unknown owner - C:\SDRC\I-DEAS9\Iona\bin\orbixd.exe
O23 - Service: I-DEAS License Manager 9.0 - Unknown owner - C:\SDRC\I-DEAS9\sec\lmgrd.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Moldflow Job Manager (mfjobman) - Unknown owner - C:\SDRC\I-DEAS9\mf\mfjobman\bin\mfjobman.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
21 juin 2007 à 15:45
Bonjour,

Je constate que tu utilises des cracks. C'est désastreux pour la sécurité du système.

1) * Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste List Of Files/Folders to be moved" :

c:\windows\system32\rlls.dll
C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\OLK47D\Symantec Norton Antivirus 2007 Full version + Keygen.zip
C:\Program Files\eMule\Incoming\Mysteryville Crack.rar
C:\Program Files\eMule\Incoming\Symantec.Norton.Antivirus.2007.Full.version.+.Keygen.zip
C:\Program Files\eMule\Incoming\Warcraft 3 Frozen Throne.rar
C:\Program Files\MSN Messenger\riched20.dll




* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

2)
* Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.

* Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU).
* Fais un clic droit ici : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Winsoftware.bfu (de Lazzzy). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Winsoftware.bfu et BFU.exe (très important).
* Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
* Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
o Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : Winsoftware.bfu
o Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
o Clique sur Execute et laisse-le faire son travail.
o Attendre que Complete script execution apparaîsse et clique sur OK.
o Clique Exit pour fermer le programme BFU.
* Redémarre normalement.

3) Télécharge et installe ccleaner en décochant à l'installation la toolbar Yahoo ! http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/
Clique sur "analyse" puis "lancer le nettoyage".

4) Edite le rapport OTMoveIt et dis-moi si tu as toujours des soucis.

FillPCA
0
Bonjour FillPCA

Il semble que le ménage estivale a porté fruit. Ma connection internet a repris sa vitesse de croisière et après un premier reboot, mon problème de multiplication de 'process' semble être résolu. Merci pour tes précieux services et conseils. J'apprécie le partage de tes connaissances. C'est fini pour moi les cracks!

En passant que penses-tu du freeware AVG Anti-virus comme alternative à Norton de symantec.

Stéphane

DllUnregisterServer procedure not found in c:\windows\system32\rlls.dll
c:\windows\system32\rlls.dll NOT unregistered.
c:\windows\system32\rlls.dll moved successfully.
C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\OLK47D\Symantec Norton Antivirus 2007 Full version + Keygen.zip moved successfully.
C:\Program Files\eMule\Incoming\Mysteryville Crack.rar moved successfully.
C:\Program Files\eMule\Incoming\Symantec.Norton.Antivirus.2007.Full.version.+.Keygen.zip moved successfully.
C:\Program Files\eMule\Incoming\Warcraft 3 Frozen Throne.rar moved successfully.
DllUnregisterServer procedure not found in C:\Program Files\MSN Messenger\riched20.dll
C:\Program Files\MSN Messenger\riched20.dll NOT unregistered.
C:\Program Files\MSN Messenger\riched20.dll moved successfully.

Created on 06-21-2007 20:50:34
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
22 juin 2007 à 09:03
Bonjour,

1)

* Lance OTmoveIT.
* Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargés).
NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder à internet, Autorise le.
* Une liste apparaît dans la partie gauche d'OTmoveIT.
* Un message apparaît pour confirmer le nettoyage. Confirme.
* Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi..



2) Tu dois désactiver la restauration système. Pour cela, fais un clic droit sur « poste de travail ». Dans l’onglet « restauration du système », coche la case « désactiver la restauration système ». Clique sur appliquer>OK.
Décoche cette case, clique sur appliquer>OK et redémarre le PC.

3) Pour répondre à tes questions, il y a de bons antivirus gratuits. Antivir et Avast sont parmi les plus côtés.
Il te faut également un firewall. Outpost, Zone alarm et Kerio ont des versions gratuites. Mais n'oublie que la première protection reste la prudence : la ceinture de sécurité est statistiquement moins sollicitée si on ne commet pas d'excès de vitesse !

Bon surf et n'oublie pas de marquer ton sujet comme "résolu".

FillPCA
0
Bonjour FillPCA,

Pourquoi faut-il désactiver l'option de restauration du système? Pour le peu que je connaisse, il s'agit d'une solution de dernier recours.

Merci

Stéphane
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
24 juin 2007 à 09:26
Bonjour,

Comme je ne suis pas l'auteur du post, je n'ai pas cette possibilité, mais tu dois avoir un bouton "résolu" qui te permet d'indiquer que le sujet est traîté.
Je pense qu'elle se situe en haut à droite de ton message lorsqu'il est édité.

Je ne suis pas non plus très habitué à ce forum car mon arrivée est récente.

FillPCA
0
Bonjour
La seule option que je vois est de poster un vote sur la pertinence d'un message. Je pense qu'il faut être membre pour avoir accès aux options mes messages ou mes discussions.

Stéphane
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
25 juin 2007 à 18:31
Re,
C'est probablement cela. Bonne journée.
0
i go to go on my windows live messenger and it comes up msnmsgr exe but be for it said i need microsoft corporation 8.1.0178.00 but i dno wt wed site can u help me
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
1 mai 2008 à 15:00
Hi,

You should open a new topic. This one is rather old.
Can't you ask on an english board ? It'd be easier for you.

FillPCA
0
Salue, j'ai un grand probleme rencontre sur mon laptop Dell inspiron b130. Mon probleme c'est que j'ai deja norton internet security 2008 installe sur mon laptop apres que j'ai download windows live sur lui, apres le demarrage l'ordinateur m'a donne un probleme de lenteur au demerage de windows. Il semble qu'il y a un probleme au niveau du systeme 32 de win. Aide moi. Je ne sais quoi faire.
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
19 juin 2008 à 17:28
Salut,

Il faut que tu ouvres ton propre sujet. Chaque demandeur reçoit une aide personnalisée.

Bonne journée.

FillPCA
0