Troyens en pagaille qui reviennent

Résolu/Fermé
Julien - 21 oct. 2007 à 07:01
 Le sioux - 10 nov. 2007 à 01:43
Bonjour à tous et toutes,

J'ai un souci avec mon ordi qui n'est pas trop gênant pour le moment mais on n'est jamais trop prudent... Je viens de réinstaller Windows Xp pack 1, ait téléchargé le pack 2, que j'ai ajouté. Mais depuis hier, quand j'ouvrais Explorer, il m'ouvrait des pages olé-olé en mettant une musique immonde que je ne pouvais pas couper, même en fermant les fenêtres.

Ni une ni deux, je te télécharge AVG antispyware, Avast, Ad Aware, C Cleaner, Spybot et je te lance tout le bouzin... Il me trouve des dizaines de troyens, que j'efface gentiment, mais d'autres reviennent sans arrêt...

Quand je lance un scan rapide de AVG, pas de souci. Quand je lance un complet, il plante sur un dossier sans bouger, dossier qui se nomme "C:\System Volume Information\tracking.log"
Ad-Aware a planté aussi, je ne sais pas où.
Spybot ne trouve rien
C Cleaner a fait le ménage 12 fois
Avast a l'air crevé à force de tourner.

Redémarrage après tout ça, Internet fonctionnait (MSN en ligne sans problèmes, mise à jour de Avast sans souci) mais impossible d'utiliser Explorer et Firefox, qui paraissaient ne pas trouver de pages.
Redémarrage again, je retrouve mes navigateurs et je vais télécharger Hijackthis. Au bout de 10 secondes, le programme est téléchargé, je ferme la fenêtre et Firefox m'informe que ça interrompra le téléchargement, sauf que je ne téléchargeais plus rien...

Alors là, inquiétude, message sur le forum, mode panique et rapport Hijackthis que voici...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:49:31, on 21/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7b98f4d3-ab63-4274-91b5-8396c5d90c6d} - C:\WINDOWS\system32\kbdlmn.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {BACEB7AF-8D88-456E-82D0-7BEB9A4410FE} - (no file)
O2 - BHO: (no name) - {F855B6D4-839F-4140-8711-8C32EE0CF2F6} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [c456f9a5] rundll32.exe "C:\WINDOWS\awusqn.dll",b
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunServices: [msmss.exe] C:\WINDOWS\System32\winns.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\kbdlmn.dll (file missing)
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\kbdlmn.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O20 - AppInit_DLLs: c:\windows\system32\vtsttrp.dll
O20 - Winlogon Notify: kbdlmn - kbdlmn.dll (file missing)
O20 - Winlogon Notify: urqqoml - urqqoml.dll (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe (file missing)
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
O23 - Service: AVG E-mail Scanner (AVGEMS) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft Agent - Unknown owner - C:\WINDOWS\System32\dllcache\frehost.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

91 réponses

Part. 5 : (désolé pour la longueur, mais je préfère tout mettre, même si tout ne sert pas...) :

127.0.0.1 videoaxsoftware.com
127.0.0.1 www.videoaxsoftware.com
127.0.0.1 videoaxsolution.com
127.0.0.1 www.videoaxsolution.com
127.0.0.1 videocategories.com
127.0.0.1 video-clips.in
127.0.0.1 www.video-clips.in
127.0.0.1 videoobjectax.com
127.0.0.1 www.videoobjectax.com
127.0.0.1 videoobjectmedia.com
127.0.0.1 www.videoobjectmedia.com
127.0.0.1 videos-access.com
127.0.0.1 www.videos-access.com
127.0.0.1 videosaccess.net
127.0.0.1 www.videosaccess.net
127.0.0.1 videoscodec.com
127.0.0.1 www.videoscodec.com
127.0.0.1 videosfan.com
127.0.0.1 www.videosfan.com
127.0.0.1 videosoftwareax.com
127.0.0.1 www.videosoftwareax.com
127.0.0.1 videossoftware.com
127.0.0.1 www.videossoftware.com
127.0.0.1 videowebproject.com
127.0.0.1 www.videowebproject.com
127.0.0.1 videozapping.com
127.0.0.1 www.videozapping.com
127.0.0.1 vidrgilio.it
127.0.0.1 www.vidrgilio.it
127.0.0.1 vids-access.com
127.0.0.1 www.vids-access.com
127.0.0.1 vidscodec.com
127.0.0.1 www.vidscodec.com
127.0.0.1 viegilio.it
127.0.0.1 www.viegilio.it
127.0.0.1 viergilio.it
127.0.0.1 www.viergilio.it
127.0.0.1 viewimageonline.com
127.0.0.1 www.viewimageonline.com
127.0.0.1 vifgilio.it
127.0.0.1 www.vifgilio.it
127.0.0.1 vifrgilio.it
127.0.0.1 www.vifrgilio.it
127.0.0.1 vigrgilio.it
127.0.0.1 www.vigrgilio.it
127.0.0.1 vigrilio.it
127.0.0.1 www.vigrilio.it
127.0.0.1 vijrgilio.it
127.0.0.1 www.vijrgilio.it
127.0.0.1 vikrgilio.it
127.0.0.1 www.vikrgilio.it
127.0.0.1 vilrgilio.it
127.0.0.1 www.vilrgilio.it
127.0.0.1 viorgilio.it
127.0.0.1 www.viorgilio.it
127.0.0.1 vipru.com
127.0.0.1 www.vipru.com
127.0.0.1 vir4gilio.it
127.0.0.1 www.vir4gilio.it
127.0.0.1 vir5gilio.it
127.0.0.1 www.vir5gilio.it
127.0.0.1 virbgilio.it
127.0.0.1 www.virbgilio.it
127.0.0.1 virbilio.it
127.0.0.1 www.virbilio.it
127.0.0.1 virdgilio.it
127.0.0.1 www.virdgilio.it
127.0.0.1 viregilio.it
127.0.0.1 www.viregilio.it
127.0.0.1 virfgilio.it
127.0.0.1 www.virfgilio.it
127.0.0.1 virg8ilio.it
127.0.0.1 www.virg8ilio.it
127.0.0.1 virg8lio.it
127.0.0.1 www.virg8lio.it
127.0.0.1 virg9ilio.it
127.0.0.1 www.virg9ilio.it
127.0.0.1 virg9lio.it
127.0.0.1 www.virg9lio.it
127.0.0.1 virgbilio.it
127.0.0.1 www.virgbilio.it
127.0.0.1 virgfilio.it
127.0.0.1 www.virgfilio.it
127.0.0.1 virghilio.it
127.0.0.1 www.virghilio.it
127.0.0.1 virgi8lio.it
127.0.0.1 www.virgi8lio.it
127.0.0.1 virgi9lio.it
127.0.0.1 www.virgi9lio.it
127.0.0.1 virgiilo.it
127.0.0.1 www.virgiilo.it
127.0.0.1 virgiio.it
127.0.0.1 www.virgiio.it
127.0.0.1 virgijlio.it
127.0.0.1 www.virgijlio.it
127.0.0.1 virgiklio.it
127.0.0.1 www.virgiklio.it
127.0.0.1 virgil8io.it
127.0.0.1 www.virgil8io.it
127.0.0.1 virgil9io.it
127.0.0.1 www.virgil9io.it
127.0.0.1 virgili0.it
127.0.0.1 www.virgili0.it
127.0.0.1 virgili8o.it
127.0.0.1 www.virgili8o.it
127.0.0.1 virgili9.it
127.0.0.1 www.virgili9.it
127.0.0.1 virgili9o.it
127.0.0.1 www.virgili9o.it
127.0.0.1 virgilijo.it
127.0.0.1 www.virgilijo.it
127.0.0.1 virgiliko.it
127.0.0.1 www.virgiliko.it
127.0.0.1 virgilil.it
127.0.0.1 www.virgilil.it
127.0.0.1 virgililo.it
127.0.0.1 www.virgililo.it
127.0.0.1 virgilio0.it
127.0.0.1 www.virgilio0.it
127.0.0.1 virgilio9.it
127.0.0.1 www.virgilio9.it
127.0.0.1 virgilioi.it
127.0.0.1 www.virgilioi.it
127.0.0.1 virgiliok.it
127.0.0.1 www.virgiliok.it
127.0.0.1 virgiliol.it
127.0.0.1 www.virgiliol.it
127.0.0.1 virgiliop.it
127.0.0.1 www.virgiliop.it
127.0.0.1 virgilipo.it
127.0.0.1 www.virgilipo.it
127.0.0.1 virgiliuo.it
127.0.0.1 www.virgiliuo.it
127.0.0.1 virgiljio.it
127.0.0.1 www.virgiljio.it
127.0.0.1 virgilkio.it
127.0.0.1 www.virgilkio.it
127.0.0.1 virgiloio.it
127.0.0.1 www.virgiloio.it
127.0.0.1 virgiloo.it
127.0.0.1 www.virgiloo.it
127.0.0.1 virgilpio.it
127.0.0.1 www.virgilpio.it
127.0.0.1 virgiluio.it
127.0.0.1 www.virgiluio.it
127.0.0.1 virgiluo.it
127.0.0.1 www.virgiluo.it
127.0.0.1 virgin-tgp.net
127.0.0.1 virgioio.it
127.0.0.1 www.virgioio.it
127.0.0.1 virgiolio.it
127.0.0.1 www.virgiolio.it
127.0.0.1 virgiplio.it
127.0.0.1 www.virgiplio.it
127.0.0.1 virgiulio.it
127.0.0.1 www.virgiulio.it
127.0.0.1 virgjilio.it
127.0.0.1 www.virgjilio.it
127.0.0.1 virgkilio.it
127.0.0.1 www.virgkilio.it
127.0.0.1 virgklio.it
127.0.0.1 www.virgklio.it
127.0.0.1 virglilio.it
127.0.0.1 www.virglilio.it
127.0.0.1 virgoilio.it
127.0.0.1 www.virgoilio.it
127.0.0.1 virgtilio.it
127.0.0.1 www.virgtilio.it
127.0.0.1 virguilio.it
127.0.0.1 www.virguilio.it
127.0.0.1 virgvilio.it
127.0.0.1 www.virgvilio.it
127.0.0.1 virgyilio.it
127.0.0.1 www.virgyilio.it
127.0.0.1 virhgilio.it
127.0.0.1 www.virhgilio.it
127.0.0.1 virtgilio.it
127.0.0.1 www.virtgilio.it
127.0.0.1 virtilio.it
127.0.0.1 www.virtilio.it
127.0.0.1 virtualcodec.com
127.0.0.1 www.virtualcodec.com
127.0.0.1 virtual-ticket.net
127.0.0.1 www.virtual-ticket.net
127.0.0.1 virusburst.com
127.0.0.1 www.virusburst.com
127.0.0.1 virusprotectpro.com
127.0.0.1 virusrescue.com
127.0.0.1 www.virusrescue.com
127.0.0.1 virvgilio.it
127.0.0.1 www.virvgilio.it
127.0.0.1 virvilio.it
127.0.0.1 www.virvilio.it
127.0.0.1 virygilio.it
127.0.0.1 www.virygilio.it
127.0.0.1 vitamins-for-each.com
127.0.0.1 vitrgilio.it
127.0.0.1 www.vitrgilio.it
127.0.0.1 viurgilio.it
127.0.0.1 www.viurgilio.it
127.0.0.1 vjirgilio.it
127.0.0.1 www.vjirgilio.it
127.0.0.1 vkirgilio.it
127.0.0.1 www.vkirgilio.it
127.0.0.1 vkrgilio.it
127.0.0.1 www.vkrgilio.it
127.0.0.1 vlirgilio.it
127.0.0.1 www.vlirgilio.it
127.0.0.1 voghp.com
127.0.0.1 www.voghp.com
127.0.0.1 void.truth-is-out-there.org
127.0.0.1 voirgilio.it
127.0.0.1 www.voirgilio.it
127.0.0.1 vorriere.it
127.0.0.1 www.vorriere.it
127.0.0.1 votehowe.org
127.0.0.1 vother.info
127.0.0.1 www.vother.info
127.0.0.1 votreenton.biz
127.0.0.1 www.votreenton.biz
127.0.0.1 vparivalka.com
127.0.0.1 vse-moe.biz
127.0.0.1 vskeylogger.nazwa.pl
127.0.0.1 www.vskeylogger.nazwa.pl
127.0.0.1 vuirgilio.it
127.0.0.1 www.vuirgilio.it
127.0.0.1 vxebony.com
127.0.0.1 wabq.com
127.0.0.1 wabu.com
127.0.0.1 wakeupdick.com
127.0.0.1 walitalia.it
127.0.0.1 www.walitalia.it
127.0.0.1 wanfuchina.com
127.0.0.1 www.wanfuchina.com
127.0.0.1 ware2006.com
127.0.0.1 www.ware2006.com
127.0.0.1 warez.com
127.0.0.1 www.warez.com
127.0.0.1 warningiepage.com
127.0.0.1 www.warningiepage.com
127.0.0.1 warnomore.org
127.0.0.1 watchonline.tv
127.0.0.1 www.watchonline.tv
127.0.0.1 watersport-specialties.com
127.0.0.1 wazzupnet.com
127.0.0.1 www.wazzupnet.com
127.0.0.1 wbay.it
127.0.0.1 www.wbay.it
127.0.0.1 wbkb.com
127.0.0.1 web.links4all.biz
127.0.0.1 web1000.com
127.0.0.1 webbuying.net
127.0.0.1 www.webbuying.net
127.0.0.1 web-codec.com
127.0.0.1 www.web-codec.com
127.0.0.1 webcoolsearch.com
127.0.0.1 web-entrance.co
127.0.0.1 webhancer.com
127.0.0.1 www.webhancer.com
127.0.0.1 web-homepage.net
127.0.0.1 Web-mediaplayer.com
127.0.0.1 www.Web-mediaplayer.com
127.0.0.1 webnetinfo.net
127.0.0.1 www.webnetinfo.net
127.0.0.1 web-nexus.net
127.0.0.1 websearch.com
127.0.0.1 www.websearch.com
127.0.0.1 web-search.tk
127.0.0.1 websearchdot.com
127.0.0.1 websopot.com
127.0.0.1 www.websopot.com
127.0.0.1 webtop100.net
127.0.0.1 www.webtop100.net
127.0.0.1 webtopsecurity.com
127.0.0.1 www.webtopsecurity.com
127.0.0.1 weekend-movies.com
127.0.0.1 wegvonviren.com
127.0.0.1 www.wegvonviren.com
127.0.0.1 wethere.com
127.0.0.1 www.wethere.com
127.0.0.1 wetpornostars.com
127.0.0.1 wfix.com
127.0.0.1 wflu.com
127.0.0.1 wg581.com
127.0.0.1 www.wg581.com
127.0.0.1 whatmetodonow.org
127.0.0.1 www.whatmetodonow.org
127.0.0.1 whatsyoursearch.com
127.0.0.1 whazit.com
127.0.0.1 white-pages.ws
127.0.0.1 whitescat.com
127.0.0.1 www.whitescat.com
127.0.0.1 whittierblvd.com
127.0.0.1 whoisprivacyprotect.com
127.0.0.1 www.whoisprivacyprotect.com
127.0.0.1 winamp2007.com
127.0.0.1 www.winamp2007.com
127.0.0.1 winamp-download-now.com
127.0.0.1 www.winamp-download-now.com
127.0.0.1 winamp-hq.com
127.0.0.1 www.winamp-hq.com
127.0.0.1 winantispam.com
127.0.0.1 www.winantispam.com
127.0.0.1 winantispy.com
127.0.0.1 www.winantispy.com
127.0.0.1 winantispyware.com
127.0.0.1 www.winantispyware.com
127.0.0.1 winantivirus.com
127.0.0.1 www.winantivirus.com
127.0.0.1 winantiviruspro.com
127.0.0.1 www.winantiviruspro.com
127.0.0.1 win-anti-virus-pro.com
127.0.0.1 www.win-anti-virus-pro.com
127.0.0.1 windowenhancer.com
127.0.0.1 windrivecleaner.com
127.0.0.1 www.windrivecleaner.com
127.0.0.1 windrivesafe.com
127.0.0.1 www.windrivesafe.com
127.0.0.1 windupdates.com
127.0.0.1 winfirewall.com
127.0.0.1 www.winfirewall.com
127.0.0.1 winfixer.com
127.0.0.1 www.winfixer.com
127.0.0.1 winfixer2006.com
127.0.0.1 www.winfixer2006.com
127.0.0.1 win-in-casino.com
127.0.0.1 winmediacodec.com
127.0.0.1 www.winmediacodec.com
127.0.0.1 winmsn.com
127.0.0.1 winmxfrance.com
127.0.0.1 www.winmxfrance.com
127.0.0.1 winmx-freebie.com
127.0.0.1 www.winmx-freebie.com
127.0.0.1 winmx-music-download.com
127.0.0.1 www.winmx-music-download.com
127.0.0.1 winnanny.com
127.0.0.1 www.winnanny.com
127.0.0.1 winprotect.net
127.0.0.1 winrar-download-now.com
127.0.0.1 www.winrar-download-now.com
127.0.0.1 winrar-hq.com
127.0.0.1 www.winrar-hq.com
127.0.0.1 winrar-stop.com
127.0.0.1 www.winrar-stop.com
127.0.0.1 winshow.biz
127.0.0.1 winsoftware.com
127.0.0.1 www.winsoftware.com
127.0.0.1 wintvguide.com
127.0.0.1 www.wintvguide.com
127.0.0.1 win-virus-pro.com
127.0.0.1 www.win-virus-pro.com
127.0.0.1 winzip-11.com
127.0.0.1 www.winzip-11.com
127.0.0.1 winzip-hq.com
127.0.0.1 www.winzip-hq.com
127.0.0.1 wiresearch.com
127.0.0.1 wish7.com
127.0.0.1 wm.buhartes.info
127.0.0.1 www.wm.buhartes.info
127.0.0.1 wm.kannylizaciya.info
127.0.0.1 www.wm.kannylizaciya.info
127.0.0.1 wm.komforochka.info
127.0.0.1 www.wm.komforochka.info
127.0.0.1 wm.vother.info
127.0.0.1 www.wm.vother.info
127.0.0.1 wolfpacracing.com
127.0.0.1 wonder-context.com
127.0.0.1 www.wonder-context.com
127.0.0.1 woool.100888290cs.com
127.0.0.1 wordlist.jps.ru
127.0.0.1 WorldAntiSpy.com
127.0.0.1 www.WorldAntiSpy.com
127.0.0.1 worldbestadult.com
127.0.0.1 www.worldbestadult.com
127.0.0.1 worldray.com
127.0.0.1 www.worldray.com
127.0.0.1 worldsecurityonline.biz
127.0.0.1 www.worldsecurityonline.biz
127.0.0.1 worldtostart.com
127.0.0.1 www.worldtostart.com
127.0.0.1 worldusa.com
127.0.0.1 worldwideadvertisingservices.info
127.0.0.1 www.worldwideadvertisingservices.info
127.0.0.1 wowsearch.org
127.0.0.1 www.wowsearch.org
127.0.0.1 wpc2001.org
127.0.0.1 wrs.mcboo.com
127.0.0.1 wspzone.sexpornonline.com
127.0.0.1 wsupereva.it
127.0.0.1 www.wsupereva.it
127.0.0.1 www.www2.p0rt2.com
127.0.0.1 www2.p0rt2.com
127.0.0.1 www224.paypopup.com
127.0.0.1 www3.bigtrafficnetwork.com
127.0.0.1 www3.hadesunharuikeya.com
127.0.0.1 www4free.info
127.0.0.1 www5.worldray.com
127.0.0.1 www6.worldray.com
127.0.0.1 www.www7.logih.com
127.0.0.1 www7.logih.com
127.0.0.1 wwwadobe-download-now.com
127.0.0.1 www.www-audacity.com
127.0.0.1 www-audacity.com
127.0.0.1 wwwbet.net
127.0.0.1 wwwbetting.net
127.0.0.1 wwwCrazygirls-world.com
127.0.0.1 wwwdownloadwizard.com
127.0.0.1 www.www-free-tunes.com
127.0.0.1 www-free-tunes.com
127.0.0.1 wwwpokergames.com
127.0.0.1 wwwpokerplayers.com
127.0.0.1 wwwroulette.net
127.0.0.1 www.wwwsearch.biz
127.0.0.1 wwwsearch.biz
127.0.0.1 wwwsearchdrive.info
127.0.0.1 www.www-spyboot.com
127.0.0.1 www-spyboot.com
127.0.0.1 www.www-spybot.net
127.0.0.1 www-spybot.net
127.0.0.1 wwww.2211.net
127.0.0.1 wwww.adnet-plus.com
127.0.0.1 www.www-win-mx.com
127.0.0.1 www-win-mx.com
127.0.0.1 wwwxtremesoftware-ltd.com
127.0.0.1 wwwyahoo.downloadznow.net
127.0.0.1 www.wzdq.cn
127.0.0.1 wzdq.cn
127.0.0.1 x.full-tgp.net
127.0.0.1 xads.cliks.org
127.0.0.1 www.xathzesocc.com
127.0.0.1 xathzesocc.com
127.0.0.1 xbeta69.com
127.0.0.1 www.xbxxrvnyes.com
127.0.0.1 xbxxrvnyes.com
127.0.0.1 xcomics4u.com
127.0.0.1 xcorriere.it
127.0.0.1 www.xcorriere.it
127.0.0.1 x-google.net
127.0.0.1 www.xibu315.com
127.0.0.1 xibu315.com
127.0.0.1 xic-bs.com
127.0.0.1 www.xjupiter.com
127.0.0.1 xjupiter.com
127.0.0.1 xldr.com
127.0.0.1 x-library.com
127.0.0.1 xlola.underagehost.com
127.0.0.1 xmlsearch.mygeek.com
127.0.0.1 xorriere.it
127.0.0.1 www.xorriere.it
127.0.0.1 www.xosearchox.com
127.0.0.1 xosearchox.com
127.0.0.1 xp.attrezzi.biz
127.0.0.1 xp18.com
127.0.0.1 www.xpassgenerator.com
127.0.0.1 xpassgenerator.com
127.0.0.1 www.xpasswordmanager.com
127.0.0.1 xpasswordmanager.com
127.0.0.1 www.xp-vista.com
127.0.0.1 xp-vista.com
127.0.0.1 www.x-ratedclips.com
127.0.0.1 x-ratedclips.com
127.0.0.1 www.xrenoder.com
127.0.0.1 xrenoder.com
127.0.0.1 xrenosearch.com
127.0.0.1 xrensmagpost.com
127.0.0.1 www.xsec.org
127.0.0.1 xsec.org
127.0.0.1 xsex.ws
127.0.0.1 www.xsremover.com
127.0.0.1 xsremover.com
127.0.0.1 www.xtipp.de
127.0.0.1 xtipp.de
127.0.0.1 xtosearch.biz
127.0.0.1 www.xtosearch.biz
127.0.0.1 xtragay.com
127.0.0.1 xtremesoftware-ltd.com
127.0.0.1 xu.pl
127.0.0.1 xu.xu.pl
127.0.0.1 xupiter.com
127.0.0.1 www.xupiter.com
127.0.0.1 www.xvgate.com
127.0.0.1 xvgate.com
127.0.0.1 x-webdesign.com
127.0.0.1 www.xwebsearch.biz
127.0.0.1 xwebsearch.biz
127.0.0.1 xxlblog.info
127.0.0.1 www.xxlblog.info
127.0.0.1 xxx.com
127.0.0.1 www.xxx.com
127.0.0.1 www.xxxallvideo.com
127.0.0.1 xxxallvideo.com
127.0.0.1 xxxcategories.com
127.0.0.1 xxxemailxxx.com
127.0.0.1 www.xxxmovietour.com
127.0.0.1 xxxmovietour.com
127.0.0.1 www.xxxteenfilm.com
127.0.0.1 xxxteenfilm.com
127.0.0.1 xxxtoolbar.com
127.0.0.1 www.xxxzonevideo.com
127.0.0.1 xxxzonevideo.com
127.0.0.1 xzoomy.com
127.0.0.1 www.yahabags.com
127.0.0.1 yahabags.com
127.0.0.1 yahoo.downloadznow.net
127.0.0.1 yahoo.panet.org
127.0.0.1 yboeragu.com
127.0.0.1 www.yboeragu.com
127.0.0.1 yeak.net
127.0.0.1 y-e-l-l-o-w.com
127.0.0.1 yellow500.com
127.0.0.1 yezol.com
127.0.0.1 ygoogle.it
127.0.0.1 www.ygoogle.it
127.0.0.1 www.ygsondheks.info
127.0.0.1 ygsondheks.info
127.0.0.1 www.yim-stop.com
127.0.0.1 yim-stop.com
127.0.0.1 yiscali.it
127.0.0.1 www.yiscali.it
127.0.0.1 ymctavxiz.biz
127.0.0.1 www.ymctavxiz.biz
127.0.0.1 www.yoogee.com
127.0.0.1 yoogee.com
127.0.0.1 yoogle.it
127.0.0.1 www.yoogle.it
127.0.0.1 yootube.info
127.0.0.1 www.yops.biz
127.0.0.1 yops.biz
127.0.0.1 youfindall.com
127.0.0.1 youfindall.net
127.0.0.1 yourbookmarks.info
127.0.0.1 yourbookmarks.ws
127.0.0.1 www.yourcodec.com
127.0.0.1 yourcodec.com
127.0.0.1 www.yourieprotect.com
127.0.0.1 yourieprotect.com
127.0.0.1 www.youriesafety.com
127.0.0.1 youriesafety.com
127.0.0.1 www.youriesecure.com
127.0.0.1 youriesecure.com
127.0.0.1 your-prescriptions.net
127.0.0.1 www.yoursearchspace.com
127.0.0.1 yoursearchspace.com
127.0.0.1 yoursitebar.com
127.0.0.1 you-search.com.ru
127.0.0.1 you-search.com
127.0.0.1 ypir.com
127.0.0.1 ysa-info.net
127.0.0.1 www.ysbweb.com
127.0.0.1 ysbweb.com
127.0.0.1 ytiscali.it
127.0.0.1 www.ytiscali.it
127.0.0.1 ytrenitalia.it
127.0.0.1 www.ytrenitalia.it
127.0.0.1 yukohamano.com
127.0.0.1 yunibo.it
127.0.0.1 www.yunibo.it
127.0.0.1 ywebsearch.info
127.0.0.1 www.zabywjwzlr.biz.biz
127.0.0.1 zabywjwzlr.biz.biz
127.0.0.1 zalitalia.it
127.0.0.1 www.zalitalia.it
127.0.0.1 www.zangocash.com
127.0.0.1 zangocash.com
127.0.0.1 zapros.com
127.0.0.1 www.zcodec.com
127.0.0.1 zcodec.com
127.0.0.1 www.zdrqmpad.com
127.0.0.1 zdrqmpad.com
127.0.0.1 www.zelaznyworld.com
127.0.0.1 zelaznyworld.com
127.0.0.1 www.zenotecnico.com
127.0.0.1 zenotecnico.com
127.0.0.1 www.zenotecnico2.com
127.0.0.1 zenotecnico2.com
127.0.0.1 zero.bestmanage.org
127.0.0.1 zero.bestmanage0.org
127.0.0.1 zero.bestmanage1.org
127.0.0.1 zero.bestmanage2.org
127.0.0.1 zero.bestmanage3.org
127.0.0.1 zero.bestmanage4.org
127.0.0.1 zero.bestmanage5.org
127.0.0.1 zero.bestmanage6.org
127.0.0.1 zero.bestmanage7.org
127.0.0.1 zero.bestmanage8.org
127.0.0.1 zero.bestmanage9.org
127.0.0.1 zero.serverc.org
127.0.0.1 zero.sisdotnet.com
127.0.0.1 www.zero-codec.com
127.0.0.1 zero-codec.com
127.0.0.1 zesearch.com
127.0.0.1 www.zestyfind.com
127.0.0.1 zestyfind.com
127.0.0.1 www.zfxaqzkevi.com
127.0.0.1 zfxaqzkevi.com
127.0.0.1 www.zhmbscwdgk.biz
127.0.0.1 zhmbscwdgk.biz
127.0.0.1 www.zipcodec.com
127.0.0.1 zipcodec.com
127.0.0.1 ziportal.com
127.0.0.1 zipportal.com
127.0.0.1 www.zippy-lookup.com
127.0.0.1 zippy-lookup.com
127.0.0.1 www.zjkjw.gov.cn
127.0.0.1 zjkjw.gov.cn
127.0.0.1 www.znext.com
127.0.0.1 znext.com
127.0.0.1 www.zonealarm-download-now.com
127.0.0.1 zonealarm-download-now.com
127.0.0.1 www.zonealarm-stop.com
127.0.0.1 zonealarm-stop.com
127.0.0.1 www.zone-media.com
127.0.0.1 zone-media.com
127.0.0.1 zoneoffreeporn.com
127.0.0.1 zoofil.com
127.0.0.1 zoomegasite.com
127.0.0.1 zpwebsource.com
127.0.0.1 www.zpwebsource.com
127.0.0.1 zqavanjpn.biz
127.0.0.1 www.zqavanjpn.biz
127.0.0.1 www.z-quest.com
127.0.0.1 z-quest.com
127.0.0.1 zsupereva.it
127.0.0.1 www.zsupereva.it
127.0.0.1 www.zurrusco.com
127.0.0.1 zurrusco.com
127.0.0.1 zvimigdal.com
127.0.0.1 www.zxlinks.com
127.0.0.1 zxlinks.com
127.0.0.1 zyban-zocor-levitra.com
127.0.0.1 errordoctor.com
127.0.0.1 www.errordoctor.com
127.0.0.1 performanceoptimizer.com
127.0.0.1 www.performanceoptimizer.com
127.0.0.1 680180.net
127.0.0.1 www.680180.net
127.0.0.1 aaabesthomepage.com
127.0.0.1 www.aaabesthomepage.com
127.0.0.1 adlogix.com
127.0.0.1 www.adlogix.com
127.0.0.1 decknews.com
127.0.0.1 www.decknews.com
127.0.0.1 update.680180.net
127.0.0.1 websearch24.com
127.0.0.1 www.websearch24.com
127.0.0.1 addioerrori.com
127.0.0.1 www.addioerrori.com
127.0.0.1 antivirusgereedschap.com
127.0.0.1 www.antivirusgereedschap.com
127.0.0.1 aucunsvirus.com
127.0.0.1 www.aucunsvirus.com
127.0.0.1 echterschutz.com
127.0.0.1 www.echterschutz.com
127.0.0.1 fiksfeil.com
127.0.0.1 www.fiksfeil.com
127.0.0.1 harddrevvagt.com
127.0.0.1 www.harddrevvagt.com
127.0.0.1 herramientadereparacion.com
127.0.0.1 www.herramientadereparacion.com
127.0.0.1 hukommelsesbeskytter.com
127.0.0.1 www.hukommelsesbeskytter.com
127.0.0.1 kyoishusei.com
127.0.0.1 www.kyoishusei.com
127.0.0.1 megaviruskit.com
127.0.0.1 www.megaviruskit.com
127.0.0.1 memoiredefenseur.com
127.0.0.1 www.memoiredefenseur.com
127.0.0.1 mendingtool.com
127.0.0.1 www.mendingtool.com
127.0.0.1 minnesverktyg.com
127.0.0.1 www.minnesverktyg.com
127.0.0.1 nientevirus.com
127.0.0.1 www.nientevirus.com
127.0.0.1 pcopschoner.com
127.0.0.1 www.pcopschoner.com
127.0.0.1 pcopschoningsstel.com
127.0.0.1 www.pcopschoningsstel.com
127.0.0.1 puliscitutto.com
127.0.0.1 www.puliscitutto.com
127.0.0.1 rensningverktyg.com
127.0.0.1 www.rensningverktyg.com
127.0.0.1 reparameacas.com
127.0.0.1 www.reparameacas.com
127.0.0.1 reparamenazas.com
127.0.0.1 www.reparamenazas.com
127.0.0.1 reparetudo.com
127.0.0.1 www.reparetudo.com
127.0.0.1 shufukutsuru.com
127.0.0.1 www.shufukutsuru.com
127.0.0.1 sicheressystem.com
127.0.0.1 www.sicheressystem.com
127.0.0.1 syskontroller.com
127.0.0.1 www.syskontroller.com
127.0.0.1 trustedantivirus.com
127.0.0.1 www.trustedantivirus.com
127.0.0.1 utiledeprotection.com
127.0.0.1 www.utiledeprotection.com
127.0.0.1 web-fastserve.com
127.0.0.1 www.web-fastserve.com
127.0.0.1 prettycodec.com
127.0.0.1 www.prettycodec.com
127.0.0.1 ricenhancement.com
127.0.0.1 www.ricenhancement.com
127.0.0.1 hotcodec.net
127.0.0.1 www.hotcodec.net
127.0.0.1 nicecodec.net
127.0.0.1 www.nicecodec.net
127.0.0.1 hoetechnology.com
127.0.0.1 www.hoetechnology.com
127.0.0.1 xyzlimited.com
127.0.0.1 www.xyzlimited.com
127.0.0.1 servicevah.com
127.0.0.1 www.servicevah.com
127.0.0.1 webspyshield.com
127.0.0.1 www.webspyshield.com
127.0.0.1 bestsearch.cc
127.0.0.1 www.bestsearch.cc
127.0.0.1 dapsol.com
127.0.0.1 www.dapsol.com
127.0.0.1 hacker.com.cn
127.0.0.1 www.hacker.com.cn
127.0.0.1 envolo.peopleonpage.com
127.0.0.1 node2.ocslab.com
127.0.0.1 ocslab.com
127.0.0.1 www.ocslab.com
127.0.0.1 peopleonpage.com
127.0.0.1 www.peopleonpage.com
127.0.0.1 adchannel.contextplus.net
127.0.0.1 contextplus.net
127.0.0.1 www.contextplus.net
127.0.0.1 dload.contextplus.net
127.0.0.1 download.contextplus.net
127.0.0.1 ge.net
127.0.0.1 www.ge.net
127.0.0.1 70-music.com
127.0.0.1 www.70-music.com
127.0.0.1 80-music.com
127.0.0.1 www.80-music.com
127.0.0.1 90-music.com
127.0.0.1 www.90-music.com
127.0.0.1 addetect.com
127.0.0.1 www.addetect.com
127.0.0.1 adsniffer.com
127.0.0.1 www.adsniffer.com
127.0.0.1 adwarecommander.com
127.0.0.1 www.adwarecommander.com
127.0.0.1 adwaregold.com
127.0.0.1 www.adwaregold.com
127.0.0.1 adwarepatrol.com
127.0.0.1 www.adwarepatrol.com
127.0.0.1 adwareplatinum.com
127.0.0.1 www.adwareplatinum.com
127.0.0.1 adwareremover.ws
127.0.0.1 www.adwareremover.ws
127.0.0.1 adwaresafety.com
127.0.0.1 www.adwaresafety.com
127.0.0.1 adwarexp.com
127.0.0.1 www.adwarexp.com
127.0.0.1 alertspy.com
127.0.0.1 www.alertspy.com
127.0.0.1 americanautobargains.com
127.0.0.1 www.americanautobargains.com
127.0.0.1 antispamassistant.com
127.0.0.1 www.antispamassistant.com
127.0.0.1 antispamdeluxe.com
127.0.0.1 www.antispamdeluxe.com
127.0.0.1 antispyadvanced.com
127.0.0.1 www.antispyadvanced.com
127.0.0.1 antispywarexp.com
127.0.0.1 www.antispywarexp.com
127.0.0.1 antivirusadvance.com
127.0.0.1 www.antivirusadvance.com
127.0.0.1 antiviruspremium.com
127.0.0.1 www.antiviruspremium.com
127.0.0.1 ares.click-new-download.com
127.0.0.1 www.ares.click-new-download.com
127.0.0.1 autobargains.org
127.0.0.1 www.autobargains.org
127.0.0.1 autobargainsnetwork.com
127.0.0.1 www.autobargainsnetwork.com
127.0.0.1 avadvance.com
127.0.0.1 www.avadvance.com
127.0.0.1 bearshare.click-new-download.com
127.0.0.1 www.bearshare.click-new-download.com
127.0.0.1 bittorrent.click-new-download.com
127.0.0.1 www.bittorrent.click-new-download.com
127.0.0.1 burningsite.com
127.0.0.1 www.burningsite.com
127.0.0.1 cdcopysite.com
127.0.0.1 www.cdcopysite.com
127.0.0.1 cinemadownload.com
127.0.0.1 www.cinemadownload.com
127.0.0.1 courtrecordslookup.com
127.0.0.1 www.courtrecordslookup.com
127.0.0.1 dateanybabe.com
127.0.0.1 www.dateanybabe.com
127.0.0.1 dateanychick.com
127.0.0.1 www.dateanychick.com
127.0.0.1 datingdoctorsite.com
127.0.0.1 www.datingdoctorsite.com
127.0.0.1 detectivehound.com
127.0.0.1 www.detectivehound.com
127.0.0.1 detectivesearches.com
127.0.0.1 www.detectivesearches.com
127.0.0.1 downloadacceleratorsite.com
127.0.0.1 www.downloadacceleratorsite.com
127.0.0.1 downloadaresnow.com
127.0.0.1 www.downloadaresnow.com
127.0.0.1 dvdxgold.com
127.0.0.1 www.dvdxgold.com
127.0.0.1 dvdxpremium.com
127.0.0.1 www.dvdxpremium.com
127.0.0.1 easycdrip.com
127.0.0.1 www.easycdrip.com
127.0.0.1 easymovieplayer.com
127.0.0.1 www.easymovieplayer.com
127.0.0.1 easymus.cn
127.0.0.1 www.easymus.cn
127.0.0.1 easypspdownloads.com
127.0.0.1 www.easypspdownloads.com
127.0.0.1 e-mp3now.com
127.0.0.1 www.e-mp3now.com
127.0.0.1 emule.click-new-download.com
127.0.0.1 www.emule.click-new-download.com
127.0.0.1 etdscanner.com
127.0.0.1 www.etdscanner.com
127.0.0.1 ezdvdx.com
127.0.0.1 www.ezdvdx.com
127.0.0.1 fastmp.net
127.0.0.1 www.fastmp.net
127.0.0.1 fastpspdownloads.com
127.0.0.1 www.fastpspdownloads.com
127.0.0.1 fasttvdownloads.com
127.0.0.1 www.fasttvdownloads.com
127.0.0.1 fidoproblems.com
127.0.0.1 www.fidoproblems.com
127.0.0.1 filesharing-downloads.com
127.0.0.1 www.filesharing-downloads.com
127.0.0.1 filevoom.com
127.0.0.1 www.filevoom.com
127.0.0.1 firewallgold.com
127.0.0.1 www.firewallgold.com
127.0.0.1 firewallprotectionpro.com
127.0.0.1 www.firewallprotectionpro.com
127.0.0.1 firewallprotectionsite.com
127.0.0.1 www.firewallprotectionsite.com
127.0.0.1 firewallprotector.com
127.0.0.1 www.firewallprotector.com
127.0.0.1 frostwire.click-new-download.com
127.0.0.1 www.frostwire.click-new-download.com
127.0.0.1 fullmusicdownload.com
127.0.0.1 www.fullmusicdownload.com
127.0.0.1 fullpaidsurveys.com
127.0.0.1 www.fullpaidsurveys.com
127.0.0.1 fullsoftwarecenter.com
127.0.0.1 www.fullsoftwarecenter.com
127.0.0.1 fulltvdownloading.com
127.0.0.1 www.fulltvdownloading.com
127.0.0.1 getpcmusic.com
127.0.0.1 www.getpcmusic.com
127.0.0.1 get-zune.com
127.0.0.1 www.get-zune.com
127.0.0.1 goldensurvey.com
127.0.0.1 www.goldensurvey.com
127.0.0.1 guyvsgirl.com
127.0.0.1 www.guyvsgirl.com
127.0.0.1 hotmp3download.com
127.0.0.1 www.hotmp3download.com
127.0.0.1 hotmp3now.com
127.0.0.1 www.hotmp3now.com
127.0.0.1 imesh.click-new-download.com
127.0.0.1 www.imesh.click-new-download.com
127.0.0.1 imp3download.com
127.0.0.1 www.imp3download.com
127.0.0.1 imusicadvance.com
127.0.0.1 www.imusicadvance.com
127.0.0.1 instantpsp.com
127.0.0.1 www.instantpsp.com
127.0.0.1 ipo.net
127.0.0.1 www.ipo.net
127.0.0.1 ipoddownloadingpro.com
127.0.0.1 www.ipoddownloadingpro.com
127.0.0.1 ipod-wiz.com
127.0.0.1 www.ipod-wiz.com
127.0.0.1 ipspdownload.com
127.0.0.1 www.ipspdownload.com
127.0.0.1 itvdownload.com
127.0.0.1 www.itvdownload.com
127.0.0.1 k9instructor.com
127.0.0.1 www.k9instructor.com
127.0.0.1 klitegeneration.com
127.0.0.1 www.klitegeneration.com
127.0.0.1 k-litegold.com
127.0.0.1 www.k-litegold.com
127.0.0.1 klitepro.com
127.0.0.1 www.klitepro.com
127.0.0.1 k-litepro.com
127.0.0.1 www.k-litepro.com
127.0.0.1 k-litetk.com
127.0.0.1 www.k-litetk.com
127.0.0.1 limewire.click-new-download.com
127.0.0.1 www.limewire.click-new-download.com
127.0.0.1 masterpsp.com
127.0.0.1 www.masterpsp.com
127.0.0.1 mediaburning.com
127.0.0.1 www.mediaburning.com
127.0.0.1 microantivirus.com
127.0.0.1 www.microantivirus.com
127.0.0.1 microantivirusxp.com
127.0.0.1 www.microantivirusxp.com
127.0.0.1 morpheus.click-new-download.com
127.0.0.1 www.morpheus.click-new-download.com
127.0.0.1 moviedownloadreview.biz
127.0.0.1 www.moviedownloadreview.biz
127.0.0.1 mp3downloadin.net
127.0.0.1 www.mp3downloadin.net
127.0.0.1 mp3downloadpro.com
127.0.0.1 www.mp3downloadpro.com
127.0.0.1 mp3downloadsnow.com
127.0.0.1 www.mp3downloadsnow.com
127.0.0.1 mp3easyplay.com
127.0.0.1 www.mp3easyplay.com
127.0.0.1 mp3musicdirect.com
127.0.0.1 www.mp3musicdirect.com
127.0.0.1 mp3musichit.com
127.0.0.1 www.mp3musichit.com
127.0.0.1 mp3must.com
127.0.0.1 www.mp3must.com
127.0.0.1 mp3review.biz
127.0.0.1 www.mp3review.biz
127.0.0.1 mp3universal.net
127.0.0.1 www.mp3universal.net
127.0.0.1 musicaccess.com
127.0.0.1 www.musicaccess.com
127.0.0.1 musicsite.com
127.0.0.1 www.musicsite.com
127.0.0.1 myipodaccess.com
127.0.0.1 www.myipodaccess.com
127.0.0.1 my-ipodaccess.com
127.0.0.1 www.my-ipodaccess.com
127.0.0.1 mypspcenter.com
127.0.0.1 www.mypspcenter.com
127.0.0.1 mypspdownloading.com
127.0.0.1 www.mypspdownloading.com
127.0.0.1 myvirusguardian.com
127.0.0.1 www.myvirusguardian.com
127.0.0.1 netdogtrainer.com
127.0.0.1 www.netdogtrainer.com
127.0.0.1 netfreemoney.com
127.0.0.1 www.netfreemoney.com
127.0.0.1 netonlineinvestigators.com
127.0.0.1 www.netonlineinvestigators.com
127.0.0.1 netpaidsurveys.com
127.0.0.1 www.netpaidsurveys.com
127.0.0.1 netpspdownloads.com
127.0.0.1 www.netpspdownloads.com
127.0.0.1 netpspmovies.com
127.0.0.1 www.netpspmovies.com
127.0.0.1 onlineinvestigator.com
127.0.0.1 www.onlineinvestigator.com
127.0.0.1 paidshopping.com
127.0.0.1 www.paidshopping.com
127.0.0.1 paidsurveys.com
127.0.0.1 www.paidsurveys.com
127.0.0.1 penile-enlargement.biz
127.0.0.1 www.penile-enlargement.biz
127.0.0.1 peoplelookup.info
127.0.0.1 www.peoplelookup.info
127.0.0.1 peopleregistry.info
127.0.0.1 www.peopleregistry.info
127.0.0.1 peoplesearchengine.info
127.0.0.1 www.peoplesearchengine.info
127.0.0.1 pestbot.com
127.0.0.1 www.pestbot.com
127.0.0.1 pestguardian.com
127.0.0.1 www.pestguardian.com
127.0.0.1 platinumrevi.ws
127.0.0.1 www.platinumrevi.ws
127.0.0.1 proadware.com
127.0.0.1 www.proadware.com
127.0.0.1 publicrecordlookup.com
127.0.0.1 www.publicrecordlookup.com
127.0.0.1 quickdvdcopy.com
127.0.0.1 www.quickdvdcopy.com
127.0.0.1 quickipoddownloads.com
127.0.0.1 www.quickipoddownloads.com
127.0.0.1 registryassistant.com
127.0.0.1 www.registryassistant.com
127.0.0.1 registrydebug.com
127.0.0.1 www.registrydebug.com
127.0.0.1 registryrepair.ws
127.0.0.1 www.registryrepair.ws
127.0.0.1 repocarfinder.com
127.0.0.1 www.repocarfinder.com
127.0.0.1 reverseindexlookup.com
127.0.0.1 www.reverseindexlookup.com
127.0.0.1 reversephonesite.com
127.0.0.1 www.reversephonesite.com
127.0.0.1 shareaza.click-new-download.com
127.0.0.1 www.shareaza.click-new-download.com
127.0.0.1 softwaresite.com
127.0.0.1 www.softwaresite.com
127.0.0.1 spyadvanced.com
127.0.0.1 www.spyadvanced.com
127.0.0.1 spywarecommander.com
127.0.0.1 www.spywarecommander.com
127.0.0.1 spywaredeluxe.com
127.0.0.1 www.spywaredeluxe.com
127.0.0.1 spywareremoval.ws
127.0.0.1 www.spywareremoval.ws
127.0.0.1 spywarexp.com
127.0.0.1 www.spywarexp.com
127.0.0.1 suprnova.cn
127.0.0.1 www.suprnova.cn
127.0.0.1 thespamblock.com
127.0.0.1 www.thespamblock.com
127.0.0.1 topmp3choices.com
127.0.0.1 www.topmp3choices.com
127.0.0.1 tvadvanced.com
127.0.0.1 www.tvadvanced.com
127.0.0.1 tvnowsite.com
127.0.0.1 www.tvnowsite.com
127.0.0.1 tvshowcollection.com
127.0.0.1 www.tvshowcollection.com
127.0.0.1 ultimatemp3player.com
127.0.0.1 www.ultimatemp3player.com
127.0.0.1 ultimatevideosite.com
127.0.0.1 www.ultimatevideosite.com
127.0.0.1 unknownip.com
127.0.0.1 www.unknownip.com
127.0.0.1 unlimite.net
127.0.0.1 www.unlimite.net
127.0.0.1 unlimitedmp3downloads.com
127.0.0.1 www.unlimitedmp3downloads.com
127.0.0.1 unlimitedtvshowdownload.com
127.0.0.1 www.unlimitedtvshowdownload.com
127.0.0.1 videoplayersite.com
127.0.0.1 www.videoplayersite.com
127.0.0.1 viruscrusher.com
127.0.0.1 www.viruscrusher.com
127.0.0.1 virusnuke.com
127.0.0.1 www.virusnuke.com
127.0.0.1 virusscansite.com
127.0.0.1 www.virusscansite.com
127.0.0.1 webaccelerating.com
127.0.0.1 www.webaccelerating.com
127.0.0.1 webinvestigator.com
127.0.0.1 www.webinvestigator.com
127.0.0.1 webiphoneaccess.com
127.0.0.1 www.webiphoneaccess.com
127.0.0.1 webiphonedownloads.com
127.0.0.1 www.webiphonedownloads.com
127.0.0.1 webipoddownload.com
127.0.0.1 www.webipoddownload.com
127.0.0.1 webpspdownload.com
127.0.0.1 www.webpspdownload.com
127.0.0.1 winmx.click-new-download.com
127.0.0.1 www.winmx.click-new-download.com
127.0.0.1 click-new-download.com
127.0.0.1 www.click-new-download.com
127.0.0.1 mp3mus.cn
127.0.0.1 www.mp3mus.cn
127.0.0.1 clckm.com
127.0.0.1 www.clckm.com
127.0.0.1 forseo.com
127.0.0.1 www.forseo.com
127.0.0.1 searchdom.net
127.0.0.1 www.searchdom.net
127.0.0.1 www.www-Spybot.net
127.0.0.1 adultsonlyvids.com
127.0.0.1 www.adultsonlyvids.com
127.0.0.1 bestfuckvids.com
127.0.0.1 www.bestfuckvids.com
127.0.0.1 bestxclips.com
127.0.0.1 www.bestxclips.com
127.0.0.1 bestxxxmpegs.com
127.0.0.1 www.bestxxxmpegs.com
127.0.0.1 downloadxmoveis.com
127.0.0.1 www.downloadxmoveis.com
127.0.0.1 downloadxvids.com
127.0.0.1 www.downloadxvids.com
127.0.0.1 dvicodec.com
127.0.0.1 www.dvicodec.com
127.0.0.1 efcsoftware.com
127.0.0.1 www.efcsoftware.com
127.0.0.1 exclusivexxxclips.com
127.0.0.1 www.exclusivexxxclips.com
127.0.0.1 freeclipoftheday.com
127.0.0.1 www.freeclipoftheday.com
127.0.0.1 freefuckmovs.com
127.0.0.1 www.freefuckmovs.com
127.0.0.1 fulltimevideos.com
127.0.0.1 www.fulltimevideos.com
127.0.0.1 getdailyimages.com
127.0.0.1 www.getdailyimages.com
127.0.0.1 getfreepornvideo.com
127.0.0.1 www.getfreepornvideo.com
127.0.0.1 getpornvideoz.com
127.0.0.1 www.getpornvideoz.com
127.0.0.1 getxmovies.com
127.0.0.1 www.getxmovies.com
127.0.0.1 gigacodec.net
127.0.0.1 www.gigacodec.net
127.0.0.1 givemepornvids.com
127.0.0.1 www.givemepornvids.com
127.0.0.1 hqadultvideos.com
127.0.0.1 www.hqadultvideos.com
127.0.0.1 hqexplicitvids.com
127.0.0.1 www.hqexplicitvids.com
127.0.0.1 hugefreevids.com
127.0.0.1 www.hugefreevids.com
127.0.0.1 imagesezine.com
127.0.0.1 www.imagesezine.com
127.0.0.1 morexvids.com
127.0.0.1 www.morexvids.com
127.0.0.1 mpegcodec.net
127.0.0.1 www.mpegcodec.net
127.0.0.1 mpeghouse.com
127.0.0.1 www.mpeghouse.com
127.0.0.1 newpornmovs.com
127.0.0.1 www.newpornmovs.com
127.0.0.1 onlybestpornmovies.com
127.0.0.1 www.onlybestpornmovies.com
127.0.0.1 pbaperformance.com
127.0.0.1 www.pbaperformance.com
127.0.0.1 pornclipstube.com
127.0.0.1 www.pornclipstube.com
127.0.0.1 pornmoviesindex.com
127.0.0.1 www.pornmoviesindex.com
127.0.0.1 privatexclips.com
127.0.0.1 www.privatexclips.com
127.0.0.1 sexclipsdownload.com
127.0.0.1 www.sexclipsdownload.com
127.0.0.1 smutgates.com
127.0.0.1 www.smutgates.com
127.0.0.1 spicypornvideos.com
127.0.0.1 www.spicypornvideos.com
127.0.0.1 topsmutclips.com
127.0.0.1 www.topsmutclips.com
127.0.0.1 x-porngalleries.com
127.0.0.1 www.x-porngalleries.com
127.0.0.1 x-pornmoviez.com
127.0.0.1 www.x-pornmoviez.com
127.0.0.1 xrdenterprise.com
127.0.0.1 www.xrdenterprise.com
127.0.0.1 xtravideos.com
127.0.0.1 www.xtravideos.com
127.0.0.1 xvidscollection.com
127.0.0.1 www.xvidscollection.com
127.0.0.1 xxxpornmovs.com
127.0.0.1 www.xxxpornmovs.com
127.0.0.1 yourphotozone.com
127.0.0.1 www.yourphotozone.com
127.0.0.1 ibsprogram.com
127.0.0.1 wwwibsprogram.com
127.0.0.1 nfzsolution.com
127.0.0.1 www.nfzsolution.com
127.0.0.1 ixcodec.com
127.0.0.1 www.ixcodec.com
127.0.0.1 delficodec.com
127.0.0.1 www.delficodec.com

==================================
Process Privileges Scan
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 280, C:\PROGRAM FILES\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 748, C:\PROGRAM FILES\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\AVGNT.EXE]

==================================
API HOOK
N/A

==================================
Hidden Process
N/A

==================================


[/CODE]
0
Enfin !!! Fin du rapport SREng !!! :-)

Rapport DiagHelp :

DiagHelp version v1.3 - http://www.malekal.com
excute le 28/10/2007 à 22:25:43,26


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\Layout.ini -->27/10/2007 14:09:54
C:\WINDOWS\prefetch\WSCNTFY.EXE-1B24F5EB.pf -->21/10/2007 04:35:46
C:\WINDOWS\prefetch\FIREFOX.EXE-28641590.pf -->21/10/2007 04:35:14
C:\WINDOWS\prefetch\ASHCHEST.EXE-0FED8209.pf -->21/10/2007 04:31:31
C:\WINDOWS\prefetch\ASHSIMPL.EXE-14F851AB.pf -->21/10/2007 04:31:27
C:\WINDOWS\prefetch\ASHAVAST.EXE-12F63458.pf -->21/10/2007 04:31:17
C:\WINDOWS\prefetch\IEXPLORE.EXE-27122324.pf -->21/10/2007 04:29:38
C:\WINDOWS\prefetch\UPDCLIENT.EXE-215FC96B.pf -->21/10/2007 04:23:33
C:\WINDOWS\prefetch\SETUP.OVR-154CE291.pf -->21/10/2007 04:16:42
C:\WINDOWS\prefetch\AVAST.SETUP-032170A8.pf -->21/10/2007 04:16:34

C:\WINDOWS\System32\drivers\fidbox.dat -->28/10/2007 22:24:30
C:\WINDOWS\System32\drivers\fidbox.idx -->28/10/2007 14:50:26
C:\WINDOWS\System32\drivers\avipbb.sys -->27/10/2007 02:19:03
C:\WINDOWS\System32\drivers\NSDriver.sys -->21/10/2007 05:35:51
C:\WINDOWS\System32\drivers\AWRTRD.sys -->21/10/2007 05:35:51
C:\WINDOWS\System32\drivers\klin.dat -->19/10/2007 19:28:02
C:\WINDOWS\System32\drivers\klick.dat -->19/10/2007 19:28:02

C:\WINDOWS\System32\nvapps.xml -->28/10/2007 18:18:46
C:\WINDOWS\System32\vsconfig.xml -->28/10/2007 18:18:29
C:\WINDOWS\System32\perfh00C.dat -->28/10/2007 13:12:53
C:\WINDOWS\System32\perfh009.dat -->28/10/2007 13:12:53
C:\WINDOWS\System32\perfc00C.dat -->28/10/2007 13:12:53
C:\WINDOWS\System32\perfc009.dat -->28/10/2007 13:12:53
C:\WINDOWS\System32\PerfStringBackup.INI -->28/10/2007 13:12:52
C:\WINDOWS\System32\CONFIG.NT -->27/10/2007 02:12:45
C:\WINDOWS\System32\wpa.dbl -->27/10/2007 01:14:27
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->21/10/2007 14:26:34
C:\WINDOWS\System32\FNTCACHE.DAT -->20/10/2007 18:35:49
C:\WINDOWS\System32\LoopyMusic.wav -->19/10/2007 19:32:18
C:\WINDOWS\System32\BuzzingBee.wav -->19/10/2007 19:32:18
C:\WINDOWS\System32\spupdwxp.log -->19/10/2007 19:32:02
C:\WINDOWS\System32\zllictbl.dat -->19/10/2007 19:29:53
C:\WINDOWS\System32\gjkmp.ini -->19/10/2007 19:16:52
C:\WINDOWS\System32\yzhcmllf.exe -->19/10/2007 18:58:39
C:\WINDOWS\System32\csnt.exe -->19/10/2007 18:55:47
C:\WINDOWS\System32\wmpscheme.xml -->19/10/2007 18:49:34
C:\WINDOWS\System32\$winnt$.inf -->19/10/2007 18:47:05
C:\WINDOWS\System32\nscompat.tlb -->19/10/2007 18:45:35
C:\WINDOWS\System32\amcompat.tlb -->19/10/2007 18:45:35
C:\WINDOWS\System32\WindowsLogon.manifest -->19/10/2007 18:44:45
C:\WINDOWS\System32\logonui.exe.manifest -->19/10/2007 18:44:45
C:\WINDOWS\System32\wuaucpl.cpl.manifest -->19/10/2007 18:44:40

C:\WINDOWS\setupapi.log -->28/10/2007 21:35:07
C:\WINDOWS\0.log -->28/10/2007 18:19:06
C:\WINDOWS\WindowsUpdate.log -->28/10/2007 18:18:56
C:\WINDOWS\QTFont.qfn -->28/10/2007 18:18:55
C:\WINDOWS\bootstat.dat -->28/10/2007 18:18:20
C:\WINDOWS\wiadebug.log -->27/10/2007 23:19:44
C:\WINDOWS\KB892130.log -->27/10/2007 23:18:41
C:\WINDOWS\tsoc.log -->27/10/2007 23:18:28
C:\WINDOWS\tabletoc.log -->27/10/2007 23:18:28
C:\WINDOWS\ocmsn.log -->27/10/2007 23:18:28
C:\WINDOWS\ocgen.log -->27/10/2007 23:18:28
C:\WINDOWS\ntdtcsetup.log -->27/10/2007 23:18:28
C:\WINDOWS\netfxocm.log -->27/10/2007 23:18:28
C:\WINDOWS\msgsocm.log -->27/10/2007 23:18:28
C:\WINDOWS\MedCtrOC.log -->27/10/2007 23:18:28


MD5 des fichiers sensibles
tcpip.sys 9f4b36614a0fc234525ba224957de55c
ndis.sys 558635d3af1c7546d26067d5d9b6959e
null.sys 73c1e1f395918bc2c6dd67af7591a3ad
svchost.exe 2979b03d5382a602623c0535b16ab9c0


ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 1628
Command line: C:\WINDOWS\Explorer.EXE

Base Size Version Path
0x44080000 0xcf000 7.00.6000.16544 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16544 C:\WINDOWS\system32\iertutil.dll
0x76f80000 0x7f000 2001.12.4414.0258 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cb000 7.00.6000.16544 C:\WINDOWS\system32\ieframe.dll
0x745e0000 0x2c6000 3.01.4000.2435 C:\WINDOWS\system32\msi.dll
0x44160000 0x124000 7.00.6000.16544 C:\WINDOWS\system32\urlmon.dll
0x442b0000 0x3c000 7.00.6000.16544 C:\WINDOWS\system32\webcheck.dll
0x027b0000 0x70d000 6.14.0010.8265 C:\WINDOWS\System32\nvcpl.dll
0x74bf0000 0x2c000 4.02.5406.0000 C:\WINDOWS\System32\OLEACC.dll
0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\System32\MSVCP60.dll
0x02ec0000 0x44000 6.14.0010.8265 C:\WINDOWS\system32\NVRSFR.DLL
0x02f10000 0x73000 6.14.0010.11014 C:\WINDOWS\System32\nvshell.dll
0x02100000 0x11a000 1.05.0000.0008 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x086d0000 0x246000 10.00.0000.3802 C:\WINDOWS\system32\wmvcore.dll
0x070d0000 0x3a000 10.00.0000.3802 C:\WINDOWS\system32\WMASF.DLL
0x03300000 0x2e000 C:\Program Files\WinRAR\rarext.dll
0x52200000 0xb000 7.00.0362.0000 C:\Program Files\Zone Labs\ZoneAlarm\zlavscan.dll
0x10000000 0x4000 5.03.0017.0000 C:\Program Files\Zone Labs\ZoneAlarm\zlavscan_Loc040c.dll
0x02580000 0x9000 2.00.0000.0004 C:\Program Files\TuneUp Utilities 2007\SDShelEx-win32.dll
0x025c0000 0x11000 7.00.0000.0010 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll
0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL
0x03750000 0x56000 7.10.3052.0004 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll
0x038d0000 0x2a000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll
0x02fd0000 0x13000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll
0x58640000 0x8a000 1.09.0000.0305 C:\WINDOWS\System32\l3codeca.acm
0x6c3f0000 0x7e000 6.04.0009.1125 C:\WINDOWS\system32\dxmasf.dll
0x097e0000 0x41000 10.00.0000.3802 C:\WINDOWS\system32\DRMClien.DLL
0x32520000 0x12000 10.00.2609.0000 C:\Program Files\Microsoft Office\Office10\msohev.dll
0x60980000 0x7000 3.01.4000.1823 C:\WINDOWS\system32\MSISIP.DLL
0x74e10000 0x10000 5.06.0000.8820 C:\WINDOWS\System32\wshext.dll
0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL
0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL
0x59000000 0xe000 5.06.0000.6626 C:\WINDOWS\System32\wshFR.DLL
0x365a0000 0x15000 10.00.2625.0000 C:\PROGRA~1\MICROS~2\Office10\MCPS.DLL

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 804
Command line: winlogon.exe

Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76f80000 0x7f000 2001.12.4414.0258 C:\WINDOWS\system32\CLBCATQ.DLL
0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll


Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C456-F90A

Répertoire de C:\WINDOWS\system32

19/10/2007 18:55 1 635 csnt.exe
19/08/2004 15:09 6 144 csrss.exe
2 fichier(s) 7 779 octets
0 Rép(s) 17 881 362 432 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C456-F90A

Répertoire de C:\WINDOWS\Downloaded Program Files

28/10/2007 21:35 <REP> .
28/10/2007 21:35 <REP> ..
07/12/2004 16:07 32 bdcore.dll
25/05/2006 00:21 118 784 bdupd.dll
19/10/2007 18:44 65 desktop.ini
23/03/2007 11:17 1 292 erma.inf
14/08/2007 13:02 1 588 hardwaredetection.inf
25/05/2006 00:21 53 248 ipsupd.dll
07/01/2007 12:55 2 305 kavwebscan.inf
16/03/2005 11:34 7 407 lang.ini
07/12/2004 16:07 32 libfn.dll
14/03/2005 13:38 126 live.ini
01/06/2006 01:57 1 331 oscan8.inf
01/06/2006 01:54 471 040 oscan8.ocx
31/05/2006 03:15 10 oscan81.ocx_x
14/03/2005 13:58 7 073 scanoptions.tsi
11/08/2004 01:22 3 036 wmv9dmo.inf
30/07/2007 18:24 293 wuweb.inf
02/11/2005 17:01 1 777 xscan.inf
02/11/2005 17:07 435 712 xscan53.ocx
18 fichier(s) 1 105 151 octets

Total des fichiers listés :
18 fichier(s) 1 105 151 octets
2 Rép(s) 17 881 358 336 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues

Export des clefs sensibles..


Liste des fichiers en exception sur le pare-feu XP SP2



Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 activexupdate.com
127.0.0.1 www.activexupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 exeupdate.com
127.0.0.1 www.exeupdate.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 msupdate.net
127.0.0.1 www.msupdate.net
127.0.0.1 msupdater.net
127.0.0.1 www.msupdater.net
127.0.0.1 necessaryupdates.com
127.0.0.1 www.necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 securityupdatesite.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 systemupdates.net
127.0.0.1 www.systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 updatemysettings.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.com
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 update.680180.net
127.0.0.1 pandaantivirus-2007.com
127.0.0.1 www.pandaantivirus-2007.com
127.0.0.1 pandadownload-now.com
127.0.0.1 www.pandadownload-now.com
127.0.0.1 panda-hq.com
127.0.0.1 www.panda-hq.com
catchme 0.3.1232 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-28 22:26:07
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Process list by traversal of KiWaitListHead

4 - System
280 - avguard.exe
568 - RTHDCPL.exe
584 - zlclient.exe
600 - avgas.exe
608 - iTunesHelper.ex
748 - avgnt.exe
752 - ctfmon.exe
772 - msmsgs.exe
780 - csrss.exe
804 - winlogon.exe
848 - services.exe
860 - lsass.exe
1020 - svchost.exe
1096 - svchost.exe
1192 - svchost.exe
1392 - svchost.exe
1416 - vsmon.exe
1440 - nvsvc32.exe
1628 - explorer.exe
1712 - sched.exe
1724 - guard.exe
1868 - notepad.exe
1896 - aawservice.exe
2360 - wscntfy.exe
2844 - cmd.exe
3168 - iPodService.exe

Total number of processes = 27
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntoskrnl.exe
80701000 - \WINDOWS\system32\hal.dll
F7987000 - \WINDOWS\system32\KDCOM.DLL
F7897000 - \WINDOWS\system32\BOOTVID.dll
F75A7000 - ACPI.sys
F7989000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F7596000 - pci.sys
F75F7000 - isapnp.sys
F7607000 - ohci1394.sys
F7617000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F7A4F000 - pciide.sys
F7707000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F7627000 - MountMgr.sys
F74D7000 - ftdisk.sys
F798B000 - dmload.sys
F74B1000 - dmio.sys
F770F000 - PartMgr.sys
F7637000 - VolSnap.sys
F7499000 - atapi.sys
F7647000 - disk.sys
F7657000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F747A000 - fltmgr.sys
F7468000 - sr.sys
F7667000 - PxHelp20.sys
F7870000 - KSecDD.sys
F7B52000 - Ntfs.sys
F7843000 - NDIS.sys
F7827000 - kl1.sys
F7717000 - \WINDOWS\system32\DRIVERS\TDI.SYS
F7973000 - srescan.sys
F7958000 - Mup.sys
F7556000 - \SystemRoot\System32\DRIVERS\intelppm.sys
BA7EE000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys
BA7DA000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
BA7A1000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
BA78D000 - \SystemRoot\System32\DRIVERS\Rtenicxp.sys
F775F000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
BA76A000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F7536000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F7767000 - \SystemRoot\System32\DRIVERS\fdc.sys
BA756000 - \SystemRoot\System32\DRIVERS\parport.sys
BAFE0000 - \SystemRoot\System32\DRIVERS\gameenum.sys
F7526000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F776F000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F7777000 - \SystemRoot\System32\DRIVERS\mouclass.sys
BA745000 - \SystemRoot\System32\DRIVERS\serial.sys
BAFDC000 - \SystemRoot\System32\DRIVERS\serenum.sys
F7516000 - \SystemRoot\System32\Drivers\Imapi.SYS
F7506000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F74F6000 - \SystemRoot\System32\DRIVERS\redbook.sys
BA722000 - \SystemRoot\System32\DRIVERS\ks.sys
F777F000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
BAFD4000 - \SystemRoot\system32\drivers\atkkbnt.sys
F7ABA000 - \SystemRoot\System32\DRIVERS\audstub.sys
F7458000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
BAFD0000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
BA6E3000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F7448000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F7438000 - \SystemRoot\System32\DRIVERS\raspptp.sys
BA6D2000 - \SystemRoot\System32\DRIVERS\psched.sys
F7428000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F7787000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F778F000 - \SystemRoot\System32\DRIVERS\raspti.sys
BA6A1000 - \SystemRoot\System32\DRIVERS\rdpdr.sys
F7418000 - \SystemRoot\System32\DRIVERS\termdd.sys
F798D000 - \SystemRoot\System32\DRIVERS\swenum.sys
BA66D000 - \SystemRoot\System32\DRIVERS\update.sys
BAFB8000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F7408000 - \SystemRoot\System32\Drivers\NDProxy.SYS
B7C63000 - \SystemRoot\system32\drivers\RtkHDAud.sys
B7B51000 - \SystemRoot\system32\drivers\portcls.sys
BAD36000 - \SystemRoot\system32\drivers\drmk.sys
BAD26000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F79A1000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F77AF000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
B7B08000 - \SystemRoot\system32\DRIVERS\klif.sys
F79B1000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7A5F000 - \SystemRoot\System32\Drivers\Null.SYS
F79B3000 - \SystemRoot\System32\Drivers\Beep.SYS
F7A5D000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
F7A62000 - \SystemRoot\System32\Drivers\avgclean.sys
F77C7000 - \SystemRoot\System32\drivers\vga.sys
F79B5000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F79B7000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F77CF000 - \SystemRoot\System32\Drivers\Msfs.SYS
F77D7000 - \SystemRoot\System32\Drivers\Npfs.SYS
BA71E000 - \SystemRoot\System32\DRIVERS\rasacd.sys
B7AD5000 - \SystemRoot\System32\DRIVERS\ipsec.sys
B7A7D000 - \SystemRoot\System32\DRIVERS\tcpip.sys
B7A55000 - \SystemRoot\System32\DRIVERS\netbt.sys
B7A34000 - \SystemRoot\System32\DRIVERS\ipnat.sys
BAD06000 - \SystemRoot\System32\DRIVERS\wanarp.sys
B79D4000 - \SystemRoot\System32\vsdatant.sys
BACF6000 - \SystemRoot\System32\DRIVERS\arp1394.sys
B798A000 - \SystemRoot\System32\drivers\afd.sys
BACD6000 - \SystemRoot\System32\DRIVERS\netbios.sys
F77E7000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
F77EF000 - \SystemRoot\System32\DRIVERS\usbprint.sys
B795E000 - \SystemRoot\System32\DRIVERS\rdbss.sys
B78EF000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
BACB6000 - \SystemRoot\System32\Drivers\Fips.SYS
F76C7000 - \SystemRoot\system32\DRIVERS\avipbb.sys
F79BD000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
F79C5000 - \SystemRoot\System32\Drivers\avg7rsw.sys
F7AAB000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
F7576000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B78D7000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F79D1000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
B7BBB000 - \SystemRoot\System32\watchdog.sys
F7933000 - \SystemRoot\System32\drivers\Dxapi.sys
BF9C1000 - \SystemRoot\System32\drivers\dxg.sys
F7AA1000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D3000 - \SystemRoot\System32\atkdisp.dll
BFA0E000 - \SystemRoot\System32\nv4_disp.dll
B78BB000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
B6467000 - \SystemRoot\System32\Drivers\Fastfat.SYS
B6362000 - \SystemRoot\system32\drivers\wdmaud.sys
B65FA000 - \SystemRoot\system32\drivers\sysaudio.sys
B612E000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
B6003000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
F79A3000 - \SystemRoot\System32\Drivers\ParVdm.SYS
F79F9000 - \SystemRoot\System32\Drivers\avgtdi.sys
B5FE3000 - \??\C:\WINDOWS\system32\drivers\EIO.sys
BFA0B000 - \SystemRoot\System32\atkosdmini.dll
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
B539C000 - \SystemRoot\System32\DRIVERS\srv.sys
B4FC1000 - \SystemRoot\System32\Drivers\HTTP.sys
AC953000 - \SystemRoot\system32\drivers\kmixer.sys
BAB73000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 130

Liste des programmes installes

Ad-Aware 2007
Adobe Flash Player ActiveX
Apple Mobile Device Support
Apple Software Update
Archiveur WinRAR
ASUS Enhanced Display Driver
ASUS nVIDIA Driver
AVG Anti-Spyware 7.5
Avira AntiVir PersonalEdition Classic
Azureus Vuze
BSPlayer
CCleaner (remove only)
Correctif pour Windows XP (KB914440)
eMule
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Windows XP (KB915865)
hp deskjet 840c series (Supprimer uniquement)
iTunes
Java(TM) 6 Update 3
Kaspersky Online Scanner
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office XP Media Content
Microsoft Office XP Professional avec FrontPage
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB904942)
Mozilla Firefox (2.0.0.8)
NVIDIA Drivers
Quick Zip 4.60.019
QuickTime
Realtek High Definition Audio Driver
REALTEK PCIE NIC Driver
Spybot - Search & Destroy
TuneUp Utilities 2007
VideoLAN VLC media player 0.8.6c
WebFldrs XP
Winamp
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live Messenger
Windows Media Format Runtime
Windows XP Service Pack 2
ZoneAlarm



Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C456-F90A

Répertoire de C:\Program Files

27/10/2007 20:53 <REP> .
27/10/2007 20:53 <REP> ..
21/10/2007 03:50 <REP> Alwil Software
20/10/2007 01:43 <REP> Apple Software Update
19/10/2007 18:57 <REP> ASUSTeK
27/10/2007 03:29 <REP> Avira
27/10/2007 13:48 <REP> Azureus
20/10/2007 00:43 <REP> CCleaner
19/10/2007 18:43 <REP> ComPlus Applications
28/10/2007 20:33 <REP> eMule
21/10/2007 14:25 <REP> Fichiers communs
21/10/2007 03:20 <REP> Grisoft
21/10/2007 14:59 <REP> Hewlett-Packard
21/10/2007 15:25 <REP> hp deskjet 840c series
19/10/2007 18:50 <REP> Intel
21/10/2007 19:28 <REP> Internet Explorer
20/10/2007 01:43 <REP> iPod
20/10/2007 01:44 <REP> iTunes
21/10/2007 14:26 <REP> Java
21/10/2007 05:32 <REP> Lavasoft
19/04/2007 19:08 <REP> Messenger
19/10/2007 18:45 <REP> microsoft frontpage
20/10/2007 11:20 <REP> Microsoft Office
19/10/2007 19:02 <REP> Movie Maker
28/10/2007 21:28 <REP> Mozilla Firefox
19/10/2007 18:42 <REP> MSN
19/10/2007 18:42 <REP> MSN Gaming Zone
20/10/2007 00:37 <REP> MSN Messenger
19/10/2007 19:00 <REP> NetMeeting
19/10/2007 19:00 <REP> Outlook Express
20/10/2007 01:43 <REP> QuickTime
20/10/2007 01:40 <REP> QuickZip4
19/04/2007 19:11 <REP> Realtek
19/10/2007 18:42 <REP> Services en ligne
20/10/2007 00:55 <REP> Spybot - Search & Destroy
21/10/2007 05:36 <REP> Trend Micro
27/10/2007 20:55 <REP> TuneUp Utilities 2007
21/10/2007 15:30 <REP> VideoLAN
27/10/2007 17:49 <REP> Webteh
20/10/2007 00:55 <REP> Winamp
20/10/2007 01:53 <REP> Windows Media Player
19/10/2007 19:00 <REP> Windows NT
21/10/2007 19:17 <REP> WinRAR
19/10/2007 18:45 <REP> xerox
20/10/2007 00:28 <REP> Zone Labs
0 fichier(s) 0 octets
45 Rép(s) 17 881 260 032 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C456-F90A

Répertoire de C:\Program Files\fichiers communs

21/10/2007 14:25 <REP> .
21/10/2007 14:25 <REP> ..
20/10/2007 01:42 <REP> Apple
20/10/2007 11:20 <REP> Designer
19/10/2007 18:54 <REP> InstallShield
21/10/2007 14:25 <REP> Java
20/10/2007 11:20 <REP> Microsoft Shared
19/10/2007 18:43 <REP> MSSoap
12/01/2007 06:58 <REP> ODBC
19/10/2007 18:43 <REP> Services
12/01/2007 06:58 <REP> SpeechEngines
20/10/2007 11:20 <REP> System
21/10/2007 05:26 <REP> Wise Installation Wizard
0 fichier(s) 0 octets
13 Rép(s) 17 881 260 032 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C456-F90A

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

20/10/2007 11:20 <REP> .
20/10/2007 11:20 <REP> ..
20/10/2007 11:20 <REP> 1033
20/10/2007 11:20 <REP> 1036
15/02/2001 04:45 1 318 912 MSONSEXT.DLL
13/02/2001 07:23 58 784 MSOSV.DLL
03/06/1999 13:09 122 937 MSOWS409.DLL
07/03/2001 08:00 127 033 MSOWS40c.DLL
06/08/2000 08:04 401 462 MSVCP60.DLL
22/01/2001 02:25 69 632 PKMAXCTL.DLL
22/01/2001 02:25 872 448 PKMCDO.DLL
22/01/2001 02:25 159 744 PKMCORE.DLL
07/02/2001 08:59 106 496 PKMFORMS.DLL
12/02/2001 03:03 684 032 PKMRES.DLL
22/01/2001 02:25 28 672 PKMSSTLB.DLL
22/01/2001 02:25 40 960 PKMTEMPL.DLL
22/01/2001 02:25 24 576 PKMTRACE.DLL
22/01/2001 02:25 86 016 PKMWS.DLL
22/01/2001 02:25 237 568 PROMDEMO.DLL
22/01/2001 02:25 184 320 SECMGR.DLL
22/01/2001 02:25 323 584 VAIDDMGR.DLL
22/01/2001 02:25 32 768 VAIMEM.DLL
18 fichier(s) 4 879 944 octets
4 Rép(s) 17 881 255 936 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C456-F90A

Répertoire de C:\

19/10/2007 18:31 13 824 removewga_removewga_1.2_anglais_21437.exe
1 fichier(s) 13 824 octets
0 Rép(s) 17 881 255 936 octets libres




c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.4.3.1\iTunesSetupAdmin.exe
c:\Documents and Settings\Julien\Bureau\mwav.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\RHosts.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\Antivirtumonde\VundoFix.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\catchme.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\cliptext.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\download.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\ERUNT.EXE
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\FixPath.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\isadmin.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\LS.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\MD5File.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\moveex.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\Process.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\procs.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\psservice.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\RegDACL.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\regedit.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\RestartIt!.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\sc.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\SF.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\shutdown.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\swreg.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\swsc.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\unzip.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\WINMSG.EXE
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\zip.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\Replace\W2K.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\apps\Replace\XP.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\backups\attrib.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\backups\find.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\backups\findstr.exe
c:\Documents and Settings\Julien\Bureau\Bordel à virus\SDFix\backups\regedit.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Julien\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\Julien\Bureau\SREng\SREngPS.EXE
c:\Documents and Settings\Julien\Local Settings\Temp\i4jdel0.exe
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\6cn91608.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
c:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\6cn91608.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_CHARPENT-UM4M4U.tar.gz a l'adresse http://upload.malekal.com
0
Et enfin le Hijackthis !

Bonne soirée.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:38:54, on 28/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/71365/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
29 oct. 2007 à 08:40
Bonjour,

1/ Désinstalle AVG antivirus.

2/ * Télécharge navilog1 (Merci il.mafioso!)

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

* Ensuite double clique sur navilog1.exe pour lancer l'installation.

* Une fois l'installation terminée, le fix s'exécutera automatiquement.

* (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

* Laisse-toi guider. Au menu principal, choisis 1 et valides.

/*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

* Patiente jusqu'au message : *** Analyse terminée le ..... ***

* Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

* Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

* Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

3/ # Télécharge Vundofix (par Atribune) sur ton Bureau : http://www.atribune.org/ccount/click.php?id=4
# Double-clique VundoFix.exe afin de le lancer.
# Clique sur le bouton Scan for Vundo.
# Lorsque le scan est complété, clique sur le bouton Remove Vundo (uniquement si des fichiers infectieux sont trouvés).
# Une invite te demandera si tu veux supprimer les fichiers, clique YES.
# Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
# Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK.
# Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

4/ * Télécharge OTMoveIt (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste List Of Files/Folders to be moved" :

C:\WINDOWS\System32\yzhcmllf.exe
C:\WINDOWS\System32\csnt.exe
c:\Documents and Settings\Julien\Local Settings\Temp\i4jdel0.exe


* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

5/ Edite le rapport Vundofix, Hijackthis, navilog et OTMoveIt.

FillPCA
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour FillPCA,


J'ai déjà désinstallé AVG (qui avait planté à la désinstall, Le Sioux m'a donc fait coupé ce qui restait en passant par services.msc), et ai pris Antivir comme me l'a conseillé le Sioux.

Veux-tu que je désinstalle mon antivirus ???
Parce que vu que mon Internet se bloque en download, j'ai mis une semaine avant de réussir à télécharger les 20 petits Mo de Antivir...

Bref, dois-je désinstaller mon Antivirus avant de me servir de Navilog1 ? Et dans ce cas, quand puis-je le réinstaller ?
Sinon, dès que je rentre (suis au bureau), j'essaie le reste.
Sache tout de même que pour Vundofix, j'ai déjà essayé (ainsi que VirtumondoBeGone), sans résultats. Mais je veux bien réessayer.

Keep me posted
Bonne journée
Julien
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
29 oct. 2007 à 11:01
Re,

Les serveurs d'Antivir sont parfois lents.
Inutile de désinstaller quoique ce soit.

Pour VUndo, ça ressemble à quelques fichiers oubliés et anciens qui devraient partir avec OTMoveIT.
Navilog nous en dira plus.

FillPCA
0
Bonsoir FillPCA,

J'ai enfin trouvé un peu de temps pour faire les actions demandés...

Vundofix n'a rien trouvé, pas de rapport à afficher...

Pour le reste...

Rapport Navilog :

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Julien\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\JULIEN\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\JULIEN\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse terminée le 30/10/2007 à 23:28:06,73 ***


Rapport OTMove it :

C:\WINDOWS\System32\yzhcmllf.exe moved successfully.
C:\WINDOWS\System32\csnt.exe moved successfully.
c:\Documents and Settings\Julien\Local Settings\Temp\i4jdel0.exe moved successfully.

Created on 10/30/2007 23:31:19

Et le Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:35:18, on 30/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/71365/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
30 oct. 2007 à 23:57
Bonsoir,

1/ * Lance OTmoveIT.
* Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargés).

NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder à internet, Autorise le.

* Une liste apparaît dans la partie gauche d'OTmoveIT.
* Un message apparaît pour confirmer le nettoyage. Confirme.
* Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.

2/ Peux-tu me dire comment le pc se porte ?

FillPCA
0
Re,

Au cas où, je te poste le rapport OTMove it (qui s'était auto-effacé puis mis dans la corbeille, mais je suis un malin ! :-)):

[nobackups]
avenger.zip <Avenger by Swandog46>
Avenger
avenger.txt
bfu.zip <BFU by Merijn>
BFU
combofix.exe <ComboFix by sUBs>
QooBox
ComboFix*.txt
catchme.exe
nircmd.exe
swreg.exe
Swxcacls.exe
Swsc.exe
dss.exe <Deckard's System Scanner by Deckard>
Deckard
FindAWF.exe <FindAWF by noahdfear>
AWF.txt
fixwareout.exe <FixWareout by LonnyRJones>
fixwareout
fsbl.exe <F-Secure BlackLight>
fsbl*.log
gmer.exe <GMER by Gmer>
gmer.dll
gmer.ini
gmer.log
gmer_uninstall.cmd
gmer.sys
gmer <delete service>
haxfix.exe <Haxfix by Markie>
haxfix.txt
killbox.exe <Killbox by Option^Explicit>
!Killbox
NoLop.exe <NoLop by ?>
NoLop.txt
NoLopOLD.txt
delete.bat
OTMoveIt.exe <OTMoveIt by OldTimer>
_OTMoveIt
rustbfix.exe <Rustbfix by Ejvindh>
Rustbfix
sdfix.exe <SDFix by Andy_Manchesta>
SDFix
SmitfraudFix.exe <SmitfraudFix by S!Ri>
SmitfraudFix
rapport.txt
SysInsite <System Insite by Bobbi Flekman>
VundoFix.exe <VundoFix by Atribune>
VundoFix Backups
vundofix.txt
win32delfkil.exe <WinDelfKil by Markie>
_backupD
windelf.txt
winpfind.exe <WinPfind by OldTimer>
WinPfind
winpfind3u.exe <WinPFind3 by OldTimer>
WinPFind3u
cleanup.txt
[deleteself]


Ensuite, pour le PC.
Antivir trouve un virus avec Navilog, puis-je maintenant le mettre en quarantaine voire l'effacer ?

Un truc qui ne paraît rien mais qui me gêne bcp, c'est le fait que ma zone de notificaton ne veut pas afficher l'icône antivir ni celui du son, ce qui est enquiquinant au plus haut point quand tu dois passer par le panneau de configuration pour jouer avec le son alors que des gens dorment à côté... Les 2 éléments précédents sont passés dans la case "éléments précédents "et j'ai beau les mettre "toujours afficher", ça veut pas ! Comment je peux faire pour rétablir ça ?

Ensuite, j'ai téléchargé une BA de 30 Mo pour voir l'état de Firefox, il a refusé trois fois (en gros, il s'est arrêté tout seul, comme un plantage, avec la barre de téléchargement te donnant la progression, le débit et le temps restant alors que plus rien ne bouge) puis s'y est mis. On dira donc qu'il y a du progrès !

Enfin, AVG antispyware et Antivir plantent toujours au même endroit, sur C:\System Volume Information\tracking.log

Bref, dans l'ensemble, l'ordi marche plutôt pas mal mais avec tous ces plantages de mes systèmes de protection, j'ose pas trop aller sur mes sites à mot de passe (genre ma banque, quoi... je vais finir par me faire jeter par mon banquier, moi ;-))
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
31 oct. 2007 à 10:21
Bonjour,

1/ * Désinstalle Navilog1 soit:
* Par Ajout/suppression de programmes du Panneau de configuration, en sélectionnant Navilog1 dans la liste > Supprimer
* Ou par le menu: Démarrer / Tous le programmes / Navilog1 / Désinstaller Navilog1
* Enfin, après désinstallation, supprimer le dossier C:\Program Files\Navilog1, si encore existant.

2/ Tu dois désactiver la restauration système. Pour cela, fais un clic droit sur « poste de travail ». Dans l’onglet « restauration du système », coche la case « désactiver la restauration système ». Clique sur appliquer>OK.

3/ * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
* Choisis Kaspersky.
* Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
* Réalise un scan complet du système.
* Sauvegarde le rapport en mode texte à l'issue du scan.

Edite ce rapport.


4/ Tu dois réactiver la restauration système. Pour cela, fais un clic droit sur « poste de travail ». Dans l’onglet « restauration du système », décoche la case « désactiver la restauration système ». Clique sur appliquer>OK.

FillPCA
0
Bonjour à toi FillPCA,

Alors bon ben j'ai fait ce que tu m'as dit, et la sanction a été la même que la première fois que nous avons essayé avec le Sioux. Kapersky a trouvé 2 objets infectés et 1 virus mais arrivé sur ce pu... de dossier C:\System Volume Information\tracking.log, c'est comme d'hab, ça plante ! Pas moyen d'aller plus loin ou de stopper le scanner, il faut forcer la fenêtre à se fermer...

Une fois de plus, je n'ai donc pas de rapport à poster, puisque JE NE PEUX PAS SCANNER INTEGRALEMENT, avec aucun système de protection !!!!!!

J'avais pourtant bien désactivé la restauration système comme demandé...

Je vais donc voir si je peux faire un scan complet et l'arrêter avant ce dossier et essayer d'avoir un rapport... Si tu vois autre chose...

@+
0
Re,

J'ai arrêté le scan dès qu'il a trouvé quelque chose, c'était juste le setp up de NAVILOG qu'était encore là, les fichiers infectés !!! Je l'ai donc viré.

Et te poste le rapport plus que partiel, puisqu'en fait il a trouvé très vite.

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Friday, November 02, 2007 3:55:30 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 2/11/2007
Kaspersky Anti-Virus database records: 450434
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\

Scan Statistics:
Total number of scanned objects: 1580
Number of viruses found: 1
Number of infected objects: 2
Number of suspicious objects: 0
Duration of the scan process: 00:01:13

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\6cn91608.default\cert8.db Object is locked skipped
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\6cn91608.default\formhistory.dat Object is locked skipped
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\6cn91608.default\history.dat Object is locked skipped
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\6cn91608.default\key3.db Object is locked skipped
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\6cn91608.default\parent.lock Object is locked skipped
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\6cn91608.default\search.sqlite Object is locked skipped
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\6cn91608.default\urlclassifier2.sqlite Object is locked skipped
C:\Documents and Settings\Julien\Bureau\Bordel à virus\Navilog1.exe/file7 Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped
C:\Documents and Settings\Julien\Bureau\Bordel à virus\Navilog1.exe Inno: infected - 1 skipped

Scan was interrupted by user!

J'ai retenté un scan ensuite, la punition est toujours la même.
mon Internet (enfin, mes navigateurs et mes logiciels de téléchargement, j'ai testé ma connexion sur le site de Free, elle est au même niveau qu'avant tout ce cirque !) rame, ma zone de notification ne fonctionne pas comme je veux, mes sytèmes de protection plantent tous mais à part ça, eh ben ça va !
Et toi, ça va ? :-)
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
2 nov. 2007 à 20:24
Re,

Mais il ne fallait pas l'interrompre. Je voulais avoir un scan complet.

FillPCA
0
Re aussi,

Au risque de me répéter, je ne peux pas faire un scan complet, tout plante sur le fichier C:\System Volume Information\tracking.log

Et quand je dis tout, c'est tout. Anti-spyware, antivirus, antivirus en ligne, ça plante. Kapersky aussi. Comme les autres.
Dès que je tente un scan profond, quel que soit le logiciel, le résultat est le même.

ça fait un peu 15 jours que c'est le cas et je réssaye à chaque fois avec bonne volonté dès que vous le me l'indiquez mais je n'insiste maintenant plus vraiment. J'espère à cahque fois que toute l'aide que vous m'avez apporté aura servi à ce que le scan passe, mais à ce jour, bon, il y a toujours un truc qui ne va pas.

Désolé de ne pouvoir faire de scan, je sais que ça ne facilite pas les choses;
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
2 nov. 2007 à 21:58
Re,

Désolé, mais il y a un truc que je ne comprends pas. La désactivation de la restauration système devrait vider le dossier c:\Systeme Volume Information.

Donc je ne comprends pas dans ces conditions pourquoi ça continue à planter.

Ceci étant dit, je ne pense que le problème soit toujours infectieux, compte-tenu qu'Escan et Antivir ont été réalisés.

FillPCA
0
Est-ce que ça changerait quelque chose si j'essayais de désactiver / réactiver en mode sans échec ?
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
2 nov. 2007 à 22:18
Re,

Non. J'aimerais refaire un dernier test. Après, je suis à court d'idée.

1/ Tu dois désactiver la restauration système. Pour cela, fais un clic droit sur « poste de travail ». Dans l’onglet « restauration du système », coche la case « désactiver la restauration système ». Clique sur appliquer>OK et redémarre le PC

2/ Tente le scan en ligne.

3/ Tu dois réactiver la restauration système. Pour cela, fais un clic droit sur « poste de travail ». Dans l’onglet « restauration du système »,décoche la case « désactiver la restauration système ». Clique sur appliquer>OK et redémarre le PC.

FillPCA
0
Viens d'essayer, ça n'a pas marché non plus...
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
2 nov. 2007 à 23:06
Re,

1/ * Télécharge PCA (d'Evosla) : http://ww25.evosla.com/pca_cpt.php?agr=pca_securite
* Dézippe-le dans un répertoire dédié comme c:\PCA au moyen d'un clic droit (Extraire...),
* Clique sur l'onglet "diagnostic du PC" puis "analyser".
* Laisse l'analyse se dérouler. Cela ne prend que quelques secondes.
* Clique sur "enregistrer le rapport" en bas à droite et sauvegarde-le sur le bureau.
* Edite le contenu de ce rapport dans ta prochaine réponse. Il se nomme PCA_LOG.txt

2/ * Télécharge GenProc (de Lazzzy et Narco4) sur ton bureau : http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
* Dézippe-le sur ton bureau (Clic droit>Extraire ici).
* Double-clique sur GenProc.bat et édite le rapport généré par le programme.
* Tu trouveras une aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

3/ Un scan avec Antivir en mode sans échec avec Antivir fonctionne-t-il ? Apparemment, ça vait marché le samedi 27 octobre 2007 à 04h23:05.

FillPCA
0
Alors, rien dans le rapport GenProc (je l'ai pas sauvegardé, il était vide sauf une ligne genre "tout baigne").

Voilà le rapport PCA :

# PCA Sécurité V 1.0.2, (fichier LOG).
# Rapport du :02/11/2007 23:21:56
Microsoft Windows XP Service Pack 2

==>> Processus <==
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Julien\Bureau\pca.exe

//pages de démarrage et de recherche d'Internet Explorer
RO - HKLM\Software\Microsoft\Internet Explorer\Main\Start Page = https://www.01net.com/telecharger/
RO - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Page_URL = https://www.01net.com/telecharger/
RO - HKCU\Software\Microsoft\Internet Explorer\Main\Start Page = about:blank
RO - HKCU\Software\Microsoft\Internet Explorer\Toolbar\LinksFolderName = Liens
R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main\Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Search\CustomizeSearch = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Search\SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
//applications lancées depuis system.ini,win.ini
//03 - Browser Helper Objects (BHOs)
02 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
02 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
//04 - applications chargées automatiquement
04 - HKLM\..\RUN: [RTHDCPL] - RTHDCPL.EXE
04 - HKLM\..\RUN: [ZoneAlarm Client] - "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
04 - HKLM\..\RUN: [!AVG Anti-Spyware] - "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
04 - HKLM\..\RUN: [SunJavaUpdateSched] - "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
04 - HKLM\..\RUN: [HPDJ Taskbar Utility] - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
04 - HKLM\..\RUN: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\RUN: [avgnt] - "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
04 - HKLM\..\RUN: [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
04 - HKLU\..\RUN: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
04 - HKLU\..\RUN: [MSMSGS] - "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKLU\..\RUN: [msnmsgr] - "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
04 - HKUS\S-1-5-19\..\RUN: [CTFMON.EXE] - RTHDCPL.EXE
04 - HKUS\S-1-5-19\..\RUN: [AVG7_Run] - "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
04 - HKUS\S-1-5-21-1844237615-920026266-725345543-1003\..\RUN: [ctfmon.exe] - RTHDCPL.EXE
04 - HKUS\S-1-5-21-1844237615-920026266-725345543-1003\..\RUN: [MSMSGS] - "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
04 - HKUS\S-1-5-21-1844237615-920026266-725345543-1003\..\RUN: [msnmsgr] - "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
//05 - Accès au panneau de contrôle d'Internet Explorer (control.ini)
//06- interdiction à l' accès au options (Internet Explorer)
//07 - blocage de l'exécution de Regedit
//08 - lignes supplémentaires dans le menu contextuel d'Internet Explorer
08 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
//09 - boutons situés sur la barre d'outils principale d'Internet Explorer
09 - Extra button: - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
09 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
09 - Extra button: - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe
09 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe
09 - Extra button: - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
09 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
09 - Extra button: - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
09 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
09 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
09 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
//O10 - Pirates de Winsock
//O11 - Onglet supplémentaire dans les options avancées d'Internet Explorer)
O11 - Options group: [INTERNATIONAL] - International*
//O12 - IE plugins
//013 : DefaultPrefix
//014 - Option : (Rétablir les paramètres Web)
//015 - Zone de confiance d'Internet Explorer
//O16 - Objets ActiveX
O16 - DPF : CKAVWebScan Object - {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
O16 - DPF : - {33564D57-9980-0010-8000-00AA00389B71} -
O16 - DPF : BDSCANONLINE Control - {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - C:\WINDOWS\BDOSCAN8\oscan82.ocx
O16 - DPF : WUWebControl Class - {6414512B-B978-451D-A0D8-FCFDF33E833C} - C:\WINDOWS\System32\wuweb.dll
O16 - DPF : HouseCall Control - {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - C:\WINDOWS\DOWNLO~1\xscan53.ocx
O16 - DPF : - {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} -
O16 - DPF : - {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} -
//O17 - piratage de domaine Lop.com
//O18 - protocoles additionnels
O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} -
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\System32\itss.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
//O19 - feuille de style de l'utilisateur
//O20 - valeur de Registre AppInit_DLLs et les sous-clés Winlogon Notify
//O21 - ShellServiceObjectDelayLoad
O21 - SSODL: UPnP Tray Monitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll
//O22 - SharedTaskScheduler
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll
//O23 - services de XP,NT, 2000, et 2003
O23 - Service: [Ad-Aware 2007 Service] - "C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe"
O23 - Service: [Service de la passerelle de la couche Application] - %SystemRoot%\System32\alg.exe
O23 - Service: [AntiVir PersonalEdition Classic Scheduler] - "C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe"
O23 - Service: [AntiVir PersonalEdition Classic Guard] - "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe"
O23 - Service: [Apple Mobile Device] - "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"
O23 - Service: [ATK Keyboard Service] - C:\WINDOWS\ATKKBService.exe
O23 - Service: [AVG Anti-Spyware Guard] - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: [AVG7 Alert Manager Server] - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: [AVG7 Update Service] - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: [AVG E-mail Scanner] - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: [Gestionnaire de l'Album] - %SystemRoot%\system32\clipsrv.exe
O23 - Service: [Application système COM+] - C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
O23 - Service: [Service COM de gravage de CD IMAPI] -
O23 - Service: [Service de l'iPod] - "C:\Program Files\iPod\bin\iPodService.exe"
O23 - Service: [Partage de Bureau à distance NetMeeting] - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: [Distributed Transaction Coordinator] - C:\WINDOWS\System32\msdtc.exe
O23 - Service: [NVIDIA Display Driver Service] - %SystemRoot%\System32\nvsvc32.exe
O23 - Service: [Gestionnaire de session d'aide sur le Bureau à distance] - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: [Localisateur d'appels de procédure distante (RPC)] - %SystemRoot%\System32\locator.exe
O23 - Service: [QoS RSVP] - %SystemRoot%\System32\rsvp.exe
O23 - Service: [Spouleur d'impression] - %SystemRoot%\system32\spoolsv.exe
O23 - Service: [MS Software Shadow Copy Provider] - C:\WINDOWS\System32\dllhost.exe /Processid:{9C4BC94E-516D-456E-B1C4-2B529E5B5F4D}
O23 - Service: [Journaux et alertes de performance] - %SystemRoot%\system32\smlogsvc.exe
O23 - Service: [Telnet] - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: [Windows User Mode Driver Framework] - C:\WINDOWS\system32\wdfmgr.exe
O23 - Service: [Uninterruptible Power Supply] - %SystemRoot%\System32\ups.exe
O23 - Service: [Service Messenger Sharing Folders USN Journal Reader] - "C:\Program Files\MSN Messenger\usnsvc.exe"
O23 - Service: [TrueVector Internet Monitor] - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service
O23 - Service: [Cliché instantané de volume] - %SystemRoot%\System32\vssvc.exe
O23 - Service: [Carte de performance WMI] - C:\WINDOWS\System32\wbem\wmiapsrv.exe


Antivir en mode sans échec avait en effet fonctionné et trouvé une douzaine de saloperies. Tu veux que je réitère ?
0