A voir également:
- C:\winnt
- Supprimer fichier récalcitrant - Guide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
42 réponses
Jai deja fais tout sa...
mon antivirus bloque le virus C:\WINNT\system32\i ça c'est bien
le seul probleme que jai c'est que il le bloque une a deux fois par jour
et quand il le bloque il le notifie en mettant un message sur lequel il faut cliquer sur OK, ce message reste cependant au dessus de toutes les autres appli et donc stoppe le powerpoint qui defile pour le public!!! Ca c'est pas cool
je voudrais savoir pourquoi ce virus revient en permanence??
merci d'avance!!!
mon antivirus bloque le virus C:\WINNT\system32\i ça c'est bien
le seul probleme que jai c'est que il le bloque une a deux fois par jour
et quand il le bloque il le notifie en mettant un message sur lequel il faut cliquer sur OK, ce message reste cependant au dessus de toutes les autres appli et donc stoppe le powerpoint qui defile pour le public!!! Ca c'est pas cool
je voudrais savoir pourquoi ce virus revient en permanence??
merci d'avance!!!
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
17 déc. 2007 à 14:44
17 déc. 2007 à 14:44
Refais un scan AVG et poste le rapport ici
stp
stp
Rapport AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 09:44:04 18/12/2007
+ Résultat de l'analyse:
C:\Documents and Settings\e_plasma\Cookies\e_plasma@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
Fin du rapport
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 09:44:04 18/12/2007
+ Résultat de l'analyse:
C:\Documents and Settings\e_plasma\Cookies\e_plasma@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\e_plasma\Cookies\e_plasma@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
Fin du rapport
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
18 déc. 2007 à 12:23
18 déc. 2007 à 12:23
SAlut
Il te le détecte encore ??
Il te le détecte encore ??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
18 déc. 2007 à 12:40
18 déc. 2007 à 12:40
Fais moi un scan
E - Scan online avec BitDefender
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
Copie/Colle le rapport
http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne?highlight=tutorial+bitdefender
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
E - Scan online avec BitDefender
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
Copie/Colle le rapport
http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne?highlight=tutorial+bitdefender
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
BitDefender Online Scanner
Scan report generated at: Tue, Dec 18, 2007 - 17:31:22
Scan path: A:\;C:\;D:\;E:\;
Statistics
Time
01:20:11
Files
272732
Folders
5614
Boot Sectors
3
Archives
7603
Packed Files
19862
Results
Identified Viruses
0
Infected Files
0
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
0
Engines Info
Virus Definitions
882621
Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins
14
Archive plugins
38
Unpack plugins
7
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
No virus found.
Scan report generated at: Tue, Dec 18, 2007 - 17:31:22
Scan path: A:\;C:\;D:\;E:\;
Statistics
Time
01:20:11
Files
272732
Folders
5614
Boot Sectors
3
Archives
7603
Packed Files
19862
Results
Identified Viruses
0
Infected Files
0
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
0
Engines Info
Virus Definitions
882621
Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins
14
Archive plugins
38
Unpack plugins
7
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
No virus found.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
19 déc. 2007 à 10:33
19 déc. 2007 à 10:33
Salut
arff
Je ne vois rien
Refais un log Hijackthis
stp
arff
Je ne vois rien
Refais un log Hijackthis
stp
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:01:01, on 19/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINNT\TEMP\KR53B7.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\OFFICE11\POWERPNT.EXE
C:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
Scan saved at 11:01:01, on 19/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINNT\TEMP\KR53B7.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\OFFICE11\POWERPNT.EXE
C:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
21 déc. 2007 à 11:37
21 déc. 2007 à 11:37
Bonjour,
Tu peux essayer ça :
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
recherche aussi si tu trouves :
BLING.EXE
MSTLS.EXE
sur l'ordi.
Tu peux essayer ça :
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
recherche aussi si tu trouves :
BLING.EXE
MSTLS.EXE
sur l'ordi.
Utilisateur anonyme
21 déc. 2007 à 12:51
21 déc. 2007 à 12:51
Bonjour à tous,
Après le SDfix :
> Désinstalle radio bar s'il est présent (dans panneau de config => ajout/suppression de progs.)
> Lance Hijackthis :
> Puis sélectionne < do a system scan only >
> Coche les cases des lignes suivantes :
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
Ensuite,
> Ferme toutes les autres fenêtres et applications (même internet)
> Clic sur "fixe checked"
> Si tu as besoin, fais un copier/coller de ce poste :
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec : (image)
- Pour cela, avant la fenêtre avec le logo de Windows tu tapotes la touche F8.
- Une fenêtre va s’ouvrir, choisis <Mode sans échec> puis tape entrée.
- L'affichage est minimal.
(Si F8 ne marche pas utilise la touche F5). Dans le cas où le mode sans échec est inaccessible, fais les manipulations en mode normal.
Quite le mode sans échec qu'une fois toute la procedure terminée : si un programme à la fin de son installation te propose de redémarrer l'ordinateur, refuse.
> Lance Ccleaner,,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures". (afin de supprimer les temp du genre : C:\WINNT\TEMP\KR53B7.EXE )
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Ensuite, dans l'onglet "Erreurs" clique sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectue une sauvegarde du registre (comme proposé).
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
> Relance ton PC en mode normal
> Relance Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,
Et envoie, par collier/coller, ton log Hijackthis stp,
ps: Je sais pas ce que valent ces lignes :
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
Piratage ou non ?....Si quelqu'un sait.....
En tout cas si tu as un réseau local, il serait judicieux de le débrancher jusqu'à ce que tous les PC soient sains.
A+
--
Après le SDfix :
> Désinstalle radio bar s'il est présent (dans panneau de config => ajout/suppression de progs.)
> Lance Hijackthis :
> Puis sélectionne < do a system scan only >
> Coche les cases des lignes suivantes :
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
Ensuite,
> Ferme toutes les autres fenêtres et applications (même internet)
> Clic sur "fixe checked"
> Si tu as besoin, fais un copier/coller de ce poste :
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec : (image)
- Pour cela, avant la fenêtre avec le logo de Windows tu tapotes la touche F8.
- Une fenêtre va s’ouvrir, choisis <Mode sans échec> puis tape entrée.
- L'affichage est minimal.
(Si F8 ne marche pas utilise la touche F5). Dans le cas où le mode sans échec est inaccessible, fais les manipulations en mode normal.
Quite le mode sans échec qu'une fois toute la procedure terminée : si un programme à la fin de son installation te propose de redémarrer l'ordinateur, refuse.
> Lance Ccleaner,,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures". (afin de supprimer les temp du genre : C:\WINNT\TEMP\KR53B7.EXE )
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Ensuite, dans l'onglet "Erreurs" clique sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectue une sauvegarde du registre (comme proposé).
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
> Relance ton PC en mode normal
> Relance Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,
Et envoie, par collier/coller, ton log Hijackthis stp,
ps: Je sais pas ce que valent ces lignes :
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
Piratage ou non ?....Si quelqu'un sait.....
En tout cas si tu as un réseau local, il serait judicieux de le débrancher jusqu'à ce que tous les PC soient sains.
A+
--
Merci a vous
Voila le log sdfix
SDFix: Version 1.119
Run by Administrateur on ven. 21/12/2007 at 14:51
Microsoft Windows 2000 [Version 5.00.2195]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINNT
No streams found.
C:\WINNT\system32
No streams found.
C:\WINNT\system32\svchost.exe
No streams found.
C:\WINNT\system32\ntoskrnl.exe
No streams found.
Final Check:
catchme 0.3.1333.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-21 15:18:28
Windows 5.0.2195 Service Pack 4 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services:
------------------
Remaining Files:
---------------
Files with Hidden Attributes:
Wed 4 Feb 2004 43,008 A..H. --- "C:\Documents and Settings\p_meilleray\PRESSE - SALONS\~WRL0003.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 13 Sep 2006 2,348,544 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0021.tmp"
Mon 8 Aug 2005 1,960,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0034.tmp"
Thu 16 Aug 2007 864,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0047.tmp"
Thu 26 Aug 2004 557,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0064.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0120.tmp"
Wed 13 Sep 2006 5,084,672 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0131.tmp"
Fri 27 Aug 2004 2,352,128 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0178.tmp"
Thu 26 Aug 2004 563,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0189.tmp"
Thu 26 Aug 2004 992,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0243.tmp"
Tue 3 Oct 2006 2,220,032 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0245.tmp"
Thu 16 Aug 2007 1,617,920 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0278.tmp"
Mon 8 Aug 2005 2,424,320 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0312.tmp"
Tue 14 Aug 2007 4,993,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0321.tmp"
Wed 13 Sep 2006 2,916,864 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0333.tmp"
Wed 13 Sep 2006 4,002,816 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0334.tmp"
Thu 26 Aug 2004 997,888 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0373.tmp"
Tue 3 Oct 2006 3,295,744 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0436.tmp"
Thu 26 Aug 2004 1,431,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0458.tmp"
Fri 27 Aug 2004 2,805,760 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0499.tmp"
Thu 16 Aug 2007 2,377,216 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0528.tmp"
Mon 8 Aug 2005 2,887,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0624.tmp"
Tue 3 Oct 2006 1,095,168 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0654.tmp"
Wed 13 Sep 2006 3,483,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0677.tmp"
Thu 26 Aug 2004 1,872,896 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0712.tmp"
Wed 13 Sep 2006 4,556,800 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0733.tmp"
Tue 3 Oct 2006 2,152,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0794.tmp"
Fri 27 Aug 2004 3,275,264 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0842.tmp"
Thu 16 Aug 2007 3,131,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0844.tmp"
Thu 26 Aug 2004 1,881,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0845.tmp"
Thu 26 Aug 2004 1,014,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0903.tmp"
Wed 13 Sep 2006 4,003,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0907.tmp"
Thu 9 Feb 2006 217,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0921.tmp"
Mon 8 Aug 2005 3,341,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0956.tmp"
Tue 3 Oct 2006 3,226,624 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0994.tmp"
Thu 26 Aug 2004 2,342,912 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1009.tmp"
Wed 13 Sep 2006 4,036,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1048.tmp"
Thu 26 Aug 2004 2,349,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1134.tmp"
Thu 26 Aug 2004 1,459,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1137.tmp"
Wed 13 Sep 2006 5,107,200 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1170.tmp"
Thu 16 Aug 2007 3,900,928 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1180.tmp"
Fri 27 Aug 2004 3,722,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1225.tmp"
Thu 26 Aug 2004 2,797,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1333.tmp"
Mon 8 Aug 2005 3,816,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1335.tmp"
Thu 26 Aug 2004 1,919,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1383.tmp"
Wed 13 Sep 2006 4,557,824 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1407.tmp"
Thu 26 Aug 2004 2,802,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1459.tmp"
Wed 13 Sep 2006 4,598,272 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1462.tmp"
Thu 16 Aug 2007 4,644,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1579.tmp"
Wed 13 Sep 2006 644,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1629.tmp"
Fri 27 Aug 2004 4,179,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1651.tmp"
Thu 26 Aug 2004 2,393,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1688.tmp"
Thu 26 Aug 2004 3,261,440 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1693.tmp"
Mon 8 Aug 2005 4,276,736 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1730.tmp"
Wed 13 Sep 2006 1,205,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1817.tmp"
Thu 26 Aug 2004 3,267,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1822.tmp"
Wed 13 Sep 2006 5,152,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1912.tmp"
Wed 13 Sep 2006 5,108,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1954.tmp"
Thu 26 Aug 2004 2,861,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2004.tmp"
Thu 16 Aug 2007 5,393,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2008.tmp"
Fri 12 Aug 2005 191,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2011.tmp"
Thu 19 Oct 2006 979,456 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2013.tmp"
Wed 13 Sep 2006 1,761,280 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2040.tmp"
Thu 26 Aug 2004 3,707,392 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2072.tmp"
Mon 8 Aug 2005 4,748,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2148.tmp"
Thu 26 Aug 2004 3,719,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2197.tmp"
Wed 13 Sep 2006 2,315,776 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2305.tmp"
Thu 19 Oct 2006 2,935,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2325.tmp"
Thu 26 Aug 2004 3,331,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2360.tmp"
Wed 23 Jun 2004 626,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2396.tmp"
Thu 16 Aug 2007 6,137,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2458.tmp"
Thu 26 Aug 2004 4,165,632 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2490.tmp"
Tue 3 Oct 2006 1,071,616 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2594.tmp"
Wed 13 Sep 2006 2,874,368 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2614.tmp"
Thu 26 Aug 2004 987,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2627.tmp"
Thu 26 Aug 2004 4,172,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2634.tmp"
Wed 13 Sep 2006 192,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2656.tmp"
Tue 3 Oct 2006 1,092,096 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2663.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2665.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2671.tmp"
Tue 3 Oct 2006 2,113,536 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2719.tmp"
Thu 26 Aug 2004 3,791,872 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2758.tmp"
Tue 3 Oct 2006 2,148,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2781.tmp"
Thu 26 Aug 2004 1,417,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2842.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2856.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2882.tmp"
Tue 3 Oct 2006 3,181,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2907.tmp"
Thu 16 Aug 2007 6,889,984 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2946.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2968.tmp"
Tue 3 Oct 2006 3,221,504 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2988.tmp"
Tue 3 Oct 2006 2,216,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3026.tmp"
Wed 8 Aug 2007 2,199,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3069.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3087.tmp"
Thu 26 Aug 2004 4,259,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3188.tmp"
Tue 3 Oct 2006 3,290,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3229.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3292.tmp"
Thu 19 Oct 2006 1,939,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3309.tmp"
Fri 27 Aug 2004 567,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3321.tmp"
Wed 8 Aug 2007 4,429,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3358.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3364.tmp"
Wed 13 Sep 2006 3,972,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3383.tmp"
Wed 13 Sep 2006 654,848 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3402.tmp"
Thu 16 Aug 2007 7,641,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3481.tmp"
Thu 19 Oct 2006 2,934,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3492.tmp"
Fri 27 Aug 2004 1,003,520 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3505.tmp"
Wed 13 Sep 2006 1,224,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3601.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3660.tmp"
Mon 8 Aug 2005 1,025,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3661.tmp"
Wed 13 Sep 2006 2,889,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3680.tmp"
Fri 27 Aug 2004 1,440,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3708.tmp"
Wed 13 Sep 2006 4,532,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3793.tmp"
Wed 1 Sep 2004 333,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3814.tmp"
Wed 13 Sep 2006 1,785,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3843.tmp"
Fri 27 Aug 2004 1,886,208 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3962.tmp"
Thu 16 Aug 2007 8,401,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4047.tmp"
Wed 13 Sep 2006 3,451,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4051.tmp"
Tue 14 Aug 2007 2,231,808 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4052.tmp"
Wed 13 Sep 2006 2,890,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4070.tmp"
Tue 14 Aug 2007 2,263,040 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4093.tmp"
Tue 29 Aug 2000 21,504 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0001.tmp"
Thu 3 May 2001 20,480 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0002.tmp"
Fri 21 Feb 2003 38,400 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL0004.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2158.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2232.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3040.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3892.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL4045.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Wed 17 Dec 2003 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\doc courrier\doc 2004\~WRL0933.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Tue 18 Nov 2003 1,091,584 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL0026.tmp"
Tue 18 Nov 2003 719,872 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL1277.tmp"
Tue 18 Nov 2003 227,328 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL3154.tmp"
Thu 9 Aug 2007 58,880 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"
Thu 9 Aug 2007 58,880 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"
Finished!
le premier hijack suite au post de lyonnais
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:28:03, on 21/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\TEMP\AO3F1A.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
Voila le log sdfix
SDFix: Version 1.119
Run by Administrateur on ven. 21/12/2007 at 14:51
Microsoft Windows 2000 [Version 5.00.2195]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINNT
No streams found.
C:\WINNT\system32
No streams found.
C:\WINNT\system32\svchost.exe
No streams found.
C:\WINNT\system32\ntoskrnl.exe
No streams found.
Final Check:
catchme 0.3.1333.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-21 15:18:28
Windows 5.0.2195 Service Pack 4 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services:
------------------
Remaining Files:
---------------
Files with Hidden Attributes:
Wed 4 Feb 2004 43,008 A..H. --- "C:\Documents and Settings\p_meilleray\PRESSE - SALONS\~WRL0003.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 13 Sep 2006 2,348,544 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0021.tmp"
Mon 8 Aug 2005 1,960,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0034.tmp"
Thu 16 Aug 2007 864,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0047.tmp"
Thu 26 Aug 2004 557,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0064.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0120.tmp"
Wed 13 Sep 2006 5,084,672 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0131.tmp"
Fri 27 Aug 2004 2,352,128 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0178.tmp"
Thu 26 Aug 2004 563,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0189.tmp"
Thu 26 Aug 2004 992,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0243.tmp"
Tue 3 Oct 2006 2,220,032 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0245.tmp"
Thu 16 Aug 2007 1,617,920 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0278.tmp"
Mon 8 Aug 2005 2,424,320 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0312.tmp"
Tue 14 Aug 2007 4,993,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0321.tmp"
Wed 13 Sep 2006 2,916,864 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0333.tmp"
Wed 13 Sep 2006 4,002,816 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0334.tmp"
Thu 26 Aug 2004 997,888 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0373.tmp"
Tue 3 Oct 2006 3,295,744 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0436.tmp"
Thu 26 Aug 2004 1,431,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0458.tmp"
Fri 27 Aug 2004 2,805,760 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0499.tmp"
Thu 16 Aug 2007 2,377,216 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0528.tmp"
Mon 8 Aug 2005 2,887,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0624.tmp"
Tue 3 Oct 2006 1,095,168 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0654.tmp"
Wed 13 Sep 2006 3,483,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0677.tmp"
Thu 26 Aug 2004 1,872,896 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0712.tmp"
Wed 13 Sep 2006 4,556,800 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0733.tmp"
Tue 3 Oct 2006 2,152,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0794.tmp"
Fri 27 Aug 2004 3,275,264 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0842.tmp"
Thu 16 Aug 2007 3,131,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0844.tmp"
Thu 26 Aug 2004 1,881,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0845.tmp"
Thu 26 Aug 2004 1,014,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0903.tmp"
Wed 13 Sep 2006 4,003,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0907.tmp"
Thu 9 Feb 2006 217,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0921.tmp"
Mon 8 Aug 2005 3,341,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0956.tmp"
Tue 3 Oct 2006 3,226,624 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0994.tmp"
Thu 26 Aug 2004 2,342,912 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1009.tmp"
Wed 13 Sep 2006 4,036,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1048.tmp"
Thu 26 Aug 2004 2,349,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1134.tmp"
Thu 26 Aug 2004 1,459,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1137.tmp"
Wed 13 Sep 2006 5,107,200 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1170.tmp"
Thu 16 Aug 2007 3,900,928 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1180.tmp"
Fri 27 Aug 2004 3,722,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1225.tmp"
Thu 26 Aug 2004 2,797,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1333.tmp"
Mon 8 Aug 2005 3,816,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1335.tmp"
Thu 26 Aug 2004 1,919,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1383.tmp"
Wed 13 Sep 2006 4,557,824 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1407.tmp"
Thu 26 Aug 2004 2,802,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1459.tmp"
Wed 13 Sep 2006 4,598,272 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1462.tmp"
Thu 16 Aug 2007 4,644,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1579.tmp"
Wed 13 Sep 2006 644,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1629.tmp"
Fri 27 Aug 2004 4,179,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1651.tmp"
Thu 26 Aug 2004 2,393,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1688.tmp"
Thu 26 Aug 2004 3,261,440 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1693.tmp"
Mon 8 Aug 2005 4,276,736 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1730.tmp"
Wed 13 Sep 2006 1,205,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1817.tmp"
Thu 26 Aug 2004 3,267,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1822.tmp"
Wed 13 Sep 2006 5,152,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1912.tmp"
Wed 13 Sep 2006 5,108,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1954.tmp"
Thu 26 Aug 2004 2,861,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2004.tmp"
Thu 16 Aug 2007 5,393,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2008.tmp"
Fri 12 Aug 2005 191,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2011.tmp"
Thu 19 Oct 2006 979,456 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2013.tmp"
Wed 13 Sep 2006 1,761,280 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2040.tmp"
Thu 26 Aug 2004 3,707,392 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2072.tmp"
Mon 8 Aug 2005 4,748,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2148.tmp"
Thu 26 Aug 2004 3,719,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2197.tmp"
Wed 13 Sep 2006 2,315,776 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2305.tmp"
Thu 19 Oct 2006 2,935,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2325.tmp"
Thu 26 Aug 2004 3,331,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2360.tmp"
Wed 23 Jun 2004 626,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2396.tmp"
Thu 16 Aug 2007 6,137,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2458.tmp"
Thu 26 Aug 2004 4,165,632 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2490.tmp"
Tue 3 Oct 2006 1,071,616 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2594.tmp"
Wed 13 Sep 2006 2,874,368 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2614.tmp"
Thu 26 Aug 2004 987,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2627.tmp"
Thu 26 Aug 2004 4,172,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2634.tmp"
Wed 13 Sep 2006 192,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2656.tmp"
Tue 3 Oct 2006 1,092,096 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2663.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2665.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2671.tmp"
Tue 3 Oct 2006 2,113,536 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2719.tmp"
Thu 26 Aug 2004 3,791,872 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2758.tmp"
Tue 3 Oct 2006 2,148,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2781.tmp"
Thu 26 Aug 2004 1,417,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2842.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2856.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2882.tmp"
Tue 3 Oct 2006 3,181,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2907.tmp"
Thu 16 Aug 2007 6,889,984 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2946.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2968.tmp"
Tue 3 Oct 2006 3,221,504 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2988.tmp"
Tue 3 Oct 2006 2,216,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3026.tmp"
Wed 8 Aug 2007 2,199,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3069.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3087.tmp"
Thu 26 Aug 2004 4,259,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3188.tmp"
Tue 3 Oct 2006 3,290,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3229.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3292.tmp"
Thu 19 Oct 2006 1,939,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3309.tmp"
Fri 27 Aug 2004 567,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3321.tmp"
Wed 8 Aug 2007 4,429,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3358.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3364.tmp"
Wed 13 Sep 2006 3,972,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3383.tmp"
Wed 13 Sep 2006 654,848 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3402.tmp"
Thu 16 Aug 2007 7,641,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3481.tmp"
Thu 19 Oct 2006 2,934,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3492.tmp"
Fri 27 Aug 2004 1,003,520 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3505.tmp"
Wed 13 Sep 2006 1,224,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3601.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3660.tmp"
Mon 8 Aug 2005 1,025,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3661.tmp"
Wed 13 Sep 2006 2,889,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3680.tmp"
Fri 27 Aug 2004 1,440,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3708.tmp"
Wed 13 Sep 2006 4,532,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3793.tmp"
Wed 1 Sep 2004 333,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3814.tmp"
Wed 13 Sep 2006 1,785,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3843.tmp"
Fri 27 Aug 2004 1,886,208 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3962.tmp"
Thu 16 Aug 2007 8,401,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4047.tmp"
Wed 13 Sep 2006 3,451,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4051.tmp"
Tue 14 Aug 2007 2,231,808 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4052.tmp"
Wed 13 Sep 2006 2,890,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4070.tmp"
Tue 14 Aug 2007 2,263,040 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4093.tmp"
Tue 29 Aug 2000 21,504 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0001.tmp"
Thu 3 May 2001 20,480 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0002.tmp"
Fri 21 Feb 2003 38,400 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL0004.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2158.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2232.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3040.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3892.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL4045.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Wed 17 Dec 2003 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\doc courrier\doc 2004\~WRL0933.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Tue 18 Nov 2003 1,091,584 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL0026.tmp"
Tue 18 Nov 2003 719,872 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL1277.tmp"
Tue 18 Nov 2003 227,328 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL3154.tmp"
Thu 9 Aug 2007 58,880 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"
Thu 9 Aug 2007 58,880 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"
Finished!
le premier hijack suite au post de lyonnais
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:28:03, on 21/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\TEMP\AO3F1A.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
Merci a vous
Voila le log sdfix
SDFix: Version 1.119
Run by Administrateur on ven. 21/12/2007 at 14:51
Microsoft Windows 2000 [Version 5.00.2195]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINNT
No streams found.
C:\WINNT\system32
No streams found.
C:\WINNT\system32\svchost.exe
No streams found.
C:\WINNT\system32\ntoskrnl.exe
No streams found.
Final Check:
catchme 0.3.1333.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-21 15:18:28
Windows 5.0.2195 Service Pack 4 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services:
------------------
Remaining Files:
---------------
Files with Hidden Attributes:
Wed 4 Feb 2004 43,008 A..H. --- "C:\Documents and Settings\p_meilleray\PRESSE - SALONS\~WRL0003.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 13 Sep 2006 2,348,544 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0021.tmp"
Mon 8 Aug 2005 1,960,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0034.tmp"
Thu 16 Aug 2007 864,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0047.tmp"
Thu 26 Aug 2004 557,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0064.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0120.tmp"
Wed 13 Sep 2006 5,084,672 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0131.tmp"
Fri 27 Aug 2004 2,352,128 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0178.tmp"
Thu 26 Aug 2004 563,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0189.tmp"
Thu 26 Aug 2004 992,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0243.tmp"
Tue 3 Oct 2006 2,220,032 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0245.tmp"
Thu 16 Aug 2007 1,617,920 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0278.tmp"
Mon 8 Aug 2005 2,424,320 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0312.tmp"
Tue 14 Aug 2007 4,993,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0321.tmp"
Wed 13 Sep 2006 2,916,864 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0333.tmp"
Wed 13 Sep 2006 4,002,816 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0334.tmp"
Thu 26 Aug 2004 997,888 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0373.tmp"
Tue 3 Oct 2006 3,295,744 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0436.tmp"
Thu 26 Aug 2004 1,431,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0458.tmp"
Fri 27 Aug 2004 2,805,760 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0499.tmp"
Thu 16 Aug 2007 2,377,216 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0528.tmp"
Mon 8 Aug 2005 2,887,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0624.tmp"
Tue 3 Oct 2006 1,095,168 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0654.tmp"
Wed 13 Sep 2006 3,483,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0677.tmp"
Thu 26 Aug 2004 1,872,896 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0712.tmp"
Wed 13 Sep 2006 4,556,800 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0733.tmp"
Tue 3 Oct 2006 2,152,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0794.tmp"
Fri 27 Aug 2004 3,275,264 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0842.tmp"
Thu 16 Aug 2007 3,131,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0844.tmp"
Thu 26 Aug 2004 1,881,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0845.tmp"
Thu 26 Aug 2004 1,014,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0903.tmp"
Wed 13 Sep 2006 4,003,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0907.tmp"
Thu 9 Feb 2006 217,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0921.tmp"
Mon 8 Aug 2005 3,341,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0956.tmp"
Tue 3 Oct 2006 3,226,624 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0994.tmp"
Thu 26 Aug 2004 2,342,912 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1009.tmp"
Wed 13 Sep 2006 4,036,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1048.tmp"
Thu 26 Aug 2004 2,349,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1134.tmp"
Thu 26 Aug 2004 1,459,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1137.tmp"
Wed 13 Sep 2006 5,107,200 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1170.tmp"
Thu 16 Aug 2007 3,900,928 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1180.tmp"
Fri 27 Aug 2004 3,722,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1225.tmp"
Thu 26 Aug 2004 2,797,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1333.tmp"
Mon 8 Aug 2005 3,816,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1335.tmp"
Thu 26 Aug 2004 1,919,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1383.tmp"
Wed 13 Sep 2006 4,557,824 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1407.tmp"
Thu 26 Aug 2004 2,802,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1459.tmp"
Wed 13 Sep 2006 4,598,272 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1462.tmp"
Thu 16 Aug 2007 4,644,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1579.tmp"
Wed 13 Sep 2006 644,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1629.tmp"
Fri 27 Aug 2004 4,179,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1651.tmp"
Thu 26 Aug 2004 2,393,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1688.tmp"
Thu 26 Aug 2004 3,261,440 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1693.tmp"
Mon 8 Aug 2005 4,276,736 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1730.tmp"
Wed 13 Sep 2006 1,205,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1817.tmp"
Thu 26 Aug 2004 3,267,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1822.tmp"
Wed 13 Sep 2006 5,152,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1912.tmp"
Wed 13 Sep 2006 5,108,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1954.tmp"
Thu 26 Aug 2004 2,861,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2004.tmp"
Thu 16 Aug 2007 5,393,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2008.tmp"
Fri 12 Aug 2005 191,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2011.tmp"
Thu 19 Oct 2006 979,456 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2013.tmp"
Wed 13 Sep 2006 1,761,280 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2040.tmp"
Thu 26 Aug 2004 3,707,392 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2072.tmp"
Mon 8 Aug 2005 4,748,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2148.tmp"
Thu 26 Aug 2004 3,719,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2197.tmp"
Wed 13 Sep 2006 2,315,776 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2305.tmp"
Thu 19 Oct 2006 2,935,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2325.tmp"
Thu 26 Aug 2004 3,331,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2360.tmp"
Wed 23 Jun 2004 626,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2396.tmp"
Thu 16 Aug 2007 6,137,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2458.tmp"
Thu 26 Aug 2004 4,165,632 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2490.tmp"
Tue 3 Oct 2006 1,071,616 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2594.tmp"
Wed 13 Sep 2006 2,874,368 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2614.tmp"
Thu 26 Aug 2004 987,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2627.tmp"
Thu 26 Aug 2004 4,172,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2634.tmp"
Wed 13 Sep 2006 192,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2656.tmp"
Tue 3 Oct 2006 1,092,096 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2663.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2665.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2671.tmp"
Tue 3 Oct 2006 2,113,536 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2719.tmp"
Thu 26 Aug 2004 3,791,872 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2758.tmp"
Tue 3 Oct 2006 2,148,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2781.tmp"
Thu 26 Aug 2004 1,417,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2842.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2856.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2882.tmp"
Tue 3 Oct 2006 3,181,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2907.tmp"
Thu 16 Aug 2007 6,889,984 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2946.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2968.tmp"
Tue 3 Oct 2006 3,221,504 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2988.tmp"
Tue 3 Oct 2006 2,216,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3026.tmp"
Wed 8 Aug 2007 2,199,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3069.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3087.tmp"
Thu 26 Aug 2004 4,259,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3188.tmp"
Tue 3 Oct 2006 3,290,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3229.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3292.tmp"
Thu 19 Oct 2006 1,939,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3309.tmp"
Fri 27 Aug 2004 567,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3321.tmp"
Wed 8 Aug 2007 4,429,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3358.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3364.tmp"
Wed 13 Sep 2006 3,972,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3383.tmp"
Wed 13 Sep 2006 654,848 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3402.tmp"
Thu 16 Aug 2007 7,641,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3481.tmp"
Thu 19 Oct 2006 2,934,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3492.tmp"
Fri 27 Aug 2004 1,003,520 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3505.tmp"
Wed 13 Sep 2006 1,224,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3601.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3660.tmp"
Mon 8 Aug 2005 1,025,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3661.tmp"
Wed 13 Sep 2006 2,889,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3680.tmp"
Fri 27 Aug 2004 1,440,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3708.tmp"
Wed 13 Sep 2006 4,532,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3793.tmp"
Wed 1 Sep 2004 333,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3814.tmp"
Wed 13 Sep 2006 1,785,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3843.tmp"
Fri 27 Aug 2004 1,886,208 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3962.tmp"
Thu 16 Aug 2007 8,401,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4047.tmp"
Wed 13 Sep 2006 3,451,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4051.tmp"
Tue 14 Aug 2007 2,231,808 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4052.tmp"
Wed 13 Sep 2006 2,890,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4070.tmp"
Tue 14 Aug 2007 2,263,040 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4093.tmp"
Tue 29 Aug 2000 21,504 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0001.tmp"
Thu 3 May 2001 20,480 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0002.tmp"
Fri 21 Feb 2003 38,400 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL0004.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2158.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2232.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3040.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3892.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL4045.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Wed 17 Dec 2003 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\doc courrier\doc 2004\~WRL0933.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Tue 18 Nov 2003 1,091,584 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL0026.tmp"
Tue 18 Nov 2003 719,872 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL1277.tmp"
Tue 18 Nov 2003 227,328 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL3154.tmp"
Thu 9 Aug 2007 58,880 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"
Thu 9 Aug 2007 58,880 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"
Finished!
le premier hijack suite au post de lyonnais
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:28:03, on 21/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\TEMP\AO3F1A.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
Voila le log sdfix
SDFix: Version 1.119
Run by Administrateur on ven. 21/12/2007 at 14:51
Microsoft Windows 2000 [Version 5.00.2195]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINNT
No streams found.
C:\WINNT\system32
No streams found.
C:\WINNT\system32\svchost.exe
No streams found.
C:\WINNT\system32\ntoskrnl.exe
No streams found.
Final Check:
catchme 0.3.1333.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-21 15:18:28
Windows 5.0.2195 Service Pack 4 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services:
------------------
Remaining Files:
---------------
Files with Hidden Attributes:
Wed 4 Feb 2004 43,008 A..H. --- "C:\Documents and Settings\p_meilleray\PRESSE - SALONS\~WRL0003.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 13 Sep 2006 2,348,544 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0021.tmp"
Mon 8 Aug 2005 1,960,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0034.tmp"
Thu 16 Aug 2007 864,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0047.tmp"
Thu 26 Aug 2004 557,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0064.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0120.tmp"
Wed 13 Sep 2006 5,084,672 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0131.tmp"
Fri 27 Aug 2004 2,352,128 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0178.tmp"
Thu 26 Aug 2004 563,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0189.tmp"
Thu 26 Aug 2004 992,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0243.tmp"
Tue 3 Oct 2006 2,220,032 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0245.tmp"
Thu 16 Aug 2007 1,617,920 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0278.tmp"
Mon 8 Aug 2005 2,424,320 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0312.tmp"
Tue 14 Aug 2007 4,993,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0321.tmp"
Wed 13 Sep 2006 2,916,864 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0333.tmp"
Wed 13 Sep 2006 4,002,816 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0334.tmp"
Thu 26 Aug 2004 997,888 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0373.tmp"
Tue 3 Oct 2006 3,295,744 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0436.tmp"
Thu 26 Aug 2004 1,431,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0458.tmp"
Fri 27 Aug 2004 2,805,760 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0499.tmp"
Thu 16 Aug 2007 2,377,216 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0528.tmp"
Mon 8 Aug 2005 2,887,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0624.tmp"
Tue 3 Oct 2006 1,095,168 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0654.tmp"
Wed 13 Sep 2006 3,483,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0677.tmp"
Thu 26 Aug 2004 1,872,896 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0712.tmp"
Wed 13 Sep 2006 4,556,800 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0733.tmp"
Tue 3 Oct 2006 2,152,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0794.tmp"
Fri 27 Aug 2004 3,275,264 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0842.tmp"
Thu 16 Aug 2007 3,131,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0844.tmp"
Thu 26 Aug 2004 1,881,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0845.tmp"
Thu 26 Aug 2004 1,014,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0903.tmp"
Wed 13 Sep 2006 4,003,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0907.tmp"
Thu 9 Feb 2006 217,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0921.tmp"
Mon 8 Aug 2005 3,341,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0956.tmp"
Tue 3 Oct 2006 3,226,624 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD0994.tmp"
Thu 26 Aug 2004 2,342,912 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1009.tmp"
Wed 13 Sep 2006 4,036,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1048.tmp"
Thu 26 Aug 2004 2,349,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1134.tmp"
Thu 26 Aug 2004 1,459,712 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1137.tmp"
Wed 13 Sep 2006 5,107,200 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1170.tmp"
Thu 16 Aug 2007 3,900,928 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1180.tmp"
Fri 27 Aug 2004 3,722,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1225.tmp"
Thu 26 Aug 2004 2,797,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1333.tmp"
Mon 8 Aug 2005 3,816,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1335.tmp"
Thu 26 Aug 2004 1,919,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1383.tmp"
Wed 13 Sep 2006 4,557,824 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1407.tmp"
Thu 26 Aug 2004 2,802,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1459.tmp"
Wed 13 Sep 2006 4,598,272 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1462.tmp"
Thu 16 Aug 2007 4,644,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1579.tmp"
Wed 13 Sep 2006 644,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1629.tmp"
Fri 27 Aug 2004 4,179,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1651.tmp"
Thu 26 Aug 2004 2,393,600 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1688.tmp"
Thu 26 Aug 2004 3,261,440 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1693.tmp"
Mon 8 Aug 2005 4,276,736 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1730.tmp"
Wed 13 Sep 2006 1,205,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1817.tmp"
Thu 26 Aug 2004 3,267,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1822.tmp"
Wed 13 Sep 2006 5,152,256 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1912.tmp"
Wed 13 Sep 2006 5,108,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD1954.tmp"
Thu 26 Aug 2004 2,861,056 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2004.tmp"
Thu 16 Aug 2007 5,393,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2008.tmp"
Fri 12 Aug 2005 191,488 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2011.tmp"
Thu 19 Oct 2006 979,456 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2013.tmp"
Wed 13 Sep 2006 1,761,280 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2040.tmp"
Thu 26 Aug 2004 3,707,392 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2072.tmp"
Mon 8 Aug 2005 4,748,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2148.tmp"
Thu 26 Aug 2004 3,719,680 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2197.tmp"
Wed 13 Sep 2006 2,315,776 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2305.tmp"
Thu 19 Oct 2006 2,935,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2325.tmp"
Thu 26 Aug 2004 3,331,072 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2360.tmp"
Wed 23 Jun 2004 626,176 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2396.tmp"
Thu 16 Aug 2007 6,137,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2458.tmp"
Thu 26 Aug 2004 4,165,632 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2490.tmp"
Tue 3 Oct 2006 1,071,616 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2594.tmp"
Wed 13 Sep 2006 2,874,368 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2614.tmp"
Thu 26 Aug 2004 987,648 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2627.tmp"
Thu 26 Aug 2004 4,172,288 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2634.tmp"
Wed 13 Sep 2006 192,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2656.tmp"
Tue 3 Oct 2006 1,092,096 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2663.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2665.tmp"
Wed 13 Sep 2006 648,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2671.tmp"
Tue 3 Oct 2006 2,113,536 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2719.tmp"
Thu 26 Aug 2004 3,791,872 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2758.tmp"
Tue 3 Oct 2006 2,148,352 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2781.tmp"
Thu 26 Aug 2004 1,417,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2842.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2856.tmp"
Tue 3 Oct 2006 1,141,248 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2882.tmp"
Tue 3 Oct 2006 3,181,568 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2907.tmp"
Thu 16 Aug 2007 6,889,984 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2946.tmp"
Wed 13 Sep 2006 1,216,000 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2968.tmp"
Tue 3 Oct 2006 3,221,504 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD2988.tmp"
Tue 3 Oct 2006 2,216,960 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3026.tmp"
Wed 8 Aug 2007 2,199,552 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3069.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3087.tmp"
Thu 26 Aug 2004 4,259,328 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3188.tmp"
Tue 3 Oct 2006 3,290,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3229.tmp"
Wed 13 Sep 2006 1,769,472 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3292.tmp"
Thu 19 Oct 2006 1,939,968 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3309.tmp"
Fri 27 Aug 2004 567,296 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3321.tmp"
Wed 8 Aug 2007 4,429,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3358.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3364.tmp"
Wed 13 Sep 2006 3,972,608 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3383.tmp"
Wed 13 Sep 2006 654,848 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3402.tmp"
Thu 16 Aug 2007 7,641,088 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3481.tmp"
Thu 19 Oct 2006 2,934,784 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3492.tmp"
Fri 27 Aug 2004 1,003,520 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3505.tmp"
Wed 13 Sep 2006 1,224,704 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3601.tmp"
Wed 13 Sep 2006 2,330,112 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3660.tmp"
Mon 8 Aug 2005 1,025,024 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3661.tmp"
Wed 13 Sep 2006 2,889,728 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3680.tmp"
Fri 27 Aug 2004 1,440,768 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3708.tmp"
Wed 13 Sep 2006 4,532,224 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3793.tmp"
Wed 1 Sep 2004 333,312 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3814.tmp"
Wed 13 Sep 2006 1,785,344 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3843.tmp"
Fri 27 Aug 2004 1,886,208 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD3962.tmp"
Thu 16 Aug 2007 8,401,408 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4047.tmp"
Wed 13 Sep 2006 3,451,904 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4051.tmp"
Tue 14 Aug 2007 2,231,808 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4052.tmp"
Wed 13 Sep 2006 2,890,240 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4070.tmp"
Tue 14 Aug 2007 2,263,040 A..H. --- "C:\Documents and Settings\p_meilleray\Local Settings\Temp\~WRD4093.tmp"
Tue 29 Aug 2000 21,504 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0001.tmp"
Thu 3 May 2001 20,480 A..H. --- "C:\Documents and Settings\p_meilleray\MEUBLES\MEUBLES 2001\~WRL0002.tmp"
Fri 21 Feb 2003 38,400 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL0004.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2158.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL2232.tmp"
Thu 27 Feb 2003 39,936 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3040.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL3892.tmp"
Thu 27 Feb 2003 39,424 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\DOC PRO\~WRL4045.tmp"
Wed 11 Aug 2004 55,296 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL1681.tmp"
Wed 11 Aug 2004 53,248 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL2402.tmp"
Wed 11 Aug 2004 55,808 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\contrat global\doc groupe\~WRL3281.tmp"
Mon 4 Sep 2000 1,178,624 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3018.tmp"
Mon 4 Sep 2000 350,720 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\HOTELSRESTOS\hot rest 2001\~WRL3028.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Wed 17 Dec 2003 19,456 A..H. --- "C:\Documents and Settings\p_meilleray\Pr‚pa Brochures\doc courrier\doc 2004\~WRL0933.tmp"
Wed 9 May 2001 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL 2001\gestion billeterie\~WRL0001.tmp"
Sun 30 Jul 2000 19,456 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\fdl2000\facture\~WRL0432.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\Fdl2004\autocaristes et groupes\~WRL0001.tmp"
Tue 18 Nov 2003 1,091,584 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL0026.tmp"
Tue 18 Nov 2003 719,872 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL1277.tmp"
Tue 18 Nov 2003 227,328 ...H. --- "C:\Documents and Settings\w_internet\Application Data\Microsoft\Word\~WRL3154.tmp"
Thu 9 Aug 2007 58,880 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 ...H. --- "C:\Documents and Settings\p_meilleray\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"
Thu 9 Aug 2007 58,880 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2098.tmp"
Thu 9 Aug 2007 34,304 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL2705.tmp"
Thu 9 Aug 2007 33,792 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\DOC HEBERGEMENTS LAC\HOTELS RESTOS\HOTELRESTO 2007\restaus2007\~WRL3770.tmp"
Sat 26 Jul 2003 19,968 A..H. --- "C:\Documents and Settings\p_meilleray.OTAGGLO\fete du lac\FDL2003\autocaristes et groupes\autocaristes et groupes\~WRL0001.tmp"
Finished!
le premier hijack suite au post de lyonnais
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:28:03, on 21/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\TEMP\AO3F1A.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
21 déc. 2007 à 15:55
21 déc. 2007 à 15:55
Re,
as tu cherché
BLING.EXE et MSTLS.EXE ?
Fais ceci :
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINNT\TEMP\AO3F1A.EXE
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
as tu cherché
BLING.EXE et MSTLS.EXE ?
Fais ceci :
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINNT\TEMP\AO3F1A.EXE
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
jai recherché tes fichiers mais je ne les ai pas trouvé
rapport virustotal
Fichier AO3F1A.EXE reçu le 2007.12.21 16:15:21 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 1/32 (3.13%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 41 et 59 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.12.22.10 2007.12.21 -
AntiVir 7.6.0.46 2007.12.21 -
Authentium 4.93.8 2007.12.21 -
Avast 4.7.1098.0 2007.12.20 -
AVG 7.5.0.503 2007.12.21 -
BitDefender 7.2 2007.12.21 -
CAT-QuickHeal 9.00 2007.12.20 -
ClamAV 0.91.2 2007.12.21 -
DrWeb 4.44.0.09170 2007.12.21 -
eSafe 7.0.15.0 2007.12.20 -
eTrust-Vet 31.3.5393 2007.12.21 -
Ewido 4.0 2007.12.21 -
FileAdvisor 1 2007.12.21 -
Fortinet 3.14.0.0 2007.12.21 -
F-Prot 4.4.2.54 2007.12.20 -
F-Secure 6.70.13030.0 2007.12.21 -
Ikarus T3.1.1.15 2007.12.21 -
Kaspersky 7.0.0.125 2007.12.21 -
McAfee 5190 2007.12.20 -
Microsoft 1.3109 2007.12.21 -
NOD32v2 2740 2007.12.21 -
Norman 5.80.02 2007.12.21 -
Panda 9.0.0.4 2007.12.21 -
Prevx1 V2 2007.12.21 Generic.Malware
Rising 20.23.42.00 2007.12.21 -
Sophos 4.24.0 2007.12.21 -
Sunbelt 2.2.907.0 2007.12.21 -
Symantec 10 2007.12.21 -
TheHacker 6.2.9.166 2007.12.20 -
VBA32 3.12.2.5 2007.12.20 -
VirusBuster 4.3.26:9 2007.12.20 -
Webwasher-Gateway 6.6.2 2007.12.21 -
Information additionnelle
File size: 172099 bytes
MD5: 90975bb3460970efbacfecfcff833917
SHA1: 0a05f587ffff72fe43740a51371f2108a0afa80e
PEiD: Armadillo v1.71
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=1B98963A43728564A05A02C7C508CF0005CE12E9
rapport virustotal
Fichier AO3F1A.EXE reçu le 2007.12.21 16:15:21 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 1/32 (3.13%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 41 et 59 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.12.22.10 2007.12.21 -
AntiVir 7.6.0.46 2007.12.21 -
Authentium 4.93.8 2007.12.21 -
Avast 4.7.1098.0 2007.12.20 -
AVG 7.5.0.503 2007.12.21 -
BitDefender 7.2 2007.12.21 -
CAT-QuickHeal 9.00 2007.12.20 -
ClamAV 0.91.2 2007.12.21 -
DrWeb 4.44.0.09170 2007.12.21 -
eSafe 7.0.15.0 2007.12.20 -
eTrust-Vet 31.3.5393 2007.12.21 -
Ewido 4.0 2007.12.21 -
FileAdvisor 1 2007.12.21 -
Fortinet 3.14.0.0 2007.12.21 -
F-Prot 4.4.2.54 2007.12.20 -
F-Secure 6.70.13030.0 2007.12.21 -
Ikarus T3.1.1.15 2007.12.21 -
Kaspersky 7.0.0.125 2007.12.21 -
McAfee 5190 2007.12.20 -
Microsoft 1.3109 2007.12.21 -
NOD32v2 2740 2007.12.21 -
Norman 5.80.02 2007.12.21 -
Panda 9.0.0.4 2007.12.21 -
Prevx1 V2 2007.12.21 Generic.Malware
Rising 20.23.42.00 2007.12.21 -
Sophos 4.24.0 2007.12.21 -
Sunbelt 2.2.907.0 2007.12.21 -
Symantec 10 2007.12.21 -
TheHacker 6.2.9.166 2007.12.20 -
VBA32 3.12.2.5 2007.12.20 -
VirusBuster 4.3.26:9 2007.12.20 -
Webwasher-Gateway 6.6.2 2007.12.21 -
Information additionnelle
File size: 172099 bytes
MD5: 90975bb3460970efbacfecfcff833917
SHA1: 0a05f587ffff72fe43740a51371f2108a0afa80e
PEiD: Armadillo v1.71
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=1B98963A43728564A05A02C7C508CF0005CE12E9
Utilisateur anonyme
21 déc. 2007 à 16:29
21 déc. 2007 à 16:29
Re,
Par curiosité, peux-tu faire aussi un scanne https://www.virustotal.com/gui/ de ce fichier (s'il existe encore) :
C:\WINNT\System32\msdxm.ocx
et poster un rapport stp ?
A+
Par curiosité, peux-tu faire aussi un scanne https://www.virustotal.com/gui/ de ce fichier (s'il existe encore) :
C:\WINNT\System32\msdxm.ocx
et poster un rapport stp ?
A+
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
21 déc. 2007 à 16:40
21 déc. 2007 à 16:40
Re,
reéxecutes Ccleaner nettoyage des fichiers, vérifie que tu ne trouves plus C:\WINNT\TEMP\AO3F1A.EXE
redémarre l'ordi, reposte un nouveau rapport Hijackthis.--
@+
N'acceptez jamais une désinfection par mp.
reéxecutes Ccleaner nettoyage des fichiers, vérifie que tu ne trouves plus C:\WINNT\TEMP\AO3F1A.EXE
redémarre l'ordi, reposte un nouveau rapport Hijackthis.--
@+
N'acceptez jamais une désinfection par mp.
Fichier msdxm.ocx reçu le 2007.12.21 16:37:21 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 6.
L'heure estimée de démarrage est entre 54 et 77 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.12.22.10 2007.12.21 -
AntiVir 7.6.0.46 2007.12.21 -
Authentium 4.93.8 2007.12.21 -
Avast 4.7.1098.0 2007.12.20 -
AVG 7.5.0.503 2007.12.21 -
BitDefender 7.2 2007.12.21 -
CAT-QuickHeal 9.00 2007.12.21 -
ClamAV 0.91.2 2007.12.21 -
DrWeb 4.44.0.09170 2007.12.21 -
eSafe 7.0.15.0 2007.12.20 -
eTrust-Vet 31.3.5393 2007.12.21 -
Ewido 4.0 2007.12.21 -
FileAdvisor 1 2007.12.21 -
Fortinet 3.14.0.0 2007.12.21 -
F-Prot 4.4.2.54 2007.12.20 -
F-Secure 6.70.13030.0 2007.12.21 -
Ikarus T3.1.1.15 2007.12.21 -
Kaspersky 7.0.0.125 2007.12.21 -
McAfee 5190 2007.12.20 -
Microsoft 1.3109 2007.12.21 -
NOD32v2 2740 2007.12.21 -
Norman 5.80.02 2007.12.21 -
Panda 9.0.0.4 2007.12.21 -
Prevx1 V2 2007.12.21 -
Rising 20.23.42.00 2007.12.21 -
Sophos 4.24.0 2007.12.21 -
Sunbelt 2.2.907.0 2007.12.21 -
Symantec 10 2007.12.21 -
TheHacker 6.2.9.166 2007.12.20 -
VBA32 3.12.2.5 2007.12.20 -
VirusBuster 4.3.26:9 2007.12.20 -
Webwasher-Gateway 6.6.2 2007.12.21 -
Information additionnelle
File size: 848144 bytes
MD5: 47694da49f06d332f587d6432bf271c8
SHA1: b3ff091ac67873c1859ec6f1bd96671ad767c176
PEiD: -
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 6.
L'heure estimée de démarrage est entre 54 et 77 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.12.22.10 2007.12.21 -
AntiVir 7.6.0.46 2007.12.21 -
Authentium 4.93.8 2007.12.21 -
Avast 4.7.1098.0 2007.12.20 -
AVG 7.5.0.503 2007.12.21 -
BitDefender 7.2 2007.12.21 -
CAT-QuickHeal 9.00 2007.12.21 -
ClamAV 0.91.2 2007.12.21 -
DrWeb 4.44.0.09170 2007.12.21 -
eSafe 7.0.15.0 2007.12.20 -
eTrust-Vet 31.3.5393 2007.12.21 -
Ewido 4.0 2007.12.21 -
FileAdvisor 1 2007.12.21 -
Fortinet 3.14.0.0 2007.12.21 -
F-Prot 4.4.2.54 2007.12.20 -
F-Secure 6.70.13030.0 2007.12.21 -
Ikarus T3.1.1.15 2007.12.21 -
Kaspersky 7.0.0.125 2007.12.21 -
McAfee 5190 2007.12.20 -
Microsoft 1.3109 2007.12.21 -
NOD32v2 2740 2007.12.21 -
Norman 5.80.02 2007.12.21 -
Panda 9.0.0.4 2007.12.21 -
Prevx1 V2 2007.12.21 -
Rising 20.23.42.00 2007.12.21 -
Sophos 4.24.0 2007.12.21 -
Sunbelt 2.2.907.0 2007.12.21 -
Symantec 10 2007.12.21 -
TheHacker 6.2.9.166 2007.12.20 -
VBA32 3.12.2.5 2007.12.20 -
VirusBuster 4.3.26:9 2007.12.20 -
Webwasher-Gateway 6.6.2 2007.12.21 -
Information additionnelle
File size: 848144 bytes
MD5: 47694da49f06d332f587d6432bf271c8
SHA1: b3ff091ac67873c1859ec6f1bd96671ad767c176
PEiD: -
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:02:53, on 21/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\WINNT\TEMP\XA21A7.EXE
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\HijackThis.exe
C:\OfficeScan NT\TSC.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe
Scan saved at 17:02:53, on 21/12/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\hkcmd.exe
C:\OfficeScan NT\pccntmon.exe
C:\WINNT\TEMP\XA21A7.EXE
C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\HijackThis.exe
C:\OfficeScan NT\TSC.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [lfsndmng] "C:\Program Files\SAGEM F@X Server\LFclient\lfsndmng.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://tiragesphoto.fnac.com/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = otagglo.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = otagglo.local
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\OfficeScan NT\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\OfficeScan NT\OfcPfwSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\OfficeScan NT\tmlisten.exe