Probleme de cheval de troie
Résolu
larosesurleau
Messages postés
63
Statut
Membre
-
FillPCA Messages postés 2264 Statut Contributeur sécurité -
FillPCA Messages postés 2264 Statut Contributeur sécurité -
Bonjour,j'ai un probleme de cheval de troie j'ai comme anti virus nod 32 j'ai fait un scan hijackthis voilas le rapport pouvez vous maider car mon pc est fort ralentit et des pages internet se mettend meme sans en ouvrir
merci
Logfile of HijackThis v1.99.1
Scan saved at 17:26:26, on 14/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Eset\nod32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Eset\nod32.exe
C:\Documents and Settings\rosanne\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://be-fr.altavista.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ui.skype.com/ui/0/1.1.2.73/fr/download
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [NI.UERSV_0001_LP] "C:\Documents and Settings\rosanne\Local Settings\Temporary Internet Files\Content.IE5\NE87FH4P\ErrorSafeScannerInstall_fr[1].exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [EleFunAnimatedWallpaper] "C:\Program Files\EleFun Multimedia\Xmass Tree Wallpaper\Xmass Tree.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\regs real.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [OE Backup] "C:\Program Files\Bodrag\Outlook Express Backup Expert\OEBackup.exe" /start
O4 - HKCU\..\Run: [Mediaup] C:\DOCUME~1\rosanne\APPLIC~1\BOWSLO~1\Hole Flaw.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Wallpaper - {c23dd370-cb79-11d2-898a-00c04f80a47f} - C:\Program Files\Internet Explorer\Toolbar\toolbar.hta
O9 - Extra 'Tools' menuitem: &Toolbar Wallpaper - {c23dd370-cb79-11d2-898a-00c04f80a47f} - C:\Program Files\Internet Explorer\Toolbar\toolbar.hta
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\befr.htm
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - (no CLSID) - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
merci
Logfile of HijackThis v1.99.1
Scan saved at 17:26:26, on 14/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Eset\nod32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Eset\nod32.exe
C:\Documents and Settings\rosanne\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://be-fr.altavista.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ui.skype.com/ui/0/1.1.2.73/fr/download
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [NI.UERSV_0001_LP] "C:\Documents and Settings\rosanne\Local Settings\Temporary Internet Files\Content.IE5\NE87FH4P\ErrorSafeScannerInstall_fr[1].exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [EleFunAnimatedWallpaper] "C:\Program Files\EleFun Multimedia\Xmass Tree Wallpaper\Xmass Tree.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\regs real.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [OE Backup] "C:\Program Files\Bodrag\Outlook Express Backup Expert\OEBackup.exe" /start
O4 - HKCU\..\Run: [Mediaup] C:\DOCUME~1\rosanne\APPLIC~1\BOWSLO~1\Hole Flaw.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Wallpaper - {c23dd370-cb79-11d2-898a-00c04f80a47f} - C:\Program Files\Internet Explorer\Toolbar\toolbar.hta
O9 - Extra 'Tools' menuitem: &Toolbar Wallpaper - {c23dd370-cb79-11d2-898a-00c04f80a47f} - C:\Program Files\Internet Explorer\Toolbar\toolbar.hta
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\befr.htm
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - (no CLSID) - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
A voir également:
- Probleme de cheval de troie
- Antivirus cheval de troie gratuit - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Comment se débarrasser d'un cheval de troie ✓ - Forum Virus
- Qu'est ce que le cheval au poker - Forum Virus
- Retrouver son cheval skyrim - Forum Jeux PC
7 réponses
Bonjour,
Merci à Lazzzy
* Télécharger lopxpMH : http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
* Dézippe-le au moyen d'un clic droit et extrais-le sur le bureau.
* Edite le rapport généré.
FillPCA
Merci à Lazzzy
* Télécharger lopxpMH : http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
* Dézippe-le au moyen d'un clic droit et extrais-le sur le bureau.
* Edite le rapport généré.
FillPCA
lazzy voilas mon rapport que faut il faire
Rapport lopxpMH2 version 2.0 fait à 8:19:40,29 le lun. 15/10/2007
C:\Documents and Settings\rosanne\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Administrateur\Application Data
17/02/2006 12:34 <REP> .
17/02/2006 12:34 <REP> ..
17/02/2006 12:34 <REP> Identities
17/02/2006 12:34 <REP> Microsoft
17/02/2006 12:34 <REP> Real
17/02/2006 12:34 <REP> Sun
17/02/2006 12:34 <REP> Symantec
17/02/2006 12:34 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.045.258.752 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
17/02/2006 12:34 <REP> .
17/02/2006 12:34 <REP> ..
17/02/2006 12:34 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
17/02/2006 12:38 <REP> Ahead
17/02/2006 12:34 <REP> ApplicationHistory
17/02/2006 12:34 <REP> Microsoft
17/02/2006 12:34 <REP> PowerCinema
17/02/2006 12:34 135 fusioncache.dat
17/02/2006 12:34 2.205.456 IconCache.db
2 fichier(s) 2.205.591 octets
7 Rép(s) 124.045.258.752 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\All Users\Application Data
16/08/2004 18:54 <REP> .
16/08/2004 18:54 <REP> ..
16/01/2007 14:30 <REP> Adobe
24/03/2006 18:27 <REP> Apple Computer
21/02/2007 17:08 <REP> BOONTY
07/06/2007 17:58 <REP> cityextrajugstitle
26/11/2005 19:21 <REP> CyberLink
12/09/2006 21:07 <REP> Google
27/11/2005 12:16 <REP> Hewlett-Packard
27/11/2005 14:05 <REP> Messenger Plus!
16/08/2004 18:54 <REP> Microsoft
26/11/2005 19:21 <REP> QuickTime
16/08/2004 19:28 <REP> SBSI
04/08/2007 08:52 <REP> second regs grim software
04/08/2007 08:51 <REP> Software rule flag owns
15/10/2007 07:55 <REP> Spybot - Search & Destroy
26/11/2005 19:17 <REP> Symantec
03/08/2006 07:30 <REP> Windows Genuine Advantage
17/02/2007 18:41 <REP> Zylom
16/08/2004 18:55 62 desktop.ini
27/11/2005 12:00 1.936 hpzinstall.log
2 fichier(s) 1.998 octets
19 Rép(s) 124.045.258.752 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\arian\Application Data
27/11/2005 07:18 <REP> .
27/11/2005 07:18 <REP> ..
16/12/2005 13:56 <REP> Adobe
16/12/2005 13:56 <REP> AdobeUM
06/02/2006 08:20 <REP> Ahead
08/06/2007 07:42 <REP> bowslogoiso
25/05/2006 11:53 <REP> CyberLink
17/12/2006 09:19 <REP> DivX
25/02/2006 07:54 <REP> Google
27/11/2005 07:18 <REP> Identities
27/11/2005 19:10 <REP> Logitech
27/11/2005 09:34 <REP> Macromedia
27/11/2005 07:18 <REP> Microsoft
27/11/2005 07:18 <REP> Real
27/11/2005 07:18 <REP> Sun
27/11/2005 07:18 <REP> Symantec
27/11/2005 07:18 62 desktop.ini
1 fichier(s) 62 octets
16 Rép(s) 124.045.258.752 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\arian\Local Settings\Application Data
27/11/2005 07:18 <REP> .
27/11/2005 07:18 <REP> ..
27/11/2005 07:18 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
16/12/2005 13:56 <REP> Adobe
18/01/2006 13:58 <REP> Ahead
25/03/2006 08:16 <REP> Apple Computer
27/11/2005 07:18 <REP> ApplicationHistory
12/09/2006 21:09 <REP> Google
27/11/2005 19:10 <REP> HP
30/11/2005 11:22 <REP> Identities
27/11/2005 19:10 <REP> IsolatedStorage
27/11/2005 07:18 <REP> Microsoft
27/11/2005 07:18 <REP> PowerCinema
24/10/2006 22:00 3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
27/11/2005 07:18 128 fusioncache.dat
27/11/2005 19:10 8.224 GDIPFONTCACHEV1.DAT
27/11/2005 07:18 4.845.842 IconCache.db
4 fichier(s) 4.857.778 octets
13 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Default User\Application Data
16/08/2004 18:54 <REP> .
16/08/2004 18:54 <REP> ..
26/11/2005 21:38 <REP> Identities
16/08/2004 18:54 <REP> Microsoft
26/11/2005 21:38 <REP> Real
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
16/08/2004 18:54 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/08/2004 18:55 <REP> .
16/08/2004 18:55 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
26/11/2005 21:38 <REP> ApplicationHistory
16/08/2004 19:10 <REP> Microsoft
26/11/2005 21:38 <REP> PowerCinema
26/11/2005 21:38 135 fusioncache.dat
26/11/2005 21:38 2.687.382 IconCache.db
2 fichier(s) 2.687.517 octets
6 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\LocalService\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\NetworkService\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\rosanne\Application Data
26/11/2005 21:38 <REP> .
26/11/2005 21:38 <REP> ..
28/11/2005 19:19 <REP> Adobe
28/11/2005 19:19 <REP> AdobeUM
17/01/2006 16:04 <REP> Ahead
24/03/2006 18:32 <REP> Apple Computer
13/10/2006 15:58 <REP> Ashampoo
23/12/2006 21:18 <REP> Azureus
07/06/2007 17:57 <REP> bowslogoiso
10/12/2005 00:03 <REP> CyberLink
09/10/2006 21:00 <REP> DivX
27/11/2005 10:12 <REP> Google
10/04/2006 21:38 <REP> Help
26/11/2005 21:38 <REP> Identities
27/11/2005 09:58 <REP> Lavasoft
31/12/2005 21:32 <REP> Leadertech
27/11/2005 15:14 <REP> Logitech
26/11/2005 21:47 <REP> Macromedia
26/11/2005 21:38 <REP> Microsoft
26/11/2005 21:38 <REP> Real
15/03/2007 14:49 <REP> Screenshot Sender
31/12/2005 21:32 <REP> Sonic
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
17/02/2007 18:41 <REP> Zylom
26/11/2005 21:38 62 desktop.ini
28/11/2005 21:02 45.328 GDIPFONTCACHEV1.DAT
2 fichier(s) 45.390 octets
25 Rép(s) 124.044.988.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\rosanne\Local Settings\Application Data
26/11/2005 21:38 <REP> .
26/11/2005 21:38 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
28/11/2005 19:19 <REP> Adobe
17/01/2006 16:11 <REP> Ahead
24/03/2006 18:32 <REP> Apple Computer
26/11/2005 21:38 <REP> ApplicationHistory
01/01/2006 18:23 <REP> Google
10/04/2006 21:38 <REP> Help
27/11/2005 15:15 <REP> HP
20/12/2005 21:56 <REP> Identities
27/11/2005 15:15 <REP> IsolatedStorage
26/11/2005 21:38 <REP> Microsoft
21/01/2006 14:18 <REP> MicroVision Applications
26/11/2005 21:38 <REP> PowerCinema
26/12/2006 15:05 <REP> Shareaza
17/03/2006 14:50 <REP> WMTools Downloaded Files
27/11/2005 15:21 75.264 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/11/2005 21:38 130 fusioncache.dat
27/11/2005 15:15 8.224 GDIPFONTCACHEV1.DAT
26/11/2005 21:38 2.112.030 IconCache.db
4 fichier(s) 2.195.648 octets
17 Rép(s) 124.044.988.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/08/2004 19:16 <REP> .
16/08/2004 19:16 <REP> ..
26/11/2005 21:38 <REP> Identities
16/08/2004 19:16 <REP> Microsoft
26/11/2005 21:38 <REP> Real
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
16/08/2004 19:16 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.044.988.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/08/2004 19:16 <REP> .
16/08/2004 19:16 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
26/11/2005 21:38 <REP> ApplicationHistory
16/08/2004 19:16 <REP> Microsoft
26/11/2005 21:38 <REP> PowerCinema
26/11/2005 21:38 135 fusioncache.dat
26/11/2005 21:38 2.687.382 IconCache.db
2 fichier(s) 2.687.517 octets
6 Rép(s) 124.044.988.416 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AAA8FBA7917B7103.job
ÐéD©7÷F“C)–LP¨vF Ü <
8 c : \ d o c u m e ~ 1 \ r o s a n n e \ a p p l i c ~ 1 \ b o w s l o ~ 1 \ s c r d a s h o k a y . e x e r o s a n n e 0 Ð <
C:\WINDOWS\Tasks\B2A1616C99E31088.job
© 6 c : \ d o c u m e ~ 1 \ a r i a n \ a p p l i c ~ 1 \ b o w s l o ~ 1 \ s c r d a s h o k a y . e x e a r i a n 0 Ï
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Program Files
15/10/2007 07:55 <REP> .
15/10/2007 07:55 <REP> ..
12/08/2007 09:24 <REP> Adobe
26/11/2005 19:05 <REP> AMD
29/12/2005 21:08 <REP> audioGnome Active Setup
25/04/2006 07:40 <REP> CAM Development
17/03/2006 14:22 <REP> Canon
16/08/2004 19:05 <REP> ComPlus Applications
27/11/2005 15:10 <REP> Creative
26/11/2005 19:20 <REP> CyberLink
10/08/2007 08:22 <REP> DivX
27/11/2005 14:50 <REP> eMPIA
27/11/2005 14:50 <REP> EMUSB2.0
16/03/2006 19:11 <REP> Eset
14/10/2007 10:06 <REP> Fichiers communs
16/02/2007 16:31 <REP> Google
27/11/2005 12:16 <REP> Hewlett-Packard
28/11/2005 15:31 <REP> HP
10/10/2007 03:06 <REP> Internet Explorer
08/04/2007 17:43 <REP> iPod
08/04/2007 17:43 <REP> iTunes
17/08/2007 15:37 <REP> Java
27/11/2005 14:46 <REP> Logitech
11/02/2007 20:35 <REP> Messenger
08/06/2007 07:41 <REP> Messenger Plus! Live
29/06/2006 14:28 <REP> MessengerPlus! 3
16/08/2004 19:11 <REP> microsoft frontpage
03/09/2006 19:20 <REP> microsoft office
11/02/2007 20:34 <REP> Microsoft Picture It! 7
26/11/2005 19:22 <REP> Microsoft Visual Studio
11/02/2007 20:35 <REP> Microsoft Works
24/05/2006 17:05 <REP> Microsoft Works Suite 2003
16/08/2004 19:06 <REP> Movie Maker
16/08/2004 19:03 <REP> MSN
16/08/2004 19:03 <REP> MSN Gaming Zone
04/03/2007 17:34 <REP> MSN Messenger
05/12/2005 13:50 <REP> MyWay
17/01/2006 16:02 <REP> Nero
16/08/2004 19:06 <REP> NetMeeting
16/08/2004 19:03 <REP> Online Services
13/06/2007 03:02 <REP> Outlook Express
28/11/2005 15:32 <REP> Overland
06/05/2007 17:41 <REP> QuickTime
29/10/2006 11:02 <REP> Samsung
16/08/2004 19:07 <REP> Services en ligne
29/10/2006 09:55 <REP> Sitecom
26/11/2005 19:24 <REP> Sonic
15/10/2007 08:15 <REP> Spybot - Search & Destroy
16/02/2006 21:38 <REP> SurfAccuracy
07/06/2007 17:57 <REP> Windows Live
19/11/2006 20:53 <REP> Windows Live Safety Center
11/02/2007 20:35 <REP> Windows Media Connect 2
16/01/2007 09:43 <REP> Windows Media Player
16/08/2004 19:03 <REP> Windows NT
10/01/2006 20:58 <REP> WinRAR
16/08/2004 19:11 <REP> xerox
0 fichier(s) 0 octets
56 Rép(s) 124.044.972.032 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.telecharger.01net.com REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Flag Owns Live Grim REG_SZ C:\Documents and Settings\All Users\Application Data\Software rule flag owns\regs real.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Mediaup REG_SZ C:\DOCUME~1\rosanne\APPLIC~1\BOWSLO~1\Hole Flaw.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 15:22:03,57 le lun. 15/10/2007
C:\Documents and Settings\rosanne\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Administrateur\Application Data
17/02/2006 12:34 <REP> .
17/02/2006 12:34 <REP> ..
17/02/2006 12:34 <REP> Identities
17/02/2006 12:34 <REP> Microsoft
17/02/2006 12:34 <REP> Real
17/02/2006 12:34 <REP> Sun
17/02/2006 12:34 <REP> Symantec
17/02/2006 12:34 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.042.432.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
17/02/2006 12:34 <REP> .
17/02/2006 12:34 <REP> ..
17/02/2006 12:34 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
17/02/2006 12:38 <REP> Ahead
17/02/2006 12:34 <REP> ApplicationHistory
17/02/2006 12:34 <REP> Microsoft
17/02/2006 12:34 <REP> PowerCinema
17/02/2006 12:34 135 fusioncache.dat
17/02/2006 12:34 2.205.456 IconCache.db
2 fichier(s) 2.205.591 octets
7 Rép(s) 124.042.432.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\All Users\Application Data
16/08/2004 18:54 <REP> .
16/08/2004 18:54 <REP> ..
16/01/2007 14:30 <REP> Adobe
24/03/2006 18:27 <REP> Apple Computer
21/02/2007 17:08 <REP> BOONTY
07/06/2007 17:58 <REP> cityextrajugstitle
26/11/2005 19:21 <REP> CyberLink
12/09/2006 21:07 <REP> Google
27/11/2005 12:16 <REP> Hewlett-Packard
27/11/2005 14:05 <REP> Messenger Plus!
16/08/2004 18:54 <REP> Microsoft
26/11/2005 19:21 <REP> QuickTime
16/08/2004 19:28 <REP> SBSI
04/08/2007 08:52 <REP> second regs grim software
04/08/2007 08:51 <REP> Software rule flag owns
15/10/2007 07:55 <REP> Spybot - Search & Destroy
26/11/2005 19:17 <REP> Symantec
03/08/2006 07:30 <REP> Windows Genuine Advantage
17/02/2007 18:41 <REP> Zylom
16/08/2004 18:55 62 desktop.ini
27/11/2005 12:00 1.936 hpzinstall.log
2 fichier(s) 1.998 octets
19 Rép(s) 124.042.432.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\arian\Application Data
27/11/2005 07:18 <REP> .
27/11/2005 07:18 <REP> ..
16/12/2005 13:56 <REP> Adobe
16/12/2005 13:56 <REP> AdobeUM
06/02/2006 08:20 <REP> Ahead
08/06/2007 07:42 <REP> bowslogoiso
25/05/2006 11:53 <REP> CyberLink
17/12/2006 09:19 <REP> DivX
25/02/2006 07:54 <REP> Google
27/11/2005 07:18 <REP> Identities
27/11/2005 19:10 <REP> Logitech
27/11/2005 09:34 <REP> Macromedia
27/11/2005 07:18 <REP> Microsoft
27/11/2005 07:18 <REP> Real
27/11/2005 07:18 <REP> Sun
27/11/2005 07:18 <REP> Symantec
27/11/2005 07:18 62 desktop.ini
1 fichier(s) 62 octets
16 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\arian\Local Settings\Application Data
27/11/2005 07:18 <REP> .
27/11/2005 07:18 <REP> ..
27/11/2005 07:18 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
16/12/2005 13:56 <REP> Adobe
18/01/2006 13:58 <REP> Ahead
25/03/2006 08:16 <REP> Apple Computer
27/11/2005 07:18 <REP> ApplicationHistory
12/09/2006 21:09 <REP> Google
27/11/2005 19:10 <REP> HP
30/11/2005 11:22 <REP> Identities
27/11/2005 19:10 <REP> IsolatedStorage
27/11/2005 07:18 <REP> Microsoft
27/11/2005 07:18 <REP> PowerCinema
24/10/2006 22:00 3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
27/11/2005 07:18 128 fusioncache.dat
27/11/2005 19:10 8.224 GDIPFONTCACHEV1.DAT
27/11/2005 07:18 4.845.842 IconCache.db
4 fichier(s) 4.857.778 octets
13 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Default User\Application Data
16/08/2004 18:54 <REP> .
16/08/2004 18:54 <REP> ..
26/11/2005 21:38 <REP> Identities
16/08/2004 18:54 <REP> Microsoft
26/11/2005 21:38 <REP> Real
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
16/08/2004 18:54 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/08/2004 18:55 <REP> .
16/08/2004 18:55 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
26/11/2005 21:38 <REP> ApplicationHistory
16/08/2004 19:10 <REP> Microsoft
26/11/2005 21:38 <REP> PowerCinema
26/11/2005 21:38 135 fusioncache.dat
26/11/2005 21:38 2.687.382 IconCache.db
2 fichier(s) 2.687.517 octets
6 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\LocalService\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\NetworkService\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.042.424.320 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\rosanne\Application Data
26/11/2005 21:38 <REP> .
26/11/2005 21:38 <REP> ..
28/11/2005 19:19 <REP> Adobe
28/11/2005 19:19 <REP> AdobeUM
17/01/2006 16:04 <REP> Ahead
24/03/2006 18:32 <REP> Apple Computer
13/10/2006 15:58 <REP> Ashampoo
23/12/2006 21:18 <REP> Azureus
07/06/2007 17:57 <REP> bowslogoiso
10/12/2005 00:03 <REP> CyberLink
09/10/2006 21:00 <REP> DivX
27/11/2005 10:12 <REP> Google
10/04/2006 21:38 <REP> Help
26/11/2005 21:38 <REP> Identities
27/11/2005 09:58 <REP> Lavasoft
31/12/2005 21:32 <REP> Leadertech
27/11/2005 15:14 <REP> Logitech
26/11/2005 21:47 <REP> Macromedia
26/11/2005 21:38 <REP> Microsoft
26/11/2005 21:38 <REP> Real
15/03/2007 14:49 <REP> Screenshot Sender
31/12/2005 21:32 <REP> Sonic
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
17/02/2007 18:41 <REP> Zylom
26/11/2005 21:38 62 desktop.ini
28/11/2005 21:02 45.328 GDIPFONTCACHEV1.DAT
2 fichier(s) 45.390 octets
25 Rép(s) 124.042.424.320 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\rosanne\Local Settings\Application Data
26/11/2005 21:38 <REP> .
26/11/2005 21:38 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
28/11/2005 19:19 <REP> Adobe
17/01/2006 16:11 <REP> Ahead
24/03/2006 18:32 <REP> Apple Computer
26/11/2005 21:38 <REP> ApplicationHistory
01/01/2006 18:23 <REP> Google
10/04/2006 21:38 <REP> Help
27/11/2005 15:15 <REP> HP
20/12/2005 21:56 <REP> Identities
27/11/2005 15:15 <REP> IsolatedStorage
26/11/2005 21:38 <REP> Microsoft
21/01/2006 14:18 <REP> MicroVision Applications
26/11/2005 21:38 <REP> PowerCinema
26/12/2006 15:05 <REP> Shareaza
17/03/2006 14:50 <REP> WMTools Downloaded Files
27/11/2005 15:21 75.264 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/11/2005 21:38 130 fusioncache.dat
27/11/2005 15:15 8.224 GDIPFONTCACHEV1.DAT
26/11/2005 21:38 2.112.030 IconCache.db
4 fichier(s) 2.195.648 octets
17 Rép(s) 124.042.424.320 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/08/2004 19:16 <REP> .
16/08/2004 19:16 <REP> ..
26/11/2005 21:38 <REP> Identities
16/08/2004 19:16 <REP> Microsoft
26/11/2005 21:38 <REP> Real
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
16/08/2004 19:16 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.042.424.320 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/08/2004 19:16 <REP> .
16/08/2004 19:16 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
26/11/2005 21:38 <REP> ApplicationHistory
16/08/2004 19:16 <REP> Microsoft
26/11/2005 21:38 <REP> PowerCinema
26/11/2005 21:38 135 fusioncache.dat
26/11/2005 21:38 2.687.382 IconCache.db
2 fichier(s) 2.687.517 octets
6 Rép(s) 124.042.420.224 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AAA8FBA7917B7103.job
ÐéD©7÷F“C)–LP¨vF Ü <
8 c : \ d o c u m e ~ 1 \ r o s a n n e \ a p p l i c ~ 1 \ b o w s l o ~ 1 \ s c r d a s h o k a y . e x e r o s a n n e 0 Ð <
C:\WINDOWS\Tasks\B2A1616C99E31088.job
© 6 c : \ d o c u m e ~ 1 \ a r i a n \ a p p l i c ~ 1 \ b o w s l o ~ 1 \ s c r d a s h o k a y . e x e a r i a n 0 Ï
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Program Files
15/10/2007 07:55 <REP> .
15/10/2007 07:55 <REP> ..
12/08/2007 09:24 <REP> Adobe
26/11/2005 19:05 <REP> AMD
29/12/2005 21:08 <REP> audioGnome Active Setup
25/04/2006 07:40 <REP> CAM Development
17/03/2006 14:22 <REP> Canon
16/08/2004 19:05 <REP> ComPlus Applications
27/11/2005 15:10 <REP> Creative
26/11/2005 19:20 <REP> CyberLink
10/08/2007 08:22 <REP> DivX
27/11/2005 14:50 <REP> eMPIA
27/11/2005 14:50 <REP> EMUSB2.0
16/03/2006 19:11 <REP> Eset
14/10/2007 10:06 <REP> Fichiers communs
16/02/2007 16:31 <REP> Google
27/11/2005 12:16 <REP> Hewlett-Packard
28/11/2005 15:31 <REP> HP
10/10/2007 03:06 <REP> Internet Explorer
08/04/2007 17:43 <REP> iPod
08/04/2007 17:43 <REP> iTunes
17/08/2007 15:37 <REP> Java
27/11/2005 14:46 <REP> Logitech
11/02/2007 20:35 <REP> Messenger
08/06/2007 07:41 <REP> Messenger Plus! Live
29/06/2006 14:28 <REP> MessengerPlus! 3
16/08/2004 19:11 <REP> microsoft frontpage
03/09/2006 19:20 <REP> microsoft office
11/02/2007 20:34 <REP> Microsoft Picture It! 7
26/11/2005 19:22 <REP> Microsoft Visual Studio
11/02/2007 20:35 <REP> Microsoft Works
24/05/2006 17:05 <REP> Microsoft Works Suite 2003
16/08/2004 19:06 <REP> Movie Maker
16/08/2004 19:03 <REP> MSN
16/08/2004 19:03 <REP> MSN Gaming Zone
04/03/2007 17:34 <REP> MSN Messenger
05/12/2005 13:50 <REP> MyWay
17/01/2006 16:02 <REP> Nero
16/08/2004 19:06 <REP> NetMeeting
16/08/2004 19:03 <REP> Online Services
13/06/2007 03:02 <REP> Outlook Express
28/11/2005 15:32 <REP> Overland
06/05/2007 17:41 <REP> QuickTime
29/10/2006 11:02 <REP> Samsung
16/08/2004 19:07 <REP> Services en ligne
29/10/2006 09:55 <REP> Sitecom
26/11/2005 19:24 <REP> Sonic
15/10/2007 08:15 <REP> Spybot - Search & Destroy
16/02/2006 21:38 <REP> SurfAccuracy
07/06/2007 17:57 <REP> Windows Live
19/11/2006 20:53 <REP> Windows Live Safety Center
11/02/2007 20:35 <REP> Windows Media Connect 2
16/01/2007 09:43 <REP> Windows Media Player
16/08/2004 19:03 <REP> Windows NT
10/01/2006 20:58 <REP> WinRAR
16/08/2004 19:11 <REP> xerox
0 fichier(s) 0 octets
56 Rép(s) 124.042.416.128 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.telecharger.01net.com REG_BINARY
*.homebankingucr.axa.be REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Flag Owns Live Grim REG_SZ C:\Documents and Settings\All Users\Application Data\Software rule flag owns\regs real.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Mediaup REG_SZ C:\DOCUME~1\rosanne\APPLIC~1\BOWSLO~1\Hole Flaw.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 8:19:40,29 le lun. 15/10/2007
C:\Documents and Settings\rosanne\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Administrateur\Application Data
17/02/2006 12:34 <REP> .
17/02/2006 12:34 <REP> ..
17/02/2006 12:34 <REP> Identities
17/02/2006 12:34 <REP> Microsoft
17/02/2006 12:34 <REP> Real
17/02/2006 12:34 <REP> Sun
17/02/2006 12:34 <REP> Symantec
17/02/2006 12:34 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.045.258.752 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
17/02/2006 12:34 <REP> .
17/02/2006 12:34 <REP> ..
17/02/2006 12:34 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
17/02/2006 12:38 <REP> Ahead
17/02/2006 12:34 <REP> ApplicationHistory
17/02/2006 12:34 <REP> Microsoft
17/02/2006 12:34 <REP> PowerCinema
17/02/2006 12:34 135 fusioncache.dat
17/02/2006 12:34 2.205.456 IconCache.db
2 fichier(s) 2.205.591 octets
7 Rép(s) 124.045.258.752 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\All Users\Application Data
16/08/2004 18:54 <REP> .
16/08/2004 18:54 <REP> ..
16/01/2007 14:30 <REP> Adobe
24/03/2006 18:27 <REP> Apple Computer
21/02/2007 17:08 <REP> BOONTY
07/06/2007 17:58 <REP> cityextrajugstitle
26/11/2005 19:21 <REP> CyberLink
12/09/2006 21:07 <REP> Google
27/11/2005 12:16 <REP> Hewlett-Packard
27/11/2005 14:05 <REP> Messenger Plus!
16/08/2004 18:54 <REP> Microsoft
26/11/2005 19:21 <REP> QuickTime
16/08/2004 19:28 <REP> SBSI
04/08/2007 08:52 <REP> second regs grim software
04/08/2007 08:51 <REP> Software rule flag owns
15/10/2007 07:55 <REP> Spybot - Search & Destroy
26/11/2005 19:17 <REP> Symantec
03/08/2006 07:30 <REP> Windows Genuine Advantage
17/02/2007 18:41 <REP> Zylom
16/08/2004 18:55 62 desktop.ini
27/11/2005 12:00 1.936 hpzinstall.log
2 fichier(s) 1.998 octets
19 Rép(s) 124.045.258.752 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\arian\Application Data
27/11/2005 07:18 <REP> .
27/11/2005 07:18 <REP> ..
16/12/2005 13:56 <REP> Adobe
16/12/2005 13:56 <REP> AdobeUM
06/02/2006 08:20 <REP> Ahead
08/06/2007 07:42 <REP> bowslogoiso
25/05/2006 11:53 <REP> CyberLink
17/12/2006 09:19 <REP> DivX
25/02/2006 07:54 <REP> Google
27/11/2005 07:18 <REP> Identities
27/11/2005 19:10 <REP> Logitech
27/11/2005 09:34 <REP> Macromedia
27/11/2005 07:18 <REP> Microsoft
27/11/2005 07:18 <REP> Real
27/11/2005 07:18 <REP> Sun
27/11/2005 07:18 <REP> Symantec
27/11/2005 07:18 62 desktop.ini
1 fichier(s) 62 octets
16 Rép(s) 124.045.258.752 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\arian\Local Settings\Application Data
27/11/2005 07:18 <REP> .
27/11/2005 07:18 <REP> ..
27/11/2005 07:18 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
16/12/2005 13:56 <REP> Adobe
18/01/2006 13:58 <REP> Ahead
25/03/2006 08:16 <REP> Apple Computer
27/11/2005 07:18 <REP> ApplicationHistory
12/09/2006 21:09 <REP> Google
27/11/2005 19:10 <REP> HP
30/11/2005 11:22 <REP> Identities
27/11/2005 19:10 <REP> IsolatedStorage
27/11/2005 07:18 <REP> Microsoft
27/11/2005 07:18 <REP> PowerCinema
24/10/2006 22:00 3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
27/11/2005 07:18 128 fusioncache.dat
27/11/2005 19:10 8.224 GDIPFONTCACHEV1.DAT
27/11/2005 07:18 4.845.842 IconCache.db
4 fichier(s) 4.857.778 octets
13 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Default User\Application Data
16/08/2004 18:54 <REP> .
16/08/2004 18:54 <REP> ..
26/11/2005 21:38 <REP> Identities
16/08/2004 18:54 <REP> Microsoft
26/11/2005 21:38 <REP> Real
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
16/08/2004 18:54 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/08/2004 18:55 <REP> .
16/08/2004 18:55 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
26/11/2005 21:38 <REP> ApplicationHistory
16/08/2004 19:10 <REP> Microsoft
26/11/2005 21:38 <REP> PowerCinema
26/11/2005 21:38 135 fusioncache.dat
26/11/2005 21:38 2.687.382 IconCache.db
2 fichier(s) 2.687.517 octets
6 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\LocalService\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\NetworkService\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.044.992.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\rosanne\Application Data
26/11/2005 21:38 <REP> .
26/11/2005 21:38 <REP> ..
28/11/2005 19:19 <REP> Adobe
28/11/2005 19:19 <REP> AdobeUM
17/01/2006 16:04 <REP> Ahead
24/03/2006 18:32 <REP> Apple Computer
13/10/2006 15:58 <REP> Ashampoo
23/12/2006 21:18 <REP> Azureus
07/06/2007 17:57 <REP> bowslogoiso
10/12/2005 00:03 <REP> CyberLink
09/10/2006 21:00 <REP> DivX
27/11/2005 10:12 <REP> Google
10/04/2006 21:38 <REP> Help
26/11/2005 21:38 <REP> Identities
27/11/2005 09:58 <REP> Lavasoft
31/12/2005 21:32 <REP> Leadertech
27/11/2005 15:14 <REP> Logitech
26/11/2005 21:47 <REP> Macromedia
26/11/2005 21:38 <REP> Microsoft
26/11/2005 21:38 <REP> Real
15/03/2007 14:49 <REP> Screenshot Sender
31/12/2005 21:32 <REP> Sonic
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
17/02/2007 18:41 <REP> Zylom
26/11/2005 21:38 62 desktop.ini
28/11/2005 21:02 45.328 GDIPFONTCACHEV1.DAT
2 fichier(s) 45.390 octets
25 Rép(s) 124.044.988.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\rosanne\Local Settings\Application Data
26/11/2005 21:38 <REP> .
26/11/2005 21:38 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
28/11/2005 19:19 <REP> Adobe
17/01/2006 16:11 <REP> Ahead
24/03/2006 18:32 <REP> Apple Computer
26/11/2005 21:38 <REP> ApplicationHistory
01/01/2006 18:23 <REP> Google
10/04/2006 21:38 <REP> Help
27/11/2005 15:15 <REP> HP
20/12/2005 21:56 <REP> Identities
27/11/2005 15:15 <REP> IsolatedStorage
26/11/2005 21:38 <REP> Microsoft
21/01/2006 14:18 <REP> MicroVision Applications
26/11/2005 21:38 <REP> PowerCinema
26/12/2006 15:05 <REP> Shareaza
17/03/2006 14:50 <REP> WMTools Downloaded Files
27/11/2005 15:21 75.264 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/11/2005 21:38 130 fusioncache.dat
27/11/2005 15:15 8.224 GDIPFONTCACHEV1.DAT
26/11/2005 21:38 2.112.030 IconCache.db
4 fichier(s) 2.195.648 octets
17 Rép(s) 124.044.988.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/08/2004 19:16 <REP> .
16/08/2004 19:16 <REP> ..
26/11/2005 21:38 <REP> Identities
16/08/2004 19:16 <REP> Microsoft
26/11/2005 21:38 <REP> Real
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
16/08/2004 19:16 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.044.988.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/08/2004 19:16 <REP> .
16/08/2004 19:16 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
26/11/2005 21:38 <REP> ApplicationHistory
16/08/2004 19:16 <REP> Microsoft
26/11/2005 21:38 <REP> PowerCinema
26/11/2005 21:38 135 fusioncache.dat
26/11/2005 21:38 2.687.382 IconCache.db
2 fichier(s) 2.687.517 octets
6 Rép(s) 124.044.988.416 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AAA8FBA7917B7103.job
ÐéD©7÷F“C)–LP¨vF Ü <
8 c : \ d o c u m e ~ 1 \ r o s a n n e \ a p p l i c ~ 1 \ b o w s l o ~ 1 \ s c r d a s h o k a y . e x e r o s a n n e 0 Ð <
C:\WINDOWS\Tasks\B2A1616C99E31088.job
© 6 c : \ d o c u m e ~ 1 \ a r i a n \ a p p l i c ~ 1 \ b o w s l o ~ 1 \ s c r d a s h o k a y . e x e a r i a n 0 Ï
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Program Files
15/10/2007 07:55 <REP> .
15/10/2007 07:55 <REP> ..
12/08/2007 09:24 <REP> Adobe
26/11/2005 19:05 <REP> AMD
29/12/2005 21:08 <REP> audioGnome Active Setup
25/04/2006 07:40 <REP> CAM Development
17/03/2006 14:22 <REP> Canon
16/08/2004 19:05 <REP> ComPlus Applications
27/11/2005 15:10 <REP> Creative
26/11/2005 19:20 <REP> CyberLink
10/08/2007 08:22 <REP> DivX
27/11/2005 14:50 <REP> eMPIA
27/11/2005 14:50 <REP> EMUSB2.0
16/03/2006 19:11 <REP> Eset
14/10/2007 10:06 <REP> Fichiers communs
16/02/2007 16:31 <REP> Google
27/11/2005 12:16 <REP> Hewlett-Packard
28/11/2005 15:31 <REP> HP
10/10/2007 03:06 <REP> Internet Explorer
08/04/2007 17:43 <REP> iPod
08/04/2007 17:43 <REP> iTunes
17/08/2007 15:37 <REP> Java
27/11/2005 14:46 <REP> Logitech
11/02/2007 20:35 <REP> Messenger
08/06/2007 07:41 <REP> Messenger Plus! Live
29/06/2006 14:28 <REP> MessengerPlus! 3
16/08/2004 19:11 <REP> microsoft frontpage
03/09/2006 19:20 <REP> microsoft office
11/02/2007 20:34 <REP> Microsoft Picture It! 7
26/11/2005 19:22 <REP> Microsoft Visual Studio
11/02/2007 20:35 <REP> Microsoft Works
24/05/2006 17:05 <REP> Microsoft Works Suite 2003
16/08/2004 19:06 <REP> Movie Maker
16/08/2004 19:03 <REP> MSN
16/08/2004 19:03 <REP> MSN Gaming Zone
04/03/2007 17:34 <REP> MSN Messenger
05/12/2005 13:50 <REP> MyWay
17/01/2006 16:02 <REP> Nero
16/08/2004 19:06 <REP> NetMeeting
16/08/2004 19:03 <REP> Online Services
13/06/2007 03:02 <REP> Outlook Express
28/11/2005 15:32 <REP> Overland
06/05/2007 17:41 <REP> QuickTime
29/10/2006 11:02 <REP> Samsung
16/08/2004 19:07 <REP> Services en ligne
29/10/2006 09:55 <REP> Sitecom
26/11/2005 19:24 <REP> Sonic
15/10/2007 08:15 <REP> Spybot - Search & Destroy
16/02/2006 21:38 <REP> SurfAccuracy
07/06/2007 17:57 <REP> Windows Live
19/11/2006 20:53 <REP> Windows Live Safety Center
11/02/2007 20:35 <REP> Windows Media Connect 2
16/01/2007 09:43 <REP> Windows Media Player
16/08/2004 19:03 <REP> Windows NT
10/01/2006 20:58 <REP> WinRAR
16/08/2004 19:11 <REP> xerox
0 fichier(s) 0 octets
56 Rép(s) 124.044.972.032 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.telecharger.01net.com REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Flag Owns Live Grim REG_SZ C:\Documents and Settings\All Users\Application Data\Software rule flag owns\regs real.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Mediaup REG_SZ C:\DOCUME~1\rosanne\APPLIC~1\BOWSLO~1\Hole Flaw.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 15:22:03,57 le lun. 15/10/2007
C:\Documents and Settings\rosanne\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Administrateur\Application Data
17/02/2006 12:34 <REP> .
17/02/2006 12:34 <REP> ..
17/02/2006 12:34 <REP> Identities
17/02/2006 12:34 <REP> Microsoft
17/02/2006 12:34 <REP> Real
17/02/2006 12:34 <REP> Sun
17/02/2006 12:34 <REP> Symantec
17/02/2006 12:34 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.042.432.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
17/02/2006 12:34 <REP> .
17/02/2006 12:34 <REP> ..
17/02/2006 12:34 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
17/02/2006 12:38 <REP> Ahead
17/02/2006 12:34 <REP> ApplicationHistory
17/02/2006 12:34 <REP> Microsoft
17/02/2006 12:34 <REP> PowerCinema
17/02/2006 12:34 135 fusioncache.dat
17/02/2006 12:34 2.205.456 IconCache.db
2 fichier(s) 2.205.591 octets
7 Rép(s) 124.042.432.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\All Users\Application Data
16/08/2004 18:54 <REP> .
16/08/2004 18:54 <REP> ..
16/01/2007 14:30 <REP> Adobe
24/03/2006 18:27 <REP> Apple Computer
21/02/2007 17:08 <REP> BOONTY
07/06/2007 17:58 <REP> cityextrajugstitle
26/11/2005 19:21 <REP> CyberLink
12/09/2006 21:07 <REP> Google
27/11/2005 12:16 <REP> Hewlett-Packard
27/11/2005 14:05 <REP> Messenger Plus!
16/08/2004 18:54 <REP> Microsoft
26/11/2005 19:21 <REP> QuickTime
16/08/2004 19:28 <REP> SBSI
04/08/2007 08:52 <REP> second regs grim software
04/08/2007 08:51 <REP> Software rule flag owns
15/10/2007 07:55 <REP> Spybot - Search & Destroy
26/11/2005 19:17 <REP> Symantec
03/08/2006 07:30 <REP> Windows Genuine Advantage
17/02/2007 18:41 <REP> Zylom
16/08/2004 18:55 62 desktop.ini
27/11/2005 12:00 1.936 hpzinstall.log
2 fichier(s) 1.998 octets
19 Rép(s) 124.042.432.512 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\arian\Application Data
27/11/2005 07:18 <REP> .
27/11/2005 07:18 <REP> ..
16/12/2005 13:56 <REP> Adobe
16/12/2005 13:56 <REP> AdobeUM
06/02/2006 08:20 <REP> Ahead
08/06/2007 07:42 <REP> bowslogoiso
25/05/2006 11:53 <REP> CyberLink
17/12/2006 09:19 <REP> DivX
25/02/2006 07:54 <REP> Google
27/11/2005 07:18 <REP> Identities
27/11/2005 19:10 <REP> Logitech
27/11/2005 09:34 <REP> Macromedia
27/11/2005 07:18 <REP> Microsoft
27/11/2005 07:18 <REP> Real
27/11/2005 07:18 <REP> Sun
27/11/2005 07:18 <REP> Symantec
27/11/2005 07:18 62 desktop.ini
1 fichier(s) 62 octets
16 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\arian\Local Settings\Application Data
27/11/2005 07:18 <REP> .
27/11/2005 07:18 <REP> ..
27/11/2005 07:18 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
16/12/2005 13:56 <REP> Adobe
18/01/2006 13:58 <REP> Ahead
25/03/2006 08:16 <REP> Apple Computer
27/11/2005 07:18 <REP> ApplicationHistory
12/09/2006 21:09 <REP> Google
27/11/2005 19:10 <REP> HP
30/11/2005 11:22 <REP> Identities
27/11/2005 19:10 <REP> IsolatedStorage
27/11/2005 07:18 <REP> Microsoft
27/11/2005 07:18 <REP> PowerCinema
24/10/2006 22:00 3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
27/11/2005 07:18 128 fusioncache.dat
27/11/2005 19:10 8.224 GDIPFONTCACHEV1.DAT
27/11/2005 07:18 4.845.842 IconCache.db
4 fichier(s) 4.857.778 octets
13 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Default User\Application Data
16/08/2004 18:54 <REP> .
16/08/2004 18:54 <REP> ..
26/11/2005 21:38 <REP> Identities
16/08/2004 18:54 <REP> Microsoft
26/11/2005 21:38 <REP> Real
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
16/08/2004 18:54 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/08/2004 18:55 <REP> .
16/08/2004 18:55 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
26/11/2005 21:38 <REP> ApplicationHistory
16/08/2004 19:10 <REP> Microsoft
26/11/2005 21:38 <REP> PowerCinema
26/11/2005 21:38 135 fusioncache.dat
26/11/2005 21:38 2.687.382 IconCache.db
2 fichier(s) 2.687.517 octets
6 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\LocalService\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\NetworkService\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.042.428.416 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/08/2004 19:18 <REP> .
16/08/2004 19:18 <REP> ..
16/08/2004 19:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 124.042.424.320 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\rosanne\Application Data
26/11/2005 21:38 <REP> .
26/11/2005 21:38 <REP> ..
28/11/2005 19:19 <REP> Adobe
28/11/2005 19:19 <REP> AdobeUM
17/01/2006 16:04 <REP> Ahead
24/03/2006 18:32 <REP> Apple Computer
13/10/2006 15:58 <REP> Ashampoo
23/12/2006 21:18 <REP> Azureus
07/06/2007 17:57 <REP> bowslogoiso
10/12/2005 00:03 <REP> CyberLink
09/10/2006 21:00 <REP> DivX
27/11/2005 10:12 <REP> Google
10/04/2006 21:38 <REP> Help
26/11/2005 21:38 <REP> Identities
27/11/2005 09:58 <REP> Lavasoft
31/12/2005 21:32 <REP> Leadertech
27/11/2005 15:14 <REP> Logitech
26/11/2005 21:47 <REP> Macromedia
26/11/2005 21:38 <REP> Microsoft
26/11/2005 21:38 <REP> Real
15/03/2007 14:49 <REP> Screenshot Sender
31/12/2005 21:32 <REP> Sonic
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
17/02/2007 18:41 <REP> Zylom
26/11/2005 21:38 62 desktop.ini
28/11/2005 21:02 45.328 GDIPFONTCACHEV1.DAT
2 fichier(s) 45.390 octets
25 Rép(s) 124.042.424.320 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Documents and Settings\rosanne\Local Settings\Application Data
26/11/2005 21:38 <REP> .
26/11/2005 21:38 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
28/11/2005 19:19 <REP> Adobe
17/01/2006 16:11 <REP> Ahead
24/03/2006 18:32 <REP> Apple Computer
26/11/2005 21:38 <REP> ApplicationHistory
01/01/2006 18:23 <REP> Google
10/04/2006 21:38 <REP> Help
27/11/2005 15:15 <REP> HP
20/12/2005 21:56 <REP> Identities
27/11/2005 15:15 <REP> IsolatedStorage
26/11/2005 21:38 <REP> Microsoft
21/01/2006 14:18 <REP> MicroVision Applications
26/11/2005 21:38 <REP> PowerCinema
26/12/2006 15:05 <REP> Shareaza
17/03/2006 14:50 <REP> WMTools Downloaded Files
27/11/2005 15:21 75.264 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/11/2005 21:38 130 fusioncache.dat
27/11/2005 15:15 8.224 GDIPFONTCACHEV1.DAT
26/11/2005 21:38 2.112.030 IconCache.db
4 fichier(s) 2.195.648 octets
17 Rép(s) 124.042.424.320 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/08/2004 19:16 <REP> .
16/08/2004 19:16 <REP> ..
26/11/2005 21:38 <REP> Identities
16/08/2004 19:16 <REP> Microsoft
26/11/2005 21:38 <REP> Real
26/11/2005 21:38 <REP> Sun
26/11/2005 21:38 <REP> Symantec
16/08/2004 19:16 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 124.042.424.320 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/08/2004 19:16 <REP> .
16/08/2004 19:16 <REP> ..
26/11/2005 21:38 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
26/11/2005 21:38 <REP> ApplicationHistory
16/08/2004 19:16 <REP> Microsoft
26/11/2005 21:38 <REP> PowerCinema
26/11/2005 21:38 135 fusioncache.dat
26/11/2005 21:38 2.687.382 IconCache.db
2 fichier(s) 2.687.517 octets
6 Rép(s) 124.042.420.224 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AAA8FBA7917B7103.job
ÐéD©7÷F“C)–LP¨vF Ü <
8 c : \ d o c u m e ~ 1 \ r o s a n n e \ a p p l i c ~ 1 \ b o w s l o ~ 1 \ s c r d a s h o k a y . e x e r o s a n n e 0 Ð <
C:\WINDOWS\Tasks\B2A1616C99E31088.job
© 6 c : \ d o c u m e ~ 1 \ a r i a n \ a p p l i c ~ 1 \ b o w s l o ~ 1 \ s c r d a s h o k a y . e x e a r i a n 0 Ï
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 9496-7582
Répertoire de C:\Program Files
15/10/2007 07:55 <REP> .
15/10/2007 07:55 <REP> ..
12/08/2007 09:24 <REP> Adobe
26/11/2005 19:05 <REP> AMD
29/12/2005 21:08 <REP> audioGnome Active Setup
25/04/2006 07:40 <REP> CAM Development
17/03/2006 14:22 <REP> Canon
16/08/2004 19:05 <REP> ComPlus Applications
27/11/2005 15:10 <REP> Creative
26/11/2005 19:20 <REP> CyberLink
10/08/2007 08:22 <REP> DivX
27/11/2005 14:50 <REP> eMPIA
27/11/2005 14:50 <REP> EMUSB2.0
16/03/2006 19:11 <REP> Eset
14/10/2007 10:06 <REP> Fichiers communs
16/02/2007 16:31 <REP> Google
27/11/2005 12:16 <REP> Hewlett-Packard
28/11/2005 15:31 <REP> HP
10/10/2007 03:06 <REP> Internet Explorer
08/04/2007 17:43 <REP> iPod
08/04/2007 17:43 <REP> iTunes
17/08/2007 15:37 <REP> Java
27/11/2005 14:46 <REP> Logitech
11/02/2007 20:35 <REP> Messenger
08/06/2007 07:41 <REP> Messenger Plus! Live
29/06/2006 14:28 <REP> MessengerPlus! 3
16/08/2004 19:11 <REP> microsoft frontpage
03/09/2006 19:20 <REP> microsoft office
11/02/2007 20:34 <REP> Microsoft Picture It! 7
26/11/2005 19:22 <REP> Microsoft Visual Studio
11/02/2007 20:35 <REP> Microsoft Works
24/05/2006 17:05 <REP> Microsoft Works Suite 2003
16/08/2004 19:06 <REP> Movie Maker
16/08/2004 19:03 <REP> MSN
16/08/2004 19:03 <REP> MSN Gaming Zone
04/03/2007 17:34 <REP> MSN Messenger
05/12/2005 13:50 <REP> MyWay
17/01/2006 16:02 <REP> Nero
16/08/2004 19:06 <REP> NetMeeting
16/08/2004 19:03 <REP> Online Services
13/06/2007 03:02 <REP> Outlook Express
28/11/2005 15:32 <REP> Overland
06/05/2007 17:41 <REP> QuickTime
29/10/2006 11:02 <REP> Samsung
16/08/2004 19:07 <REP> Services en ligne
29/10/2006 09:55 <REP> Sitecom
26/11/2005 19:24 <REP> Sonic
15/10/2007 08:15 <REP> Spybot - Search & Destroy
16/02/2006 21:38 <REP> SurfAccuracy
07/06/2007 17:57 <REP> Windows Live
19/11/2006 20:53 <REP> Windows Live Safety Center
11/02/2007 20:35 <REP> Windows Media Connect 2
16/01/2007 09:43 <REP> Windows Media Player
16/08/2004 19:03 <REP> Windows NT
10/01/2006 20:58 <REP> WinRAR
16/08/2004 19:11 <REP> xerox
0 fichier(s) 0 octets
56 Rép(s) 124.042.416.128 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.telecharger.01net.com REG_BINARY
*.homebankingucr.axa.be REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Flag Owns Live Grim REG_SZ C:\Documents and Settings\All Users\Application Data\Software rule flag owns\regs real.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Mediaup REG_SZ C:\DOCUME~1\rosanne\APPLIC~1\BOWSLO~1\Hole Flaw.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Re,
1/ * Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.
* Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU).
* Fais un clic droit ici : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Winsoftware.bfu (de Lazzzy). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Winsoftware.bfu et BFU.exe (très important).
2/
* Imprime ceci.
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU.
* Décompresse le fichier téléchargé dans ce nouveau dossier au moyen d'un clic droit (Extraire vers...C:\BFU).
* Ouvre le bloc-note de windows.
* Copie-colle ces lignes dans la fenêtre du bloc-note :
OptionUnloadShell
Processkill \regs real.exe|1
Processkill \Hole Flaw.exe|1
Processkill \Xmass Tree.exe|1
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|EleFunAnimatedWallpaper
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Flag Owns Live Grim
RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Mediaup
FolderDelete %ALLUSERSAPPDATA%\Software rule flag owns
FolderDelete %ALLUSERSAPPDATA%\second regs grim software
FolderDelete %ALLUSERSAPPDATA%\cityextrajugstitle
FolderDelete %APPDATA%\bowslogoiso
FolderDelete C:\Documents and Settings\arian\Application Data\bowslogoiso
FolderDelete C:\Documents and Settings\rosanne\Application Data\bowslogoiso
FileDelete %WINDIR%\Tasks\AAA8FBA7917B7103.job
FileDelete %WINDIR%\Tasks\B2A1616C99E31088.job
ServiceStop Boonty Games
ServiceDisable Boonty Games
ServiceDelete Boonty Games
SystemEmptyTempFolder
SystemEmptyInternetCache
SystemEmptyRecycleBin
* Enregistre le fichier sur le bureau en fix.txt
* Fais un clic droit sur ce fichier, choisis Renommer et dans la case, indique le nom fix.BFU.
* Déplace-le dans le même dossier que Brute Force Uninstaller soit dans c:\BFU
* Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : fix.bfu et BFU.exe (très important).
* Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 (ou F5); tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
* Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
* Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : fix.bfu.
* Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\fix.bfu
* Clique sur Execute et laisse-le faire son travail.
* Attendre que Complete script execution apparaîsse et clique sur OK.
* Clique Exit pour fermer le programme BFU.
* Redémarre normalement ton PC.
3/ Télécharger BTFix 1.017 (de bibi26) : http://cluster1.easy-hebergement.net/
* Décompresse l'archive sur ton Bureau
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
4/ Edite un nouveau rapport Hijackthis avec le rapport BTFix.
FillPCA
1/ * Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.
* Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU).
* Fais un clic droit ici : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Winsoftware.bfu (de Lazzzy). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Winsoftware.bfu et BFU.exe (très important).
2/
* Imprime ceci.
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU.
* Décompresse le fichier téléchargé dans ce nouveau dossier au moyen d'un clic droit (Extraire vers...C:\BFU).
* Ouvre le bloc-note de windows.
* Copie-colle ces lignes dans la fenêtre du bloc-note :
OptionUnloadShell
Processkill \regs real.exe|1
Processkill \Hole Flaw.exe|1
Processkill \Xmass Tree.exe|1
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|EleFunAnimatedWallpaper
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Flag Owns Live Grim
RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Mediaup
FolderDelete %ALLUSERSAPPDATA%\Software rule flag owns
FolderDelete %ALLUSERSAPPDATA%\second regs grim software
FolderDelete %ALLUSERSAPPDATA%\cityextrajugstitle
FolderDelete %APPDATA%\bowslogoiso
FolderDelete C:\Documents and Settings\arian\Application Data\bowslogoiso
FolderDelete C:\Documents and Settings\rosanne\Application Data\bowslogoiso
FileDelete %WINDIR%\Tasks\AAA8FBA7917B7103.job
FileDelete %WINDIR%\Tasks\B2A1616C99E31088.job
ServiceStop Boonty Games
ServiceDisable Boonty Games
ServiceDelete Boonty Games
SystemEmptyTempFolder
SystemEmptyInternetCache
SystemEmptyRecycleBin
* Enregistre le fichier sur le bureau en fix.txt
* Fais un clic droit sur ce fichier, choisis Renommer et dans la case, indique le nom fix.BFU.
* Déplace-le dans le même dossier que Brute Force Uninstaller soit dans c:\BFU
* Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : fix.bfu et BFU.exe (très important).
* Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 (ou F5); tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
* Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
* Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : fix.bfu.
* Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\fix.bfu
* Clique sur Execute et laisse-le faire son travail.
* Attendre que Complete script execution apparaîsse et clique sur OK.
* Clique Exit pour fermer le programme BFU.
* Redémarre normalement ton PC.
3/ Télécharger BTFix 1.017 (de bibi26) : http://cluster1.easy-hebergement.net/
* Décompresse l'archive sur ton Bureau
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
4/ Edite un nouveau rapport Hijackthis avec le rapport BTFix.
FillPCA
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour, salut a tous j'ai ete infecter par cheval de trois j'ai comme un anti-virus NOD32.
je trouve pas l'option des fichiers cachees
voici mon raport de hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 18:37:22, on 23/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\VMSnap23.exe
C:\WINDOWS\Domino.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\SAGEM\Topnet SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
C:\Program Files\UltimateZip 2.7\uzqkst.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\mohamed maalej\Bureau\Scanner.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BigDogPath323VMSnap] C:\WINDOWS\VMSnap23.exe
O4 - HKLM\..\Run: [BigDogPath323Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DSLMON.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Show all images in original quality - C:\Program Files\www.cproxy.com\originalAll.htm
O8 - Extra context menu item: Show image in original quality - C:\Program Files\www.cproxy.com\original.htm
O8 - Extra context menu item: SYSTRAN: &Effacer le cache de traduction - C:\Program Files\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Options - C:\Program Files\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Traduire - C:\Program Files\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: En®istrement - C:\Program Files\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: Rechercher les &mises à jour - C:\Program Files\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traduire les &cadres - C:\Program Files\Systran\Premium\menuTranslateAll.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BE56E8EC-C91E-40B7-A015-38F0B311A658}: NameServer = 213.150.176.196 193.95.67.20
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Crypkey License - Unknown owner - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SoftGuard Service (SG_Service) - Unknown owner - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
Aider moi et merci je doit formatter mon PC?
je trouve pas l'option des fichiers cachees
voici mon raport de hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 18:37:22, on 23/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\VMSnap23.exe
C:\WINDOWS\Domino.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\SAGEM\Topnet SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
C:\Program Files\UltimateZip 2.7\uzqkst.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\mohamed maalej\Bureau\Scanner.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BigDogPath323VMSnap] C:\WINDOWS\VMSnap23.exe
O4 - HKLM\..\Run: [BigDogPath323Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DSLMON.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Show all images in original quality - C:\Program Files\www.cproxy.com\originalAll.htm
O8 - Extra context menu item: Show image in original quality - C:\Program Files\www.cproxy.com\original.htm
O8 - Extra context menu item: SYSTRAN: &Effacer le cache de traduction - C:\Program Files\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Options - C:\Program Files\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Traduire - C:\Program Files\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: En®istrement - C:\Program Files\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: Rechercher les &mises à jour - C:\Program Files\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traduire les &cadres - C:\Program Files\Systran\Premium\menuTranslateAll.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BE56E8EC-C91E-40B7-A015-38F0B311A658}: NameServer = 213.150.176.196 193.95.67.20
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Crypkey License - Unknown owner - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SoftGuard Service (SG_Service) - Unknown owner - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
Aider moi et merci je doit formatter mon PC?