Virus recalcitrant C:\\WINNT\system32\i

Fermé
J3R3M - 12 déc. 2007 à 09:58
 J3R3M - 21 déc. 2007 à 17:38
Bonjour, j'ai un problème avec un virus récalcitrant situé dans c:\\WINNT\system32 ce virus se nomme i

mon antivirus professionnel "TREND MICRO Office Scan" le bloque et le mets en quarantaine mais celui ci reapparait a chaque fois...

Voici un screen du journal antivir

http://img266.imageshack.us/img266/989/virusbz0.png

le message est : "Virus détecté mais ne peut être supprimé et a été déplacé en quarantaine" et ceci une à deux fois par jour

c'est très embetant car l'ordinateur en question diffuse un powerpoint en permanence et cette alerte stoppe la diffusion jusqua que quelqu'un clique sur ok pour dire que le virus a été détecté.

Config: Windows 2000 SP4


Merci d'avance pour vos réponses et votre aide

Cordialement
A voir également:

42 réponses

Jai deja fais tout sa...

mon antivirus bloque le virus C:\WINNT\system32\i ça c'est bien

le seul probleme que jai c'est que il le bloque une a deux fois par jour

et quand il le bloque il le notifie en mettant un message sur lequel il faut cliquer sur OK, ce message reste cependant au dessus de toutes les autres appli et donc stoppe le powerpoint qui defile pour le public!!! Ca c'est pas cool

je voudrais savoir pourquoi ce virus revient en permanence??


merci d'avance!!!
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
17 déc. 2007 à 14:44
Refais un scan AVG et poste le rapport ici
stp
0
Rapport AVG

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 09:44:04 18/12/2007

+ Résultat de l'analyse:



C:\Documents and Settings\e_plasma\Cookies\e_plasma@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
18 déc. 2007 à 12:23
SAlut

Il te le détecte encore ??

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oui il me l'a encore detecté ce matin apres la derniere analyse!!!! grrrrrr
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
18 déc. 2007 à 12:40
Fais moi un scan

E - Scan online avec BitDefender
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
Copie/Colle le rapport
http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne?highlight=tutorial+bitdefender
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
0
BitDefender Online Scanner

Scan report generated at: Tue, Dec 18, 2007 - 17:31:22

Scan path: A:\;C:\;D:\;E:\;

Statistics

Time
01:20:11

Files
272732

Folders
5614

Boot Sectors
3

Archives
7603

Packed Files
19862

Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0

Engines Info

Virus Definitions
882621

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
14

Archive plugins
38

Unpack plugins
7

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes


Scanned File
Status

No virus found.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
19 déc. 2007 à 10:33
Salut

arff

Je ne vois rien

Refais un log Hijackthis
stp

0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:01:01, on 19/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINNT\TEMP\KR53B7.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\OFFICE11\POWERPNT.EXE
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
0
UP
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
21 déc. 2007 à 11:37
Bonjour,

Tu peux essayer ça :
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

recherche aussi si tu trouves :
BLING.EXE
MSTLS.EXE
sur l'ordi.
0
Utilisateur anonyme
21 déc. 2007 à 12:51
Bonjour à tous,

Après le SDfix :

> Désinstalle radio bar s'il est présent (dans panneau de config => ajout/suppression de progs.)

> Lance Hijackthis :
> Puis sélectionne < do a system scan only >
> Coche les cases des lignes suivantes :

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

Ensuite,
> Ferme toutes les autres fenêtres et applications (même internet)
> Clic sur "fixe checked"

> Si tu as besoin, fais un copier/coller de ce poste :
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en mode sans échec.

> Démarre en mode sans échec : (image)
- Pour cela, avant la fenêtre avec le logo de Windows tu tapotes la touche F8.
- Une fenêtre va s’ouvrir, choisis <Mode sans échec> puis tape entrée.
- L'affichage est minimal.
(Si F8 ne marche pas utilise la touche F5). Dans le cas où le mode sans échec est inaccessible, fais les manipulations en mode normal.
Quite le mode sans échec qu'une fois toute la procedure terminée : si un programme à la fin de son installation te propose de redémarrer l'ordinateur, refuse.

> Lance Ccleaner,,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures". (afin de supprimer les temp du genre : C:\WINNT\TEMP\KR53B7.EXE )
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Ensuite, dans l'onglet "Erreurs" clique sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectue une sauvegarde du registre (comme proposé).
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

> Relance ton PC en mode normal

> Relance Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,

Et envoie, par collier/coller, ton log Hijackthis stp,

ps: Je sais pas ce que valent ces lignes :

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local

Piratage ou non ?....Si quelqu'un sait.....

En tout cas si tu as un réseau local, il serait judicieux de le débrancher jusqu'à ce que tous les PC soient sains.


A+
--
0
Merci a vous

Voila le log sdfix



SDFix: Version 1.119

Run by Administrateur on ven. 21/12/2007 at 14:51

Microsoft Windows 2000 [Version 5.00.2195]

Running From: C:\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

No Trojan Files Found





Removing Temp Files...

ADS Check:

C:\WINNT
No streams found.

C:\WINNT\system32
No streams found.

C:\WINNT\system32\svchost.exe
No streams found.

C:\WINNT\system32\ntoskrnl.exe
No streams found.



Final Check:

catchme 0.3.1333.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-21 15:18:28
Windows 5.0.2195 Service Pack 4 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services:
------------------



Remaining Files:
---------------


Files with Hidden Attributes:

Wed 4 Feb 2004 43,008 A..H. --- "C:\Documents and Settings\p_meilleray\PRESSE - SALONS\~WRL0003.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 13 Sep 2006 2,348,544 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0021.tmp"
Mon 8 Aug 2005 1,960,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0034.tmp"
Thu 16 Aug 2007 864,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0047.tmp"
Thu 26 Aug 2004 557,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0064.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0120.tmp"
Wed 13 Sep 2006 5,084,672 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0131.tmp"
Fri 27 Aug 2004 2,352,128 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0178.tmp"
Thu 26 Aug 2004 563,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0189.tmp"
Thu 26 Aug 2004 992,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0243.tmp"
Tue 3 Oct 2006 2,220,032 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0245.tmp"
Thu 16 Aug 2007 1,617,920 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0278.tmp"
Mon 8 Aug 2005 2,424,320 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0312.tmp"
Tue 14 Aug 2007 4,993,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0321.tmp"
Wed 13 Sep 2006 2,916,864 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0333.tmp"
Wed 13 Sep 2006 4,002,816 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0334.tmp"
Thu 26 Aug 2004 997,888 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0373.tmp"
Tue 3 Oct 2006 3,295,744 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0436.tmp"
Thu 26 Aug 2004 1,431,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0458.tmp"
Fri 27 Aug 2004 2,805,760 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0499.tmp"
Thu 16 Aug 2007 2,377,216 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0528.tmp"
Mon 8 Aug 2005 2,887,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0624.tmp"
Tue 3 Oct 2006 1,095,168 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0654.tmp"
Wed 13 Sep 2006 3,483,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0677.tmp"
Thu 26 Aug 2004 1,872,896 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0712.tmp"
Wed 13 Sep 2006 4,556,800 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0733.tmp"
Tue 3 Oct 2006 2,152,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0794.tmp"
Fri 27 Aug 2004 3,275,264 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0842.tmp"
Thu 16 Aug 2007 3,131,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0844.tmp"
Thu 26 Aug 2004 1,881,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0845.tmp"
Thu 26 Aug 2004 1,014,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0903.tmp"
Wed 13 Sep 2006 4,003,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0907.tmp"
Thu 9 Feb 2006 217,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0921.tmp"
Mon 8 Aug 2005 3,341,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0956.tmp"
Tue 3 Oct 2006 3,226,624 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0994.tmp"
Thu 26 Aug 2004 2,342,912 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1009.tmp"
Wed 13 Sep 2006 4,036,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1048.tmp"
Thu 26 Aug 2004 2,349,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1134.tmp"
Thu 26 Aug 2004 1,459,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1137.tmp"
Wed 13 Sep 2006 5,107,200 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1170.tmp"
Thu 16 Aug 2007 3,900,928 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1180.tmp"
Fri 27 Aug 2004 3,722,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1225.tmp"
Thu 26 Aug 2004 2,797,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1333.tmp"
Mon 8 Aug 2005 3,816,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1335.tmp"
Thu 26 Aug 2004 1,919,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1383.tmp"
Wed 13 Sep 2006 4,557,824 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1407.tmp"
Thu 26 Aug 2004 2,802,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1459.tmp"
Wed 13 Sep 2006 4,598,272 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1462.tmp"
Thu 16 Aug 2007 4,644,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1579.tmp"
Wed 13 Sep 2006 644,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1629.tmp"
Fri 27 Aug 2004 4,179,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1651.tmp"
Thu 26 Aug 2004 2,393,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1688.tmp"
Thu 26 Aug 2004 3,261,440 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1693.tmp"
Mon 8 Aug 2005 4,276,736 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1730.tmp"
Wed 13 Sep 2006 1,205,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1817.tmp"
Thu 26 Aug 2004 3,267,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1822.tmp"
Wed 13 Sep 2006 5,152,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1912.tmp"
Wed 13 Sep 2006 5,108,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1954.tmp"
Thu 26 Aug 2004 2,861,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2004.tmp"
Thu 16 Aug 2007 5,393,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2008.tmp"
Fri 12 Aug 2005 191,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2011.tmp"
Thu 19 Oct 2006 979,456 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2013.tmp"
Wed 13 Sep 2006 1,761,280 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2040.tmp"
Thu 26 Aug 2004 3,707,392 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2072.tmp"
Mon 8 Aug 2005 4,748,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2148.tmp"
Thu 26 Aug 2004 3,719,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2197.tmp"
Wed 13 Sep 2006 2,315,776 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2305.tmp"
Thu 19 Oct 2006 2,935,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2325.tmp"
Thu 26 Aug 2004 3,331,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2360.tmp"
Wed 23 Jun 2004 626,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2396.tmp"
Thu 16 Aug 2007 6,137,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2458.tmp"
Thu 26 Aug 2004 4,165,632 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2490.tmp"
Tue 3 Oct 2006 1,071,616 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2594.tmp"
Wed 13 Sep 2006 2,874,368 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2614.tmp"
Thu 26 Aug 2004 987,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2627.tmp"
Thu 26 Aug 2004 4,172,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2634.tmp"
Wed 13 Sep 2006 192,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2656.tmp"
Tue 3 Oct 2006 1,092,096 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2663.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2665.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2671.tmp"
Tue 3 Oct 2006 2,113,536 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2719.tmp"
Thu 26 Aug 2004 3,791,872 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2758.tmp"
Tue 3 Oct 2006 2,148,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2781.tmp"
Thu 26 Aug 2004 1,417,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2842.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2856.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2882.tmp"
Tue 3 Oct 2006 3,181,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2907.tmp"
Thu 16 Aug 2007 6,889,984 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2946.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2968.tmp"
Tue 3 Oct 2006 3,221,504 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2988.tmp"
Tue 3 Oct 2006 2,216,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3026.tmp"
Wed 8 Aug 2007 2,199,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3069.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3087.tmp"
Thu 26 Aug 2004 4,259,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3188.tmp"
Tue 3 Oct 2006 3,290,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3229.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3292.tmp"
Thu 19 Oct 2006 1,939,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3309.tmp"
Fri 27 Aug 2004 567,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3321.tmp"
Wed 8 Aug 2007 4,429,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3358.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3364.tmp"
Wed 13 Sep 2006 3,972,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3383.tmp"
Wed 13 Sep 2006 654,848 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3402.tmp"
Thu 16 Aug 2007 7,641,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3481.tmp"
Thu 19 Oct 2006 2,934,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3492.tmp"
Fri 27 Aug 2004 1,003,520 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3505.tmp"
Wed 13 Sep 2006 1,224,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3601.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3660.tmp"
Mon 8 Aug 2005 1,025,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3661.tmp"
Wed 13 Sep 2006 2,889,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3680.tmp"
Fri 27 Aug 2004 1,440,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3708.tmp"
Wed 13 Sep 2006 4,532,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3793.tmp"
Wed 1 Sep 2004 333,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3814.tmp"
Wed 13 Sep 2006 1,785,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3843.tmp"
Fri 27 Aug 2004 1,886,208 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3962.tmp"
Thu 16 Aug 2007 8,401,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4047.tmp"
Wed 13 Sep 2006 3,451,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4051.tmp"
Tue 14 Aug 2007 2,231,808 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4052.tmp"
Wed 13 Sep 2006 2,890,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4070.tmp"
Tue 14 Aug 2007 2,263,040 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4093.tmp"
Tue 29 Aug 2000 21,504 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0001.tmp"
Thu 3 May 2001 20,480 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0002.tmp"
Fri 21 Feb 2003 38,400 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL0004.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2158.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2232.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3040.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3892.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL4045.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Wed 17 Dec 2003 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\doc courrier\doc 2004\~WRL0933.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Tue 18 Nov 2003 1,091,584 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL0026.tmp"
Tue 18 Nov 2003 719,872 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL1277.tmp"
Tue 18 Nov 2003 227,328 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL3154.tmp"
Thu 9 Aug 2007 58,880 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"
Thu 9 Aug 2007 58,880 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"

Finished!

le premier hijack suite au post de lyonnais

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:28:03, on 21/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\TEMP\AO3F1A.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
0
Merci a vous

Voila le log sdfix



SDFix: Version 1.119

Run by Administrateur on ven. 21/12/2007 at 14:51

Microsoft Windows 2000 [Version 5.00.2195]

Running From: C:\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

No Trojan Files Found





Removing Temp Files...

ADS Check:

C:\WINNT
No streams found.

C:\WINNT\system32
No streams found.

C:\WINNT\system32\svchost.exe
No streams found.

C:\WINNT\system32\ntoskrnl.exe
No streams found.



Final Check:

catchme 0.3.1333.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-21 15:18:28
Windows 5.0.2195 Service Pack 4 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services:
------------------



Remaining Files:
---------------


Files with Hidden Attributes:

Wed 4 Feb 2004 43,008 A..H. --- "C:\Documents and Settings\p_meilleray\PRESSE - SALONS\~WRL0003.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 13 Sep 2006 2,348,544 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0021.tmp"
Mon 8 Aug 2005 1,960,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0034.tmp"
Thu 16 Aug 2007 864,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0047.tmp"
Thu 26 Aug 2004 557,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0064.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0120.tmp"
Wed 13 Sep 2006 5,084,672 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0131.tmp"
Fri 27 Aug 2004 2,352,128 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0178.tmp"
Thu 26 Aug 2004 563,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0189.tmp"
Thu 26 Aug 2004 992,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0243.tmp"
Tue 3 Oct 2006 2,220,032 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0245.tmp"
Thu 16 Aug 2007 1,617,920 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0278.tmp"
Mon 8 Aug 2005 2,424,320 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0312.tmp"
Tue 14 Aug 2007 4,993,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0321.tmp"
Wed 13 Sep 2006 2,916,864 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0333.tmp"
Wed 13 Sep 2006 4,002,816 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0334.tmp"
Thu 26 Aug 2004 997,888 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0373.tmp"
Tue 3 Oct 2006 3,295,744 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0436.tmp"
Thu 26 Aug 2004 1,431,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0458.tmp"
Fri 27 Aug 2004 2,805,760 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0499.tmp"
Thu 16 Aug 2007 2,377,216 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0528.tmp"
Mon 8 Aug 2005 2,887,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0624.tmp"
Tue 3 Oct 2006 1,095,168 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0654.tmp"
Wed 13 Sep 2006 3,483,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0677.tmp"
Thu 26 Aug 2004 1,872,896 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0712.tmp"
Wed 13 Sep 2006 4,556,800 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0733.tmp"
Tue 3 Oct 2006 2,152,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0794.tmp"
Fri 27 Aug 2004 3,275,264 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0842.tmp"
Thu 16 Aug 2007 3,131,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0844.tmp"
Thu 26 Aug 2004 1,881,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0845.tmp"
Thu 26 Aug 2004 1,014,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0903.tmp"
Wed 13 Sep 2006 4,003,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0907.tmp"
Thu 9 Feb 2006 217,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0921.tmp"
Mon 8 Aug 2005 3,341,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0956.tmp"
Tue 3 Oct 2006 3,226,624 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0994.tmp"
Thu 26 Aug 2004 2,342,912 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1009.tmp"
Wed 13 Sep 2006 4,036,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1048.tmp"
Thu 26 Aug 2004 2,349,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1134.tmp"
Thu 26 Aug 2004 1,459,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1137.tmp"
Wed 13 Sep 2006 5,107,200 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1170.tmp"
Thu 16 Aug 2007 3,900,928 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1180.tmp"
Fri 27 Aug 2004 3,722,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1225.tmp"
Thu 26 Aug 2004 2,797,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1333.tmp"
Mon 8 Aug 2005 3,816,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1335.tmp"
Thu 26 Aug 2004 1,919,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1383.tmp"
Wed 13 Sep 2006 4,557,824 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1407.tmp"
Thu 26 Aug 2004 2,802,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1459.tmp"
Wed 13 Sep 2006 4,598,272 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1462.tmp"
Thu 16 Aug 2007 4,644,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1579.tmp"
Wed 13 Sep 2006 644,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1629.tmp"
Fri 27 Aug 2004 4,179,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1651.tmp"
Thu 26 Aug 2004 2,393,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1688.tmp"
Thu 26 Aug 2004 3,261,440 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1693.tmp"
Mon 8 Aug 2005 4,276,736 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1730.tmp"
Wed 13 Sep 2006 1,205,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1817.tmp"
Thu 26 Aug 2004 3,267,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1822.tmp"
Wed 13 Sep 2006 5,152,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1912.tmp"
Wed 13 Sep 2006 5,108,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1954.tmp"
Thu 26 Aug 2004 2,861,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2004.tmp"
Thu 16 Aug 2007 5,393,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2008.tmp"
Fri 12 Aug 2005 191,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2011.tmp"
Thu 19 Oct 2006 979,456 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2013.tmp"
Wed 13 Sep 2006 1,761,280 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2040.tmp"
Thu 26 Aug 2004 3,707,392 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2072.tmp"
Mon 8 Aug 2005 4,748,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2148.tmp"
Thu 26 Aug 2004 3,719,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2197.tmp"
Wed 13 Sep 2006 2,315,776 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2305.tmp"
Thu 19 Oct 2006 2,935,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2325.tmp"
Thu 26 Aug 2004 3,331,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2360.tmp"
Wed 23 Jun 2004 626,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2396.tmp"
Thu 16 Aug 2007 6,137,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2458.tmp"
Thu 26 Aug 2004 4,165,632 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2490.tmp"
Tue 3 Oct 2006 1,071,616 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2594.tmp"
Wed 13 Sep 2006 2,874,368 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2614.tmp"
Thu 26 Aug 2004 987,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2627.tmp"
Thu 26 Aug 2004 4,172,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2634.tmp"
Wed 13 Sep 2006 192,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2656.tmp"
Tue 3 Oct 2006 1,092,096 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2663.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2665.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2671.tmp"
Tue 3 Oct 2006 2,113,536 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2719.tmp"
Thu 26 Aug 2004 3,791,872 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2758.tmp"
Tue 3 Oct 2006 2,148,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2781.tmp"
Thu 26 Aug 2004 1,417,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2842.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2856.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2882.tmp"
Tue 3 Oct 2006 3,181,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2907.tmp"
Thu 16 Aug 2007 6,889,984 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2946.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2968.tmp"
Tue 3 Oct 2006 3,221,504 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2988.tmp"
Tue 3 Oct 2006 2,216,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3026.tmp"
Wed 8 Aug 2007 2,199,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3069.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3087.tmp"
Thu 26 Aug 2004 4,259,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3188.tmp"
Tue 3 Oct 2006 3,290,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3229.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3292.tmp"
Thu 19 Oct 2006 1,939,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3309.tmp"
Fri 27 Aug 2004 567,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3321.tmp"
Wed 8 Aug 2007 4,429,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3358.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3364.tmp"
Wed 13 Sep 2006 3,972,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3383.tmp"
Wed 13 Sep 2006 654,848 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3402.tmp"
Thu 16 Aug 2007 7,641,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3481.tmp"
Thu 19 Oct 2006 2,934,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3492.tmp"
Fri 27 Aug 2004 1,003,520 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3505.tmp"
Wed 13 Sep 2006 1,224,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3601.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3660.tmp"
Mon 8 Aug 2005 1,025,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3661.tmp"
Wed 13 Sep 2006 2,889,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3680.tmp"
Fri 27 Aug 2004 1,440,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3708.tmp"
Wed 13 Sep 2006 4,532,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3793.tmp"
Wed 1 Sep 2004 333,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3814.tmp"
Wed 13 Sep 2006 1,785,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3843.tmp"
Fri 27 Aug 2004 1,886,208 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3962.tmp"
Thu 16 Aug 2007 8,401,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4047.tmp"
Wed 13 Sep 2006 3,451,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4051.tmp"
Tue 14 Aug 2007 2,231,808 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4052.tmp"
Wed 13 Sep 2006 2,890,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4070.tmp"
Tue 14 Aug 2007 2,263,040 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4093.tmp"
Tue 29 Aug 2000 21,504 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0001.tmp"
Thu 3 May 2001 20,480 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0002.tmp"
Fri 21 Feb 2003 38,400 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL0004.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2158.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2232.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3040.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3892.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL4045.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Wed 17 Dec 2003 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\doc courrier\doc 2004\~WRL0933.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Tue 18 Nov 2003 1,091,584 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL0026.tmp"
Tue 18 Nov 2003 719,872 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL1277.tmp"
Tue 18 Nov 2003 227,328 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL3154.tmp"
Thu 9 Aug 2007 58,880 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"
Thu 9 Aug 2007 58,880 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"

Finished!

le premier hijack suite au post de lyonnais

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:28:03, on 21/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\TEMP\AO3F1A.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
21 déc. 2007 à 15:55
Re,

as tu cherché

BLING.EXE et MSTLS.EXE ?

Fais ceci :

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\WINNT\TEMP\AO3F1A.EXE
Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

0
jai recherché tes fichiers mais je ne les ai pas trouvé

rapport virustotal


Fichier AO3F1A.EXE reçu le 2007.12.21 16:15:21 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 1/32 (3.13%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 41 et 59 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.12.22.10 2007.12.21 -
AntiVir 7.6.0.46 2007.12.21 -
Authentium 4.93.8 2007.12.21 -
Avast 4.7.1098.0 2007.12.20 -
AVG 7.5.0.503 2007.12.21 -
BitDefender 7.2 2007.12.21 -
CAT-QuickHeal 9.00 2007.12.20 -
ClamAV 0.91.2 2007.12.21 -
DrWeb 4.44.0.09170 2007.12.21 -
eSafe 7.0.15.0 2007.12.20 -
eTrust-Vet 31.3.5393 2007.12.21 -
Ewido 4.0 2007.12.21 -
FileAdvisor 1 2007.12.21 -
Fortinet 3.14.0.0 2007.12.21 -
F-Prot 4.4.2.54 2007.12.20 -
F-Secure 6.70.13030.0 2007.12.21 -
Ikarus T3.1.1.15 2007.12.21 -
Kaspersky 7.0.0.125 2007.12.21 -
McAfee 5190 2007.12.20 -
Microsoft 1.3109 2007.12.21 -
NOD32v2 2740 2007.12.21 -
Norman 5.80.02 2007.12.21 -
Panda 9.0.0.4 2007.12.21 -
Prevx1 V2 2007.12.21 Generic.Malware
Rising 20.23.42.00 2007.12.21 -
Sophos 4.24.0 2007.12.21 -
Sunbelt 2.2.907.0 2007.12.21 -
Symantec 10 2007.12.21 -
TheHacker 6.2.9.166 2007.12.20 -
VBA32 3.12.2.5 2007.12.20 -
VirusBuster 4.3.26:9 2007.12.20 -
Webwasher-Gateway 6.6.2 2007.12.21 -
Information additionnelle
File size: 172099 bytes
MD5: 90975bb3460970efbacfecfcff833917
SHA1: 0a05f587ffff72fe43740a51371f2108a0afa80e
PEiD: Armadillo v1.71
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=1B98963A43728564A05A02C7C508CF0005CE12E9
0
Utilisateur anonyme
21 déc. 2007 à 16:29
Re,

Par curiosité, peux-tu faire aussi un scanne https://www.virustotal.com/gui/ de ce fichier (s'il existe encore) :

C:\WINNT\System32\msdxm.ocx

et poster un rapport stp ?

A+
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
21 déc. 2007 à 16:40
Re,

reéxecutes Ccleaner nettoyage des fichiers, vérifie que tu ne trouves plus C:\WINNT\TEMP\AO3F1A.EXE

redémarre l'ordi, reposte un nouveau rapport Hijackthis.--

@+
N'acceptez jamais une désinfection par mp.
0
Fichier msdxm.ocx reçu le 2007.12.21 16:37:21 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 6.
L'heure estimée de démarrage est entre 54 et 77 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.12.22.10 2007.12.21 -
AntiVir 7.6.0.46 2007.12.21 -
Authentium 4.93.8 2007.12.21 -
Avast 4.7.1098.0 2007.12.20 -
AVG 7.5.0.503 2007.12.21 -
BitDefender 7.2 2007.12.21 -
CAT-QuickHeal 9.00 2007.12.21 -
ClamAV 0.91.2 2007.12.21 -
DrWeb 4.44.0.09170 2007.12.21 -
eSafe 7.0.15.0 2007.12.20 -
eTrust-Vet 31.3.5393 2007.12.21 -
Ewido 4.0 2007.12.21 -
FileAdvisor 1 2007.12.21 -
Fortinet 3.14.0.0 2007.12.21 -
F-Prot 4.4.2.54 2007.12.20 -
F-Secure 6.70.13030.0 2007.12.21 -
Ikarus T3.1.1.15 2007.12.21 -
Kaspersky 7.0.0.125 2007.12.21 -
McAfee 5190 2007.12.20 -
Microsoft 1.3109 2007.12.21 -
NOD32v2 2740 2007.12.21 -
Norman 5.80.02 2007.12.21 -
Panda 9.0.0.4 2007.12.21 -
Prevx1 V2 2007.12.21 -
Rising 20.23.42.00 2007.12.21 -
Sophos 4.24.0 2007.12.21 -
Sunbelt 2.2.907.0 2007.12.21 -
Symantec 10 2007.12.21 -
TheHacker 6.2.9.166 2007.12.20 -
VBA32 3.12.2.5 2007.12.20 -
VirusBuster 4.3.26:9 2007.12.20 -
Webwasher-Gateway 6.6.2 2007.12.21 -
Information additionnelle
File size: 848144 bytes
MD5: 47694da49f06d332f587d6432bf271c8
SHA1: b3ff091ac67873c1859ec6f1bd96671ad767c176
PEiD: -
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:02:53, on 21/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\WINNT\TEMP\XA21A7.EXE
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\HijackThis.exe
C:\OfficeScan NT\TSC.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
0