[virus] intempestif

Bonjour j'ai un gros probleme depuis hier :s
J'ai des alertes virus de mon antivirus qui ne s'arretent pas et je ne sais pas comment enlever ces virus, j'ai fait des analyses, ect sans succes ...
Voici quelques noms : RISING749.EXE (ou autre nombres), GJ[1].EXE, 447.EXE (ou autres nombres),RX[1].EXE
et beaucoup d'autres ...
Voici mon rapport HiJackThis :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:13:45, on 16/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Securitoo\av_fw\Anti-Spyware\Ad-Monitor.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\LClock\LClock.exe
C:\Documents and Settings\Guillaume\Mes documents\Downloads\Compressed\Visual Tooltip\VisualToolTip.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\HP\hpcoretech\comp\hpdarc.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\Guillaume\Mes documents\Downloads\Programs\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Securitoo\av_fw\Anti-Spyware\Ad-Monitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: LClock.lnk = C:\Program Files\LClock\LClock.exe
O4 - Startup: Raccourci vers VisualToolTip.exe.lnk = C:\Documents and Settings\Guillaume\Mes documents\Downloads\Compressed\Visual Tooltip\VisualToolTip.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - Unknown owner - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - Unknown owner - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Prevx Agent (PREVXAgent) - Prevx - C:\Program Files\Prevx2\PXAgent.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Voila je ne sais pas quoi faire (je suis une quiche pour ce genre de truc) et j'espere bien que vous pourrez m'aider ^^
Ces virus ou je sais pas quoi ne ralentissent pas mon pc ou n'empeche pas l'ouverture de mes logiciels mais les alertes intempestives me disent que ce sont des virus inconnus donc je pense que ca peut etre grave ..
Merci de m'aider svp
--
End of file - 10185 bytes

Configuration: Windows XP
Firefox 2.0.0.4

40 réponses

Résumé de la discussion

Problème majeur : des alertes antivirus persistent sur un poste Windows XP avec des fichiers suspects comme RISING749.EXE, GJ[1].EXE ou 447.EXE et des messages d'infection signalant des virus inconnus. Plusieurs outils de nettoyage ont été évoqués, notamment HiJackThis, SmitfraudFix et SDFix, pour identifier les entrées suspectes et nettoyer les modes de démarrage et les services associés. Des rapports de HijackThis et des conseils variés ont été partagés, indiquant des éléments liés à BackWeb, Securitoo, et des composants système affectés par des logiciels de sécurité tiers. En cas de doute, des recommandations évoquent la possibilité de tester une seconde procédure et de comparer les résultats, sans tirer de conclusion sur l'état final ni sur l'efficacité d'un seul outil.

Bobot (l’IA à votre service)
  1. salut

    je te conseille de passer par les préliminaires (ça fera nettoyage et tout ) , rend toi sur ce lien:

    virus methode preliminaire de desinfection version fr

    postes tous rapprts ici

    bizoux
    1. formater votre ordi haha lol(je rigole)
      c quoi le nom de ton antivirus tou d'abor?
      l'intrusion c fai par le net?
      1. Raleuboleu je vais le faire ;)
        Et mon antivirus est securitoo de wanadoo que je trouve vraiment pourri et oui je pense que l'infection s'est faite par le net
        1. re

          ooooooooooooooooh ca va pas bien!!!!! formater au moindre souci, c'est ca votre soluce????????????,eh ben !!!!!déçue moi

          bonne continuation alors

          bye
          1. ahhhhhhhhhhhhhhhhhhh bon !!!!!!!!!!!!!!!!!!!!! ce serait dommage ^^
            1. Voici mon rapport ccleaner :
              NETTOYAGE COMPLET - (1,189 secs)
              ------------------------------------------------------------------------------------------
              0,15MB supprimés.
              ------------------------------------------------------------------------------------------

              Détails des fichiers effacés
              ------------------------------------------------------------------------------------------
              Fichiers Temporaires d'Internet Explorer (fichiers 27) 0,10MB
              Cookie:guillaume@messenger.msn.com/(&H100001) 95 bytes
              Cookie:guillaume@rad.msn.com/(&H100001) 670 bytes
              Cookie:guillaume@atdmt.com/(&H100001) 98 bytes
              Cookie:guillaume@msn.com/(&H100001) 236 bytes
              C:\DOCUME~1\GUILLA~1\LOCALS~1\Temp\MessengerCache\IVKRni95CNtlpzbml3CaMaVhBjM= 21,94KB
              C:\WINDOWS\system32\wbem\Logs\wbemess.log 95 bytes
              Cache Internet de Firefox/Mozilla (4 fichiers) 20,27KB
              C:\Documents and Settings\Guillaume\Application Data\Mozilla\Firefox\profiles\9gkkdo8p.default\history.dat 358 bytes
              C:\Documents and Settings\Guillaume\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 348 bytes
              ------------------------------------------------------------------------------------------

              AVG Spyware :
              ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 00:30:34 17/08/2007

              + Résultat de l'analyse:

              Rien à signaler.

              Fin du rapport

              :|
              ----------------------------------------------------------------------------------
              Bit defender (l'analyse s'est arreteée un peu avant la fin et je ne sais pas pourquoi :s) rapport extrement long :

              BitDefender Online Scanner

              Scan report generated at: Fri, Aug 17, 2007 - 01:30:04

              Scan path: A:\;C:\;D:\;E:\;F:\;

              Statistics

              Time

              01:20:51

              Files

              244890

              Folders

              8295

              Boot Sectors

              2

              Archives

              4788

              Packed Files

              689

              Results

              Identified Viruses

              1

              Infected Files

              3

              Suspect Files

              0

              Warnings

              0

              Disinfected

              0

              Deleted Files

              3

              Engines Info

              Virus Definitions

              685732

              Engine build

              AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

              Scan plugins

              2

              Archive plugins

              10

              Unpack plugins

              2

              E-mail plugins

              1

              System plugins

              1

              Scan Settings

              First Action

              Disinfect

              Second Action

              Delete

              Heuristics

              Yes

              Enable Warnings

              Yes

              Scanned Extensions

              *;

              Exclude Extensions

              Scan Emails

              Yes

              Scan Archives

              Yes

              Scan Packed

              Yes

              Scan Files

              Yes

              Scan Boot

              Yes

              Scanned File

              Status

              C:\System Volume Information\_restore{F721559C-7DDA-4CAF-9BA2-6B553E22D958}\RP127\A0074220.exe

              Infected with: Packer.Expressor.B

              C:\System Volume Information\_restore{F721559C-7DDA-4CAF-9BA2-6B553E22D958}\RP127\A0074220.exe

              Disinfection failed

              C:\System Volume Information\_restore{F721559C-7DDA-4CAF-9BA2-6B553E22D958}\RP127\A0074220.exe

              Deleted

              C:\System Volume Information\_restore{F721559C-7DDA-4CAF-9BA2-6B553E22D958}\RP127\A0076142.exe

              Infected with: Packer.Expressor.B

              C:\System Volume Information\_restore{F721559C-7DDA-4CAF-9BA2-6B553E22D958}\RP127\A0076142.exe

              Disinfection failed

              C:\System Volume Information\_restore{F721559C-7DDA-4CAF-9BA2-6B553E22D958}\RP127\A0076142.exe

              Deleted

              C:\temp1.exe

              Infected with: Packer.Expressor.B

              C:\temp1.exe

              Disinfection failed

              C:\temp1.exe

              Deleted

              C:\WINDOWS\Installer\{96965E6C-41DB-4E0A-BC65-D92381D51D2A}\icon_veg.ico

              Clean

              C:\WINDOWS\Installer\{96965E6C-41DB-4E0A-BC65-D92381D51D2A}\mediamgr.ico

              Clean

              C:\WINDOWS\Installer\{96965E6C-41DB-4E0A-BC65-D92381D51D2A}\sf2sony.ico

              Clean

              C:\WINDOWS\Installer\{96965E6C-41DB-4E0A-BC65-D92381D51D2A}\sony2sf.ico

              Clean

              C:\WINDOWS\Installer\{96965E6C-41DB-4E0A-BC65-D92381D51D2A}\trayicondefault.ico

              Clean

              C:\WINDOWS\Installer\{96965E6C-41DB-4E0A-BC65-D92381D51D2A}\vegas70.ico

              Clean

              C:\WINDOWS\Installer\{96965E6C-41DB-4E0A-BC65-D92381D51D2A}\wav64.ico

              Clean

              C:\WINDOWS\Installer\{9A394342-4A68-4EBA-85A6-55B559F4E700}\

              Clean

              C:\WINDOWS\Installer\{9A394342-4A68-4EBA-85A6-55B559F4E700}\ndpsetup.ico

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut10.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut11_1.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B.exe

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut12.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut13.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut14.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut15.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut16.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut17.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut18.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut19.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut20.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut21.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut22.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut23.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut3.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut4.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut5.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut6.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut7.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut8.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B

              Clean

              C:\WINDOWS\Installer\{9EEBF8D5-8712-4D1D-88F4-4CDC2D270BC3}\NewShortcut9_1.9ABF444C_1773_4CB6_8B8C_D4E755C19A8B.exe

              Clean

              C:\WINDOWS\Installer\{A43B2A2F-1DB5-47F9-A608-F11A4835D7CB}\

              Clean

              C:\WINDOWS\Installer\{A43B2A2F-1DB5-47F9-A608-F11A4835D7CB}\Installer.ico

              Clean

              C:\WINDOWS\Installer\{A90D10BA-1E82-44E1-87DE-56A22BA151DA}\

              Clean

              C:\WINDOWS\Installer\{A90D10BA-1E82-44E1-87DE-56A22BA151DA}\WindowsLiveSetup.ico

              Clean

              C:\WINDOWS\Installer\{B56D5B09-C4FB-4EA0-8EAD-7BC3E2715A2D}\

              Clean

              C:\WINDOWS\Installer\{B56D5B09-C4FB-4EA0-8EAD-7BC3E2715A2D}\DocViewerIcon.25F8BB56_9D2B_4FCC_9487_9F0DB6D21644

              Clean

              C:\WINDOWS\Installer\{B56D5B09-C4FB-4EA0-8EAD-7BC3E2715A2D}\_00130700_B1BA_11CE_ABC6_F5B2E79D9E3F_

              Clean

              C:\WINDOWS\Installer\{B56D5B09-C4FB-4EA0-8EAD-7BC3E2715A2D}\_00130705_B1BA_11CE_ABC6_F5B2E79D9E3F_

              Clean

              C:\WINDOWS\Installer\{B56D5B09-C4FB-4EA0-8EAD-7BC3E2715A2D}\_00130708_B1BA_11CE_ABC6_F5B2E79D9E3F_

              Clean

              C:\WINDOWS\Installer\{B56D5B09-C4FB-4EA0-8EAD-7BC3E2715A2D}\_0013070E_B1BA_11CE_ABC6_F5B2E79D9E3F_

              Clean

              C:\WINDOWS\Installer\{B56D5B09-C4FB-4EA0-8EAD-7BC3E2715A2D}\_00130723_B1BA_11CE_ABC6_F5B2E79D9E3F_

              Clean

              C:\WINDOWS\Installer\{B56D5B09-C4FB-4EA0-8EAD-7BC3E2715A2D}\_001308A2_B1BA_11CE_ABC6_F5B2E79D9E3F_

              Clean

              C:\WINDOWS\Installer\{C9E129BC-27D3-436E-BAAC-4CE81E0962F1}\

              Clean

              C:\WINDOWS\Installer\{C9E129BC-27D3-436E-BAAC-4CE81E0962F1}\mediamgr.ico

              Clean

              C:\WINDOWS\Installer\{C9E129BC-27D3-436E-BAAC-4CE81E0962F1}\uninst.ico

              Clean

              C:\WINDOWS\Installer\{CEAA73A2-D445-4b67-BC9E-E0428B6DDBCC}\

              Clean

              C:\WINDOWS\Installer\{CEAA73A2-D445-4b67-BC9E-E0428B6DDBCC}\1036.mst

              Clean

              C:\WINDOWS\Installer\{CEAA73A2-D445-4b67-BC9E-E0428B6DDBCC}\Unload_sm.exe

              Clean

              C:\WINDOWS\Installer\{E09B48B5-E141-427A-AB0C-D3605127224A}\

              Clean

              C:\WINDOWS\Installer\{E09B48B5-E141-427A-AB0C-D3605127224A}\SvcMangrIco_4BFD7B59_97C9_4908_8AF4_4CB073038239

              Clean

              C:\WINDOWS\Installer\{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}\

              Clean

              C:\WINDOWS\Installer\{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}\ARPIcon

              Clean

              C:\WINDOWS\Installer\{E9787678-119F-4D52-B551-6739B2B22101}\

              Clean

              C:\WINDOWS\Installer\{E9787678-119F-4D52-B551-6739B2B22101}\AppLanuchShortcut_E9787678103300008E67000000000001_1.exe

              Clean

              C:\WINDOWS\Installer\{E9787678-119F-4D52-B551-6739B2B22101}\ProgramMenuShortcut_E9787678103300008E670000000001_1.exe

              Clean

              C:\WINDOWS\Installer\{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}\

              Clean

              C:\WINDOWS\Installer\{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}\1036.MST

              Clean

              C:\WINDOWS\Installer\{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}\ARPPRODUCTICON.exe

              Clean

              C:\WINDOWS\Installer\{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}\NewShortcut1_6E06A57A67284CFBAA9A5149F9C9ADB3.exe

              Clean

              C:\WINDOWS\Installer\{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}\NewShortcut21_6E06A57A67284CFBAA9A5149F9C9ADB3.exe

              Clean

              C:\WINDOWS\Installer\{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}\NewShortcut22_6E06A57A67284CFBAA9A5149F9C9ADB3.exe

              Clean

              C:\WINDOWS\Installer\{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}\NewShortcut2_6E06A57A67284CFBAA9A5149F9C9ADB3.exe

              Clean

              C:\WINDOWS\Installer\{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}\NewShortcut3_6E06A57A67284CFBAA9A5149F9C9ADB3.exe

              Clean

              C:\WINDOWS\Installer\{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}\NewShortcut4_D51534F2D70441A69D49A518D2760027.htm

              Clean

              C:\WINDOWS\Installer\{EA9FAF16-0E5C-42C4-9742-9AF8D5F6D69B}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe

              Clean

              C:\WINDOWS\Installer\{FA17A726-B229-4116-B793-A2AB1A4EAE2E}\

              Clean

              C:\WINDOWS\Installer\{FA17A726-B229-4116-B793-A2AB1A4EAE2E}\1036.mst

              Clean

              C:\WINDOWS\Installer\{FA17A726-B229-4116-B793-A2AB1A4EAE2E}\1036.mst=>(Embedded EXE)

              Clean

              C:\WINDOWS\Installer\{FA17A726-B229-4116-B793-A2AB1A4EAE2E}\ARPPRODUCTICON.exe

              Clean

              C:\WINDOWS\Installer\{FA17A726-B229-4116-B793-A2AB1A4EAE2E}\NewShortcut2_FA17A726B2294116B793A2AB1A4EAE2E.exe

              Clean

              C:\WINDOWS\Installer\{FA17A726-B229-4116-B793-A2AB1A4EAE2E}\NewShortcut8_B44FF44BFF374DC7AB88CA08FBC29240.exe

              Clean

              C:\WINDOWS\IsUn040c.exe

              Clean

              C:\WINDOWS\IsUninst.exe

              Clean

              C:\WINDOWS\java\

              Clean

              C:\WINDOWS\java\classes\

              Clean

              C:\WINDOWS\java\trustlib\

              Clean

              C:\WINDOWS\Jour de pêche.bmp

              Clean

              C:\WINDOWS\LastGood\

              Clean

              C:\WINDOWS\LastGood\INF\

              Clean

              C:\WINDOWS\LastGood\INF\oem49.inf

              Clean

              C:\WINDOWS\LastGood\INF\oem49.PNF

              Clean

              C:\WINDOWS\Media\

              Clean

              C:\WINDOWS\Media\chimes.wav

              Clean

              C:\WINDOWS\Media\chord.wav

              Clean

              C:\WINDOWS\Media\ding.wav

              Clean

              C:\WINDOWS\Media\flourish.mid

              Clean

              C:\WINDOWS\Media\notify.wav

              Clean

              C:\WINDOWS\Media\onestop.mid

              Clean

              C:\WINDOWS\Media\recycle.wav

              Clean

              C:\WINDOWS\Media\ringin.wav

              Clean

              C:\WINDOWS\Media\ringout.wav

              Clean

              C:\WINDOWS\Media\start.wav

              Clean

              C:\WINDOWS\Media\tada.wav

              Clean

              C:\WINDOWS\Media\town.mid

              Clean

              C:\WINDOWS\Media\Vista_BlockedPopup.wav

              Clean

              C:\WINDOWS\Media\Vista_CriticalBatteryAlarm.wav

              Clean

              C:\WINDOWS\Media\Vista_Default.wav

              Clean

              C:\WINDOWS\Media\Vista_DeviceConnect.wav

              Clean

              C:\WINDOWS\Media\Vista_DeviceDisconnect.wav

              Clean

              C:\WINDOWS\Media\Vista_DeviceFail.wav

              Clean

              C:\WINDOWS\Media\Vista_EmptyRecycleBin.wav

              Clean

              C:\WINDOWS\Media\Vista_LowBatteryAlarm.wav

              Clean

              C:\WINDOWS\Media\Vista_MailBeep.wav

              Clean

              C:\WINDOWS\Media\Vista_MSNMSGR_ContactOnline.wav

              Clean

              C:\WINDOWS\Media\Vista_MSNMSGR_NewAlert.wav

              Clean

              C:\WINDOWS\Media\Vista_MSNMSGR_NewMail.wav

              Clean

              C:\WINDOWS\Media\Vista_MSNMSGR_NewMessage.wav

              Clean

              C:\WINDOWS\Media\Vista_SecurityBand.wav

              Clean

              C:\WINDOWS\Media\Vista_SystemAsterisk.wav

              Clean

              C:\WINDOWS\Media\Vista_SystemExclamation.wav

              Clean

              C:\WINDOWS\Media\Vista_SystemExit.wav

              Clean

              C:\WINDOWS\Media\Vista_SystemHand.wav

              Clean

              C:\WINDOWS\Media\Vista_SystemNotification.wav

              Clean

              C:\WINDOWS\Media\Vista_SystemStart.wav

              Clean

              C:\WINDOWS\Media\Vista_WindowsLogoff.wav

              Clean

              C:\WINDOWS\Media\Vista_WindowsLogon.wav

              Clean

              C:\WINDOWS\Media\Windows XP Alarme batterie.wav

              Clean

              C:\WINDOWS\Media\Windows XP Appel entrant.wav

              Clean

              C:\WINDOWS\Media\Windows XP Appel sortant.wav

              Clean

              C:\WINDOWS\Media\Windows XP Arrêt critique.wav

              Clean

              C:\WINDOWS\Media\Windows XP Arrêt du système.wav

              Clean

              C:\WINDOWS\Media\Windows XP Avertir.wav

              Clean

              C:\WINDOWS\Media\Windows XP Barre d'informations.wav

              Clean

              C:\WINDOWS\Media\Windows XP Batterie déchargée.wav

              Clean

              C:\WINDOWS\Media\Windows XP Commande de menu.wav

              Clean

              C:\WINDOWS\Media\Windows XP Corbeille.wav

              Clean

              C:\WINDOWS\Media\Windows XP Ding.wav

              Clean

              C:\WINDOWS\Media\Windows XP Démarrage.wav

              Clean

              C:\WINDOWS\Media\Windows XP Erreur.wav

              Clean

              C:\WINDOWS\Media\Windows XP Exclamation.wav

              Clean

              C:\WINDOWS\Media\Windows XP Fenêtre publicitaire intempestive bloquée.wav

              Clean

              C:\WINDOWS\Media\Windows XP Fermeture de session.wav

              Clean

              C:\WINDOWS\Media\Windows XP Impression terminée.wav

              Clean

              C:\WINDOWS\Media\Windows XP Infobulle.wav

              Clean

              C:\WINDOWS\Media\Windows XP Insertion d'un matériel.wav

              Clean

              C:\WINDOWS\Media\Windows XP Menu Démarrer.wav

              Clean

              C:\WINDOWS\Media\Windows XP Ouverture de session.wav

              Clean

              C:\WINDOWS\Media\Windows XP Restaurer.wav

              Clean

              C:\WINDOWS\Media\Windows XP Réduire.wav

              Clean

              C:\WINDOWS\Media\Windows XP Son par défaut.wav

              Clean

              C:\WINDOWS\Media\Windows XP Suppression d'un matériel.wav

              Clean

              C:\WINDOWS\Media\Windows XP Échec d'un matériel.wav

              Clean

              C:\WINDOWS\Microsoft.NET\

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.AudioVideoPlayback.dll

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.AudioVideoPlayback.xml

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Diagnostics.dll

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Diagnostics.xml

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Direct3D.dll

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.Direct3D.xml

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectDraw.dll

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectDraw.xml

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectInput.dll

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectInput.xml

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectPlay.dll

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectPlay.xml

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectSound.dll

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.DirectSound.xml

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.dll

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2902.0\Microsoft.DirectX.xml

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2908.0\

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2908.0\Microsoft.DirectX.Direct3DX.dll

              Clean

              C:\WINDOWS\Microsoft.NET\DirectX for Managed Code\1.0.2908.0\Microsoft.DirectX.Direct3DX.xml

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\NETFXSBS10.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\NETFXSBS10.hkf

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\netfxsbs12.hkf

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbscmp10.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbscmp20_mscorwks.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbscmp20_perfcounter.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_diasymreader.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_iehost.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_microsoft.jscript.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_microsoft.vsa.vb.codedomprocessor.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_mscordbi.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_mscorrc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_mscorsec.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_system.configuration.install.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_system.data.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_system.enterpriseservices.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_VsaVb7rt.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\sbs_wminet_utils.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\SharedReg12.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\installutil.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscormmc.cfg

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscormmc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\regsvcs.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\regsvcs.exe.rtm.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\alinkui.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\cscompui.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\repairRedist.htm

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\SetupENU1.txt

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\SetupENU2.txt

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\vbc7ui.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\Vsavb7rtUI.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\alinkui.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\ConfigShortcut.txt

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\cscompui.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\repairRedist.htm

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\vbc7ui.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\Vsavb7rtUI.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1036\WizardsShortcut.txt

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Accessibility.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\alink.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\SmartNav.htm

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\SmartNav.js

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\WebUIValidation.js

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet.mof

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet.mof.uninstall

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_filter.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_perf.h

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_perf.ini

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_perf2.ini

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_rc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_regiis.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_wp.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\big5.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\bopomofo.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CasPol.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\caspol.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CharInfo.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\DefaultWsdlHelpGenerator.aspx

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config.cch

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\machine.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config.cch

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_hightrust.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_hightrust.config.default

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_lowtrust.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_lowtrust.config.default

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_mediumtrust.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_mediumtrust.config.default

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_minimaltrust.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\web_minimaltrust.config.default

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ConsumerCommands.xml

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CORPerfMonExt.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CORPerfMonSymbols.h

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\corperfmonsymbols.ini

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\csc.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\csc.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\csc.rsp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\cscomp.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\cscompmgd.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ctype.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\culture.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CustomMarshalers.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\cvtres.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\cvtres.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\c_g18030.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\diasymreader.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\EULA.rtf

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\EventLogMessages.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\aspnet_rc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\caspol.resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\ConfigWizards.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\InstallUtil.resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\JSC.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\Microsoft.JScript.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\Microsoft.VisualBasic.resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\mscorcfg.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\mscorlib.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\mscorrc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\Regasm.resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\RegCode.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\ShFusRes.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Configuration.Install.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Data.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Design.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.DirectoryServices.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Drawing.Design.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Drawing.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.EnterpriseServices.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Management.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Messaging.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\system.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Runtime.Remoting.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Runtime.Serialization.Formatters.Soap.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Security.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.ServiceProcess.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Web.Mobile.resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Web.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Web.Services.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.Windows.Forms.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fr\System.xml.Resources.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\fusion.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\gacutil.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\IEExec.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ieexec.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\IEExecRemote.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\IEHost.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\IIEHost.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ilasm.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ilasm.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\InstallPersistSqlState.sql

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\InstallSqlState.sql

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\InstallUtil.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\InstallUtilLib.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ISymWrapper.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\jsc.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\jsc.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ksc.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\l_except.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\l_intl.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.JScript.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.JScript.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.VisualBasic.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.VisualBasic.Vsa.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.VisualC.Dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.Vb.CodeDOMProcessor.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft_VsaVb.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MigPol.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MigPolWin.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorcfg.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorcfg.msc

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscordbc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscordbi.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscoree.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorie.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorjit.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorld.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorlib.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorlib.ldo

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorlib.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscormmc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscormmc11.cfg

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorpe.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorrc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorsec.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorsn.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorsvr.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscortim.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorwks.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\msvcr71.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mtxoci8.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\0409\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\0409\mscorsecr.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\040C\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\040C\mscorsecr.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ndpsetup.ico

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ngen.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\PerfCounter.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\prc.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\prcp.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\RegAsm.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\regasm.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\RegCode.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\region.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\RegSvcs.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\regsvcs.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\shfusion.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\shfusres.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\sortkey.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\sorttbls.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\SOS.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Configuration.Install.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Data.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Data.OracleClient.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Design.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Design.ldo

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.Utilities.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Build.xsd

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Common.targets

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Common.Tasks

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.CSharp.targets

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.JScript.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.JScript.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Compatibility.Data.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Compatibility.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.targets

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualBasic.Vsa.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.VisualC.Dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.Vb.CodeDOMProcessor.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft_VsaVb.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MmcAspExt.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild\Microsoft.Build.Commontypes.xsd

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild\Microsoft.Build.Core.xsd

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\msbuild.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild.rsp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscordacwks.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscordbc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscordbi.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscoree.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorie.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorjit.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorld.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorlib.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorlib.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorpe.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorrc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsec.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsn.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvc.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscortim.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MUI\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MUI\0409\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MUI\0409\mscorsecr.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ndpsetup.ico

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen.log

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen_service.log

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\normalization.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\normidna.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\normnfc.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\normnfd.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\normnfkc.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\normnfkd.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\PerfCounter.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\peverify.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\prc.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\prcp.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RedistList\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RedistList\FrameworkList.xml

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\regasm.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\regsvcs.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\regtlibv12.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\sbscmp20_mscorlib.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/#SYSTEM

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/box.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/Caution.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/CFW.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/collall.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/collapse.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/collapse_all.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/copycode.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/copycodeHighlight.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/drpdown.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/drpdown_orange.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/drpdown_orange_up.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/drpup.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/exp.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/expall.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/expand_all.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/filter1a.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/filter1c.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/footer.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/greencheck.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/greychck.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/load.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/load_hover.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/note.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/privclass.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/privclass.png

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/privdelicate.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/privdelicate.png

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/privenum.gif

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.chm=>/local/privenum.png

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\shfusion.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ShFusRes.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\sortkey.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\sorttbls.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\SOS.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\sysglobl.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.configuration.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Configuration.Install.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Data.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Data.OracleClient.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Data.SqlXml.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Deployment.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Design.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.DirectoryServices.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.DirectoryServices.Protocols.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Drawing.Design.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Drawing.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Drawing.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.Thunk.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.EnterpriseServices.Wrapper.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Management.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Messaging.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Runtime.Remoting.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Runtime.Serialization.Formatters.Soap.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Security.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.ServiceProcess.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Transactions.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.Mobile.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.RegularExpressions.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.Services.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Web.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.Windows.Forms.tlb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\System.XML.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files\

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\TLBREF.DLL

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\UninstallCommon.sql

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\UninstallMembership.sql

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\UninstallPersistSqlState.sql

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\UninstallPersonalization.sql

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\UnInstallProfile.SQL

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\UninstallRoles.sql

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\UninstallSqlState.sql

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\UninstallSqlStateTemplate.sql

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\UninstallWebEventSqlProvider.sql

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\vbc.exe

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\vbc.exe.config

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\vbc.rsp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\vsavb7.olb

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\VsaVb7rt.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\webengine.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\WMINet_Utils.dll

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\xjis.nlp

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\XPThemes.manifest

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\_DataOracleClientPerfCounters_shared12_neutral.h

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\_DataOracleClientPerfCounters_shared12_neutral.ini

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\_DataPerfCounters.h

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\_DataPerfCounters.ini

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\_dataperfcounters_shared12_neutral.h

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\_dataperfcounters_shared12_neutral.ini

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\_NetworkingPerfCounters.h

              Clean

              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\_Networkingperfcounters.ini

              Clean

              C:\WINDOWS\mozver.dat

              Clean

              C:\WINDOWS\msagent\

              Clean

              C:\WINDOWS\msagent\agentanm.dll

              Clean

              C:\WINDOWS\msagent\agentctl.dll

              Clean

              C:\WINDOWS\msagent\agentdp2.dll

              Clean

              C:\WINDOWS\msagent\agentdpv.dll

              Clean

              C:\WINDOWS\msagent\agentmpx.dll

              Clean

              C:\WINDOWS\msagent\agentpsh.dll

              Clean

              C:\WINDOWS\msagent\agentsr.dll

              Clean

              C:\WINDOWS\msagent\agentsvr.exe

              Clean

              C:\WINDOWS\msagent\agtctl15.tlb

              Clean

              C:\WINDOWS\msagent\agtintl.dll

              Clean

              C:\WINDOWS\msagent\chars\

              Clean

              C:\WINDOWS\msagent\chars\merlin.acs

              Clean

              C:\WINDOWS\msagent\intl\

              Clean

              C:\WINDOWS\msagent\intl\agt0405.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0406.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0407.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0408.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0409.dll

              Clean

              C:\WINDOWS\msagent\intl\agt040b.dll

              Clean

              C:\WINDOWS\msagent\intl\agt040c.dll

              Clean

              C:\WINDOWS\msagent\intl\agt040e.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0410.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0413.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0414.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0415.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0416.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0419.dll

              Clean

              C:\WINDOWS\msagent\intl\agt041d.dll

              Clean

              C:\WINDOWS\msagent\intl\agt041f.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0816.dll

              Clean

              C:\WINDOWS\msagent\intl\agt0c0a.dll

              Clean

              C:\WINDOWS\msagent\mslwvtts.dll

              Clean

              C:\WINDOWS\msapps\

              Clean

              C:\WINDOWS\msapps\msinfo\

              Clean

              C:\WINDOWS\msdfmap.ini

              Clean

              C:\WINDOWS\msdownld.tmp\

              Clean

              C:\WINDOWS\mui\

              Clean

              C:\WINDOWS\Mur de Santa Fe.bmp

              Clean

              C:\WINDOWS\NAVIGMA.INI

              Clean

              C:\WINDOWS\NeroDigital.ini

              Clean

              C:\WINDOWS\notepad.exe

              Clean

              C:\WINDOWS\nsreg.dat

              Clean

              C:\WINDOWS\NuNinst.cfg

              Clean

              C:\WINDOWS\NuNinst.exe

              Clean

              C:\WINDOWS\ODBC.INI

              Clean

              C:\WINDOWS\ODBCINST.INI

              Clean

              C:\WINDOWS\Offline Web Pages\

              Clean

              C:\WINDOWS\Offline Web Pages\desktop.ini

              Clean

              C:\WINDOWS\pcdlib32.dll

              Clean

              C:\WINDOWS\pchealth\

              Clean

              C:\WINDOWS\pchealth\ERRORREP\

              Clean

              C:\WINDOWS\pchealth\ERRORREP\QHEADLES\

              Clean

              C:\WINDOWS\pchealth\ERRORREP\QSIGNOFF\

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\fsdfwd.exe.20070615-091221-00.hdmp

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\fsdfwd.exe.20070615-091221-00.mdmp

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\fsdfwd.exe.20070615-091243-00.hdmp

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\fsdfwd.exe.20070615-091243-00.mdmp

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\fsdfwd.exe.20070718-110935-00.hdmp

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\fsdfwd.exe.20070718-110935-00.mdmp

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\fsdfwd.exe.20070718-111017-00.hdmp

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\fsdfwd.exe.20070718-111017-00.mdmp

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\fsdfwd.exe.20070721-170536-00.hdmp

              Clean

              C:\WINDOWS\pchealth\ERRORREP\UserDumps\fsdfwd.exe.20070721-170536-00.mdmp

              Clean

              C:\WINDOWS\pchealth\helpctr\

              Clean

              C:\WINDOWS\pchealth\helpctr\BATCH\

              Clean

              C:\WINDOWS\pchealth\helpctr\binaries\

              Clean

              C:\WINDOWS\pchealth\helpctr\binaries\brpinfo.dll

              Clean

              C:\WINDOWS\pchealth\helpctr\binaries\HCAppRes.dll

              Clean

              C:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe

              Clean

              C:\WINDOWS\pchealth\helpctr\binaries\Hel
              1. salut

                où en sont tes soucis ?

                peux tu remmettre 1 rapport hijack stp

                bizoux
                1. Voila :

                  Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                  Scan saved at 19:54:49, on 18/08/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                  C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                  C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                  C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
                  C:\Program Files\Securitoo\av_fw\fswsclds.exe
                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Prevx2\PXAgent.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  C:\Program Files\Securitoo\av_fw\Anti-Spyware\Ad-Monitor.exe
                  C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                  C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                  C:\Program Files\RocketDock\RocketDock.exe
                  C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                  C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                  C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                  C:\Program Files\LClock\LClock.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Documents and Settings\Guillaume\Mes documents\Downloads\Compressed\Visual Tooltip\VisualToolTip.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                  C:\Program Files\Steam\Steam.exe
                  C:\Program Files\HP\hpcoretech\comp\hpdarc.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\HiJackThis\HiJackThis_v2.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll
                  O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                  O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                  O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Securitoo\av_fw\Anti-Spyware\Ad-Monitor.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: LClock.lnk = C:\Program Files\LClock\LClock.exe
                  O4 - Startup: Raccourci vers VisualToolTip.exe.lnk = C:\Documents and Settings\Guillaume\Mes documents\Downloads\Compressed\Visual Tooltip\VisualToolTip.exe
                  O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                  O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                  O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                  O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
                  O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                  O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: F-Secure Gatekeeper Handler Starter - Unknown owner - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
                  O23 - Service: fsbwsys - Unknown owner - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                  O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                  O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                  O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: Prevx Agent (PREVXAgent) - Prevx - C:\Program Files\Prevx2\PXAgent.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                  O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  1. re
                    télécharge ceci :
                    Ouvre ce lien (merci a S!RI pour ce programme) :
                    http://siri.urz.free.fr/Fix/SmitfraudFix.php
                    et télécharge SmitfraudFix.exe.

                    Exécute le en choisissant l’option 1, il va générer un rapport
                    Copie/colle le sur le poste stp.

                    Aussi si tu n'es pas sastisfait par sécuritoo(tu le paie?) sinan on peut changer ! tiens moi au courrant

                    bizoux
                    1. Re
                      Deja merci de m'aider raleuboleu ^^
                      J'ai changer recemment pour norton antivirus 2007 qui je pense est mieux que securitoo
                      et voici mon rapport smitfraudfix :

                      SmitFraudFix v2.213b

                      Rapport fait à 15:38:20,75, 20/08/2007
                      Executé à partir de C:\Documents and Settings\sp19\Bureau\SmitfraudFix\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est NTFS
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\sp19

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\sp19\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                      »»»»»»»»»»»»»»»»»»»»»»»»

                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                      "Source"="About:Home"
                      "SubscribedURL"="About:Home"
                      "FriendlyName"="Ma page d'accueil"

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                      "LoadAppInit_DLLs"=dword:00000001
                      "AppInit_DLLs"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "System"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin
                      1. Hum mon pc commence a devenir lent,il redemarre tout seul et au demarrage, il y a parfois une fenetre d'erreur windows qui me dit qu'il a recupere une erreur serieuse :s
                        1. salut

                          Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).
                          ----------------------------------------------------------------------------
                          Relance le programme Smitfraud,
                          Cette fois choisit l’option 2, répond oui a tous ;
                          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                          aussi remet 1 rapport hujack stp

                          bizoux
                          1. Voila :)

                            SmitFraudFix v2.213b

                            Rapport fait à 18:34:38,20, 20/08/2007
                            Executé à partir de C:\Documents and Settings\Guillaume\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode sans echec

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            127.0.0.1 localhost

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{16138721-7385-49C6-803C-018803CE4F41}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{16138721-7385-49C6-803C-018803CE4F41}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS2\Services\Tcpip\..\{16138721-7385-49C6-803C-018803CE4F41}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{16138721-7385-49C6-803C-018803CE4F41}: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin

                            HiJackThis :

                            Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                            Scan saved at 18:41:41, on 20/08/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                            C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Spyware\Ad-Monitor.exe
                            C:\Program Files\RocketDock\RocketDock.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                            C:\Program Files\LClock\LClock.exe
                            C:\Documents and Settings\Guillaume\Mes documents\Downloads\Compressed\Visual Tooltip\VisualToolTip.exe
                            C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
                            C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
                            C:\Program Files\Securitoo\av_fw\fswsclds.exe
                            C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            C:\Program Files\HP\hpcoretech\comp\hpdarc.exe
                            C:\Program Files\Prevx2\PXAgent.exe
                            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                            C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                            C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
                            C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
                            C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
                            C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\HiJackThis\HiJackThis_v2.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
                            O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll
                            O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                            O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
                            O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
                            O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Securitoo\av_fw\Anti-Spyware\Ad-Monitor.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: LClock.lnk = C:\Program Files\LClock\LClock.exe
                            O4 - Startup: Raccourci vers VisualToolTip.exe.lnk = C:\Documents and Settings\Guillaume\Mes documents\Downloads\Compressed\Visual Tooltip\VisualToolTip.exe
                            O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                            O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                            O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                            O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
                            O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                            O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: F-Secure Gatekeeper Handler Starter - Unknown owner - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
                            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                            O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
                            O23 - Service: fsbwsys - Unknown owner - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
                            O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
                            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
                            O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: Prevx Agent (PREVXAgent) - Prevx - C:\Program Files\Prevx2\PXAgent.exe
                            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                            O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                            O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            1. re

                              Clique sur ce lien :
                              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                              Clique sur navilog1.zip pour télécharger navilog1.exe.

                              Choisis Enregistrer

                              et enregistre-le sur ton bureau.

                              Ensuite double clique sur navilog1.exe pour lancer l'installation.
                              Une fois l'installation terminée, le fix s'exécutera automatiquement.
                              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                              Laisse-toi guider. Au menu principal, choisis 1 et valides.
                              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                              Patiente jusqu'au message :
                              *** Analyse Termine le ..... ***
                              Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                              Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                              bizoux
                              1. Search Navipromo version 2.0.8 commencé le 20/08/2007 à 19:31:19,79

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                Fix lancé depuis C:\Program Files\navilog1
                                Mise a jour le 15.08.2007 a 15h00 by IL-MAFIOSO

                                Executé en mode normal

                                *** Recherche Programmes installes ***

                                *** Recherche dossiers dans C:\WINDOWS ***

                                *** Recherche dossiers dans C:\Program Files ***

                                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                *** Recherche dossiers dans C:\Documents and Settings\Guillaume\Application Data ***

                                *** Recherche avec BlackLight Engine/F-secure ***
                                BlackLight Engine est un produit de F-secure, pour + d'infos :
                                https://www.f-secure.com/en

                                F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                ======================================

                                Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                This is a beta version. It will expire on 1st of October, 2007.
                                Version information: 2.2.1064.

                                [+] Started on 08/20/07 at 19:31:26.
                                [+] Initializing ...
                                [+] Starting scan, press Ctrl-C to abort.
                                [+] Scanning for hidden items ................................................................................
                                [+] Scan complete.
                                [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                [+] Exited on 08/20/07 at 19:40:12 (return code = 0).

                                *** Recherche fichiers ***

                                *** Recherche cles registre ***

                                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                                Recherche Clé Magic Control

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche fichiers connus:

                                2)Recherche Heuristique :
                                *
                                **
                                ***
                                ****
                                *****
                                ******
                                *******
                                ********

                                3)Recherche Certificats :

                                *** Recherche avec GenericNaviSearch Beta ***
                                !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A verifier impérativement avant toute suppression manuelle !!!

                                Fichiers trouvés :

                                Aucun Fichier trouvé !

                                Fichiers suspects :

                                Aucun Fichier suspect trouvé !

                                *** Analyse Terminé le 20/08/2007 à 19:42:10,28 ***
                                1. re

                                  passe 1 coup de Ccleaner ici :

                                  *Ccleaner (gratuit)
                                  Téléchargement :
                                  https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                                  Tuto :
                                  https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                  Lors de l'installation, [décoche] l'option qui t'installerait la barre Yahoo !

                                  ¤ Lance CCleaner.

                                  Suppression des fichiers temporaires

                                  Va dans la section "Options" situé dans la marge gauche. Décoche Avancé. Retourne ensuite dans la section "Nettoyeur"
                                  Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                                  * Clique sur Analyse
                                  * Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                                  * Une fois le scan terminé, clique sur Lancer le Nettoyage

                                  Suppression des incohérence du registre

                                  * Clique sur l'icône Erreurs situés dans la marge à gauche.
                                  * Puis clique sur Analyser les erreurs
                                  * Patiente pendant que CCleaner scan ton registre.
                                  * Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                                  * Tu peux cliquer ensuite sur Corriger les erreurs.

                                  Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement

                                  puis passe AVG , scan tonsysteme entierement

                                  Messages postés : 1811
                                  L'arnaque dans le PC,
                                  c'est le P.
                                  Lyonnais92
                                  Posté le 16/12/2006 22:00:09
                                  Profil Editer ce message Répondre en citant ce message Send a private message to Lyonnais92
                                  Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :

                                  http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw

                                  Tu enregistres le fichier dans un dossier.

                                  A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.

                                  Si on te demande de redémarrer ton ordinateur, tu le fais.

                                  Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

                                  La première fois que tu l'utilises, tu configures le logiciel.
                                  Sur la page "état", tu choisis inactif pour le bouclier résident.

                                  Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
                                  Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
                                  Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
                                  Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
                                  Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.

                                  postes rapports possible stp

                                  bizoux
                                  1. loool ca fait je ne sais combien de fois que j'utilise ces deux là mais sans succes :|
                                    mais bon jte fais ca quand meme ^^ meme si je pense qu'yaura aucun resultat
                                    1. Re
                                      Voila
                                      ---------------------------------------------------------
                                      AVG Anti-Spyware - Rapport d'analyse
                                      ---------------------------------------------------------

                                      + Créé à: 23:51:05 21/08/2007

                                      + Résultat de l'analyse:

                                      Rien à signaler.

                                      Fin du rapport

                                      Je suggere rien :|
                                      • 1
                                      • 2