Win32 Agent LNK - Page 3

  1. Contributeur sécurité
    désolé . Mais ma ligne internet ne marche plus j -attends france télécom ... Je te réponds depuis mon tel en attendant. Essaye de refaire otmovit en mettant cette fois dans la citation . C:/WINDOWS/temp
    0
    1. Les virus sont encore là après redémarrage...
      Bon courage avec France Telecom... Ils ne sont pas toujours très rapide...
      0
      1. Salut InfoDelph
        Reposte un log HijackThis (pour continuer)
        J'espère que JLPJLP ne m'en voudra pas ! (mais vu qu'il est wanadoodisé .. pour l'instant)
        C'st juste pour voir ou il en est, et peut-être te répondre !
        A+
        0
        1. Merciiiiiiiiiiiii

          Voici le nouveau rapport :
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 17:11:06, on 08/01/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16574)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\WINDOWS\system32\TPSMain.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\BroadJump\Client Foundation\CFD.exe
          C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          C:\WINDOWS\system32\DVDRAMSV.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\ProShowGold\ScsiAccess.exe
          C:\Program Files\AIM6\aim6.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
          C:\Program Files\AIM6\aolsoftware.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\WINDOWS\system32\RAMASST.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
          O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Nero\Nero BackItUp\NBJ.exe"
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
          O4 - HKCU\..\Run: [EPSON Stylus CX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDA.EXE /FU "C:\WINDOWS\TEMP\E_S2BE.tmp" /EF "HKCU"
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\ProShowGold\ScsiAccess.exe
          O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          O23 - Service: Viewpoint Manager Service - Unknown owner - C:\Program Files\Viewpoint\Common\ViewpointService.exe (file missing)
          0
          1. Salut
            Dans l'explorateur
            Outils --> Options des dossiers --> Affichage
            Décocher : Cacher les extensions dont le type est connu
            Fichiers et dossiers cachés
            sélectionner : Afficher le fichiers et dossiers cachés
            Décocher : Masquer les fichiers protégés du système d'exploitation

            Recherche les fichiers incriminés dans C:/WINDOWS/temp

            Si tu les vois --> tente de les supprimer (ça m'étonnerait mais ...)
            il devraient être repérables (séquence de chiffres.exe)

            Si tu n'arrives pas à les supprimer.
            Redémarre en mode sans échec
            Recherche les et supprimes les ! (ils peuvent avoir changé de noms !)

            Redémarre en mode normal et dans l'explorateur fais la manip inverse du début du post
            (par sécurité)
            Dis nous ce qui se passe ensuite.
            A+
            0
            1. Les virus sont supprimée par Avira Antivir à chaque démarrage de windows. Je ne les vois donc pas quand je les cherche ensuite...
              En mode sans échec antivir ne démarre pas donc ne supprime pas les virus mais ils ne sont pas dans les fichiers où je devrais les trouver...
              Ça semble pas mal compliqué mon affaire... J'espère pouvoir m'en séparer bientôt de ces vilains virus...
              Merci encore
              A+...
              0
              1. est ce que je peux réinstaller un par feu? Genre Zone Alarm...
                0
                1. Re
                  Oui tu peux !
                  Télécharge le sur ton PC
                  Déconnecte toi
                  Dévalide celui de windows
                  Installe le nouveau
                  Reconnecte toi

                  A+
                  0
                  1. Ha ha! Je viens de comprendre quelque chose... Les virus entrent quand je me connecte à Internet. Ils sont alors détectés et supprimés par l'antivirus. Ils ne sont donc plus présents lorsque je les recherche.
                    Est ce aidant?...
                    0
                    1. Salut
                      télécharge Silent runners.vbs
                      https://www.silentrunners.org/
                      Stocke le dans c:\

                      Redémarre ton PC
                      Sans démarrer Internet Explorer : lance Silent runners.vbs (scan complet)
                      Lorsque le rapport est terminé (après 1 ou 2 minutes) démarre IE
                      des virus appraissent ... (normalement)
                      Relance Silent runners.vbs
                      Attends la fin du scan

                      Poste les 2 rapports ( C:\Startup Programs ... .txt )
                      Merci
                      A+
                      0
                      1. Re

                        smitfraudfix
                        1/ telecharger :
                        http://siri.urz.free.fr/Fix/SmitfraudFix.php

                        2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infections présentes.
                        une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

                        3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection.
                        lorsque le programme demande si tu veux nettoyer le registre mets oui en tapant O et entrée (colle le rapport)

                        A+
                        0
                        1. PREMIER SILENT RUNNER
                          "Silent Runners.vbs", revision 55, https://www.silentrunners.org/
                          Operating System: Windows XP SP2
                          Output limited to non-default values, except where indicated by "{++}"

                          Startup items buried in registry:
                          ---------------------------------

                          HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
                          "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
                          "TOSCDSPD" = "C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" ["TOSHIBA"]
                          "IncrediMail" = "C:\Program Files\IncrediMail\bin\IncMail.exe /c" ["IncrediMail, Ltd."]
                          "Skype" = ""C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized" ["Skype Technologies S.A."]
                          "NBJ" = ""C:\Program Files\Nero\Nero BackItUp\NBJ.exe"" ["Ahead Software AG"]
                          "WOOKIT" = "C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe" [file not found]
                          "swg" = "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" ["Google Inc."]
                          "Aim6" = ""C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp" ["AOL LLC"]
                          "EPSON Stylus CX7400 Series" = "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDA.EXE /FU "C:\WINDOWS\TEMP\E_S2BE.tmp" /EF "HKCU"" ["SEIKO EPSON CORPORATION"]
                          "SpybotSD TeaTimer" = "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" ["Safer Networking Limited"]

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
                          "RTHDCPL" = "RTHDCPL.EXE" ["Realtek Semiconductor Corp."]
                          "AGRSMMSG" = "AGRSMMSG.exe" ["Agere Systems"]
                          "NDSTray.exe" = "NDSTray.exe" ["TOSHIBA CORPORATION"]
                          "DLA" = "C:\WINDOWS\System32\DLA\DLACTRLW.EXE" ["Sonic Solutions"]
                          "SmoothView" = "C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" ["TOSHIBA Corporation"]
                          "Tvs" = "C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" ["TOSHIBA Corporation"]
                          "THotkey" = "C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" ["TOSHIBA"]
                          "TFncKy" = "TFncKy.exe" ["TOSHIBA Corporation"]
                          "TDispVol" = "TDispVol.exe" ["TOSHIBA Corporation"]
                          "LtMoh" = "C:\Program Files\ltmoh\Ltmoh.exe" ["Agere Systems"]
                          "IntelZeroConfig" = ""C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"" ["Intel Corporation"]
                          "IntelWireless" = ""C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless" ["Intel Corporation"]
                          "igfxtray" = "C:\WINDOWS\system32\igfxtray.exe" ["Intel Corporation"]
                          "igfxhkcmd" = "C:\WINDOWS\system32\hkcmd.exe" ["Intel Corporation"]
                          "igfxpers" = "C:\WINDOWS\system32\igfxpers.exe" ["Intel Corporation"]
                          "TPSMain" = "TPSMain.exe" ["TOSHIBA Corporation"]
                          "TkBellExe" = ""C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot" ["RealNetworks, Inc."]
                          "BJCFD" = "C:\Program Files\BroadJump\Client Foundation\CFD.exe" ["BroadJump, Inc."]
                          "HP Component Manager" = ""C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"" ["Hewlett-Packard Company"]
                          "HP Software Update" = "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" ["Hewlett-Packard Co."]
                          "NeroFilterCheck" = "C:\WINDOWS\system32\NeroCheck.exe" ["Ahead Software Gmbh"]
                          "avgnt" = ""C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min" ["Avira GmbH"]
                          "QuickTime Task" = ""C:\Program Files\QuickTime\qttask.exe" -atboottime" ["Apple Inc."]
                          "iTunesHelper" = ""C:\Program Files\iTunes\iTunesHelper.exe"" ["Apple Inc."]
                          "ZoneAlarm Client" = ""C:\Program Files\ZoneAlarm\zlclient.exe"" ["Zone Labs, LLC"]

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
                          {02478D38-C3F9-4EFB-9B51-7695ECA05670}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "Yahoo! Toolbar Helper"
                          \InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]
                          {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "Aide pour le lien d'Adobe PDF Reader"
                          \InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]
                          {53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "Spybot-S&D IE Protection"
                          \InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"]
                          {5CA3D70E-1895-11CF-8E15-001234567890}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "DriveLetterAccess"
                          \InProcServer32\(Default) = "C:\WINDOWS\System32\DLA\DLASHX_W.DLL" ["Sonic Solutions"]
                          {AA58ED58-01DD-4d91-8333-CF10577473F7}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "Google Toolbar Helper"
                          \InProcServer32\(Default) = "c:\program files\google\googletoolbar2.dll" ["Google Inc."]
                          {AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "Google Toolbar Notifier BHO"
                          \InProcServer32\(Default) = "C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll" ["Google Inc."]

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
                          "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"
                          -> {HKLM...CLSID} = "Extension Affichage Panorama du Panneau de configuration"
                          \InProcServer32\(Default) = "deskpan.dll" [file not found]
                          "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"
                          -> {HKLM...CLSID} = "HyperTerminal Icon Ext"
                          \InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."]
                          "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
                          -> {HKLM...CLSID} = (no title provided)
                          \InProcServer32\(Default) = "C:\Program Files\Microsoft Office\OFFICE11\msohev.dll" [MS]
                          "{DEE12703-6333-4D4E-8F34-738C4DCC2E04}" = "RecordNow! SendToExt"
                          -> {HKLM...CLSID} = "RecordNow! SendToExt"
                          \InProcServer32\(Default) = "C:\Program Files\Sonic\RecordNow!\shlext.dll" [null data]
                          "{E91B2703-013E-4A99-AD33-2B6FB00AA356}" = "RecordNow! ContextMenuExt"
                          -> {HKLM...CLSID} = "RecordNow! ContextMenuExt"
                          \InProcServer32\(Default) = "C:\Program Files\Sonic\RecordNow!\shlext.dll" [null data]
                          "{5CA3D70E-1895-11CF-8E15-001234567890}" = "DriveLetterAccess"
                          -> {HKLM...CLSID} = "DriveLetterAccess"
                          \InProcServer32\(Default) = "C:\WINDOWS\System32\DLA\DLASHX_W.DLL" ["Sonic Solutions"]
                          "{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
                          -> {HKLM...CLSID} = "Microsoft Office Outlook"
                          \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL" [MS]
                          "{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
                          -> {HKLM...CLSID} = "Outlook File Icon Extension"
                          \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL" [MS]
                          "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
                          -> {HKLM...CLSID} = "WinRAR"
                          \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
                          "{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}" = "Messenger Sharing Folders"
                          -> {HKLM...CLSID} = "Mes dossiers de partage"
                          \InProcServer32\(Default) = "C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll" [MS]
                          "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player"
                          -> {HKLM...CLSID} = "RealOne Player Context Menu Class"
                          \InProcServer32\(Default) = "C:\Program Files\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."]
                          "{D9872D13-7651-4471-9EEE-F0A00218BEBB}" = "Multiscan"
                          -> {HKLM...CLSID} = "ZLAVShExt Class"
                          \InProcServer32\(Default) = "C:\Program Files\ZoneAlarm\zlavscan.dll" ["Zone Labs, LLC"]
                          "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}" = "Shell Extension for Malware scanning"
                          -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
                          \InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"]
                          "{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}" = "iTunes"
                          -> {HKLM...CLSID} = "iTunes"
                          \InProcServer32\(Default) = "C:\Program Files\iTunes\iTunesMiniPlayer.dll" ["Apple Inc."]

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
                          <<!>> "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}" = "AVG Anti-Spyware 7.5"
                          -> {HKLM...CLSID} = "CShellExecuteHookImpl Object"
                          \InProcServer32\(Default) = "C:\Program Files\AVG Anti-Spyware 7.5\shellexecutehook.dll" ["GRISOFT s.r.o."]

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
                          "WPDShServiceObj" = "{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"
                          -> {HKLM...CLSID} = "WPDShServiceObj Class"
                          \InProcServer32\(Default) = "C:\WINDOWS\system32\WPDShServiceObj.dll" [MS]

                          HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
                          <<!>> igfxcui\DLLName = "igfxdev.dll" ["Intel Corporation"]

                          HKLM\SOFTWARE\Classes\PROTOCOLS\Filter\
                          <<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
                          -> {HKLM...CLSID} = (no title provided)
                          \InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS]

                          HKLM\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\
                          {F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info"
                          -> {HKLM...CLSID} = "PDF Shell Extension"
                          \InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."]

                          HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\
                          AVG Anti-Spyware\(Default) = "{8934FCEF-F5B8-468f-951F-78A921CD3920}"
                          -> {HKLM...CLSID} = "CContextScan Object"
                          \InProcServer32\(Default) = "C:\Program Files\AVG Anti-Spyware 7.5\context.dll" ["GRISOFT s.r.o."]
                          Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
                          -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
                          \InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"]
                          WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
                          -> {HKLM...CLSID} = "WinRAR"
                          \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
                          ZLAVShExt\(Default) = "{D9872D13-7651-4471-9EEE-F0A00218BEBB}"
                          -> {HKLM...CLSID} = "ZLAVShExt Class"
                          \InProcServer32\(Default) = "C:\Program Files\ZoneAlarm\zlavscan.dll" ["Zone Labs, LLC"]

                          HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\
                          AVG Anti-Spyware\(Default) = "{8934FCEF-F5B8-468f-951F-78A921CD3920}"
                          -> {HKLM...CLSID} = "CContextScan Object"
                          \InProcServer32\(Default) = "C:\Program Files\AVG Anti-Spyware 7.5\context.dll" ["GRISOFT s.r.o."]
                          WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
                          -> {HKLM...CLSID} = "WinRAR"
                          \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

                          HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\
                          Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
                          -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
                          \InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"]
                          WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
                          -> {HKLM...CLSID} = "WinRAR"
                          \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
                          ZLAVShExt\(Default) = "{D9872D13-7651-4471-9EEE-F0A00218BEBB}"
                          -> {HKLM...CLSID} = "ZLAVShExt Class"
                          \InProcServer32\(Default) = "C:\Program Files\ZoneAlarm\zlavscan.dll" ["Zone Labs, LLC"]

                          Group Policies {policy setting}:
                          --------------------------------

                          Note: detected settings may not have any effect.

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\

                          "NoCDBurning" = (REG_DWORD) dword:0x00000000
                          {unrecognized setting}

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\

                          "shutdownwithoutlogon" = (REG_DWORD) dword:0x00000001
                          {Shutdown: Allow system to be shut down without having to log on}

                          "undockwithoutlogon" = (REG_DWORD) dword:0x00000001
                          {Devices: Allow undock without having to log on}

                          Active Desktop and Wallpaper:
                          -----------------------------

                          Active Desktop may be disabled at this entry:
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

                          Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
                          HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
                          "Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"

                          Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
                          HKCU\Control Panel\Desktop\
                          "Wallpaper" = "C:\Documents and Settings\Delphine GENTAIS\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"

                          Startup items in "Delphine GENTAIS" & "All Users" startup folders:
                          ------------------------------------------------------------------

                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
                          "Adobe Gamma Loader.exe" -> shortcut to: "C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe" ["Adobe Systems, Inc."]
                          "Démarrage rapide du logiciel HP Image Zone" -> shortcut to: "C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe -s" [null data]
                          "HP Digital Imaging Monitor" -> shortcut to: "C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe" ["Hewlett-Packard Co."]
                          "RAMASST" -> shortcut to: "C:\WINDOWS\system32\RAMASST.exe" ["Matsushita Electric Industrial Co., Ltd."]

                          Enabled Scheduled Tasks:
                          ------------------------

                          "AppleSoftwareUpdate" -> launches: "C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task" ["Apple Inc."]
                          "Spybot - Search & Destroy - Scheduled Task" -> launches: "C:\Program Files\Spybot\SpybotSD.exe /AUTOCHECK /AUTOFIX" ["Safer Networking Limited"]

                          Winsock2 Service Provider DLLs:
                          -------------------------------

                          Namespace Service Providers

                          HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
                          000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
                          000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
                          000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

                          Transport Service Providers

                          HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
                          0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
                          %SystemRoot%\system32\mswsock.dll [MS], 01 - 21
                          %SystemRoot%\system32\rsvpsp.dll [MS], 22 - 23

                          Toolbars, Explorer Bars, Extensions:
                          ------------------------------------

                          Toolbars

                          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
                          "{F2CF5485-4E02-4F68-819C-B92DE9277049}"
                          -> {HKLM...CLSID} = "&Links"
                          \InProcServer32\(Default) = "C:\WINDOWS\system32\ieframe.dll" [MS]
                          "{2318C2B1-4965-11D4-9B18-009027A5CD4F}"
                          -> {HKLM...CLSID} = "&Google"
                          \InProcServer32\(Default) = "c:\program files\google\googletoolbar2.dll" ["Google Inc."]

                          HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\
                          "{2318C2B1-4965-11D4-9B18-009027A5CD4F}" = (no title provided)
                          -> {HKLM...CLSID} = "&Google"
                          \InProcServer32\(Default) = "c:\program files\google\googletoolbar2.dll" ["Google Inc."]
                          "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" = (no title provided)
                          -> {HKLM...CLSID} = "Yahoo! Toolbar avec bloqueur de fenêtres pop-up"
                          \InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]

                          Explorer Bars

                          HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\

                          HKLM\SOFTWARE\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Rechercher"
                          Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]
                          InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL" [MS]

                          Extensions (Tools menu items, main toolbar menu buttons)

                          HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\
                          {08B0E5C0-4FCB-11CF-AAA5-00401C608501}\
                          "MenuText" = "Console Java (Sun)"
                          "CLSIDExtension" = "{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}"
                          -> {HKLM...CLSID} = "Java Plug-in 1.5.0_04"
                          \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll" ["Sun Microsystems, Inc."]

                          {85D1F590-48F4-11D9-9669-0800200C9A66}\
                          "MenuText" = "Uninstall BitDefender Online Scanner v8"
                          "Exec" = "%windir%\bdoscandel.exe" [null data]

                          {92780B25-18CC-41C8-B9BE-3C9C571A8263}\
                          "ButtonText" = "Recherche"

                          {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\
                          "MenuText" = "Spybot - Search & Destroy Configuration"
                          "CLSIDExtension" = "{53707962-6F74-2D53-2644-206D7942484F}"
                          -> {HKLM...CLSID} = "Spybot-S&D IE Protection"
                          \InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"]

                          {E2E2DD38-D088-4134-82B7-F2BA38496583}\
                          "MenuText" = "@xpsp3res.dll,-20001"
                          "Exec" = "%windir%\Network Diagnostic\xpnetdiag.exe" [MS]

                          Miscellaneous IE Hijack Points
                          ------------------------------

                          HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\
                          <<H>> "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" = (no title provided)
                          -> {HKLM...CLSID} = "Yahoo! Toolbar avec bloqueur de fenêtres pop-up"
                          \InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]

                          Running Services (Display Name, Service Name, Path {Service DLL}):
                          ------------------------------------------------------------------

                          AntiVir PersonalEdition Classic Guard, AntiVirService, ""C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe"" ["Avira GmbH"]
                          AntiVir PersonalEdition Classic Scheduler, AntiVirScheduler, ""C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe"" ["Avira GmbH"]
                          Apple Mobile Device, Apple Mobile Device, ""C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"" ["Apple, Inc."]
                          AVG Anti-Spyware Guard, AVG Anti-Spyware Guard, "C:\Program Files\AVG Anti-Spyware 7.5\guard.exe" ["GRISOFT s.r.o."]
                          Canon Camera Access Library 8, CCALib8, "C:\Program Files\Canon\CAL\CALMAIN.exe" ["Canon Inc."]
                          ConfigFree Service, CFSvcs, "C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe" ["TOSHIBA CORPORATION"]
                          DVD-RAM_Service, DVD-RAM_Service, "C:\WINDOWS\system32\DVDRAMSV.exe" ["Matsushita Electric Industrial Co., Ltd."]
                          Intel(R) PROSet/Wireless Event Log, EvtEng, "C:\Program Files\Intel\Wireless\Bin\EvtEng.exe" ["Intel Corporation"]
                          Intel(R) PROSet/Wireless Registry Service, RegSrvc, "C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe" ["Intel Corporation"]
                          Intel(R) PROSet/Wireless Service, S24EventMonitor, "C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe" ["Intel Corporation "]
                          ScsiAccess, ScsiAccess, "C:\Program Files\ProShowGold\ScsiAccess.exe" [null data]
                          Service de l'iPod, iPod Service, ""C:\Program Files\iPod\bin\iPodService.exe"" ["Apple Inc."]
                          TOSHIBA Application Service, TAPPSRV, ""C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe"" ["TOSHIBA Corp."]
                          TrueVector Internet Monitor, vsmon, "C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service" ["Zone Labs, LLC"]

                          Print Monitors:
                          ---------------

                          HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors\
                          EPSON Stylus CX7400 Series 32MonitorBA\Driver = "E_FLBCDA.DLL" ["SEIKO EPSON CORPORATION"]
                          hpzlnt10\Driver = "hpzlnt10.dll" ["HP"]
                          hpzsnt10\Driver = "hpzsnt10.dll" ["HP"]
                          Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS]
                          Toshiba Bluetooth Monitor\Driver = "tbtmon.dll" ["Toshiba America Business Solutions, Inc."]

                          ---------- (launch time: 2008-01-10 22:01:49)
                          <<!>>: Suspicious data at a malware launch point.
                          <<H>>: Suspicious data at a browser hijack point.

                          + This report excludes default entries except where indicated.
                          + To see *everywhere* the script checks and *everything* it finds,
                          launch it from a command prompt or a shortcut with the -all parameter.
                          + To search all directories of local fixed drives for DESKTOP.INI
                          DLL launch points, use the -supp parameter or answer "No" at the
                          first message box and "Yes" at the second message box.
                          ---------- (total run time: 48 seconds, including 18 seconds for message boxes)

                          DEUXIEME SILENT RUNNER
                          "Silent Runners.vbs", revision 55, https://www.silentrunners.org/
                          Operating System: Windows XP SP2
                          Output limited to non-default values, except where indicated by "{++}"

                          Startup items buried in registry:
                          ---------------------------------

                          HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
                          "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
                          "TOSCDSPD" = "C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" ["TOSHIBA"]
                          "IncrediMail" = "C:\Program Files\IncrediMail\bin\IncMail.exe /c" ["IncrediMail, Ltd."]
                          "Skype" = ""C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized" ["Skype Technologies S.A."]
                          "NBJ" = ""C:\Program Files\Nero\Nero BackItUp\NBJ.exe"" ["Ahead Software AG"]
                          "WOOKIT" = "C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe" [file not found]
                          "swg" = "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" ["Google Inc."]
                          "Aim6" = ""C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp" ["AOL LLC"]
                          "EPSON Stylus CX7400 Series" = "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDA.EXE /FU "C:\WINDOWS\TEMP\E_S2BE.tmp" /EF "HKCU"" ["SEIKO EPSON CORPORATION"]
                          "SpybotSD TeaTimer" = "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" ["Safer Networking Limited"]

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
                          "RTHDCPL" = "RTHDCPL.EXE" ["Realtek Semiconductor Corp."]
                          "AGRSMMSG" = "AGRSMMSG.exe" ["Agere Systems"]
                          "NDSTray.exe" = "NDSTray.exe" ["TOSHIBA CORPORATION"]
                          "DLA" = "C:\WINDOWS\System32\DLA\DLACTRLW.EXE" ["Sonic Solutions"]
                          "SmoothView" = "C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" ["TOSHIBA Corporation"]
                          "Tvs" = "C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" ["TOSHIBA Corporation"]
                          "THotkey" = "C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" ["TOSHIBA"]
                          "TFncKy" = "TFncKy.exe" ["TOSHIBA Corporation"]
                          "TDispVol" = "TDispVol.exe" ["TOSHIBA Corporation"]
                          "LtMoh" = "C:\Program Files\ltmoh\Ltmoh.exe" ["Agere Systems"]
                          "IntelZeroConfig" = ""C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"" ["Intel Corporation"]
                          "IntelWireless" = ""C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless" ["Intel Corporation"]
                          "igfxtray" = "C:\WINDOWS\system32\igfxtray.exe" ["Intel Corporation"]
                          "igfxhkcmd" = "C:\WINDOWS\system32\hkcmd.exe" ["Intel Corporation"]
                          "igfxpers" = "C:\WINDOWS\system32\igfxpers.exe" ["Intel Corporation"]
                          "TPSMain" = "TPSMain.exe" ["TOSHIBA Corporation"]
                          "TkBellExe" = ""C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot" ["RealNetworks, Inc."]
                          "BJCFD" = "C:\Program Files\BroadJump\Client Foundation\CFD.exe" ["BroadJump, Inc."]
                          "HP Component Manager" = ""C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"" ["Hewlett-Packard Company"]
                          "HP Software Update" = "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" ["Hewlett-Packard Co."]
                          "NeroFilterCheck" = "C:\WINDOWS\system32\NeroCheck.exe" ["Ahead Software Gmbh"]
                          "avgnt" = ""C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min" ["Avira GmbH"]
                          "QuickTime Task" = ""C:\Program Files\QuickTime\qttask.exe" -atboottime" ["Apple Inc."]
                          "iTunesHelper" = ""C:\Program Files\iTunes\iTunesHelper.exe"" ["Apple Inc."]
                          "ZoneAlarm Client" = ""C:\Program Files\ZoneAlarm\zlclient.exe"" ["Zone Labs, LLC"]

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
                          {02478D38-C3F9-4EFB-9B51-7695ECA05670}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "Yahoo! Toolbar Helper"
                          \InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]
                          {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "Aide pour le lien d'Adobe PDF Reader"
                          \InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]
                          {53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "Spybot-S&D IE Protection"
                          \InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"]
                          {5CA3D70E-1895-11CF-8E15-001234567890}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "DriveLetterAccess"
                          \InProcServer32\(Default) = "C:\WINDOWS\System32\DLA\DLASHX_W.DLL" ["Sonic Solutions"]
                          {AA58ED58-01DD-4d91-8333-CF10577473F7}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "Google Toolbar Helper"
                          \InProcServer32\(Default) = "c:\program files\google\googletoolbar2.dll" ["Google Inc."]
                          {AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\(Default) = (no title provided)
                          -> {HKLM...CLSID} = "Google Toolbar Notifier BHO"
                          \InProcServer32\(Default) = "C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll" ["Google Inc."]

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
                          "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"
                          -> {HKLM...CLSID} = "Extension Affichage Panorama du Panneau de configuration"
                          \InProcServer32\(Default) = "deskpan.dll" [file not found]
                          "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"
                          -> {HKLM...CLSID} = "HyperTerminal Icon Ext"
                          \InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."]
                          "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
                          -> {HKLM...CLSID} = (no title provided)
                          \InProcServer32\(Default) = "C:\Program Files\Microsoft Office\OFFICE11\msohev.dll" [MS]
                          "{DEE12703-6333-4D4E-8F34-738C4DCC2E04}" = "RecordNow! SendToExt"
                          -> {HKLM...CLSID} = "RecordNow! SendToExt"
                          \InProcServer32\(Default) = "C:\Program Files\Sonic\RecordNow!\shlext.dll" [null data]
                          "{E91B2703-013E-4A99-AD33-2B6FB00AA356}" = "RecordNow! ContextMenuExt"
                          -> {HKLM...CLSID} = "RecordNow! ContextMenuExt"
                          \InProcServer32\(Default) = "C:\Program Files\Sonic\RecordNow!\shlext.dll" [null data]
                          "{5CA3D70E-1895-11CF-8E15-001234567890}" = "DriveLetterAccess"
                          -> {HKLM...CLSID} = "DriveLetterAccess"
                          \InProcServer32\(Default) = "C:\WINDOWS\System32\DLA\DLASHX_W.DLL" ["Sonic Solutions"]
                          "{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
                          -> {HKLM...CLSID} = "Microsoft Office Outlook"
                          \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL" [MS]
                          "{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
                          -> {HKLM...CLSID} = "Outlook File Icon Extension"
                          \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL" [MS]
                          "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
                          -> {HKLM...CLSID} = "WinRAR"
                          \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
                          "{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}" = "Messenger Sharing Folders"
                          -> {HKLM...CLSID} = "Mes dossiers de partage"
                          \InProcServer32\(Default) = "C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll" [MS]
                          "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player"
                          -> {HKLM...CLSID} = "RealOne Player Context Menu Class"
                          \InProcServer32\(Default) = "C:\Program Files\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."]
                          "{D9872D13-7651-4471-9EEE-F0A00218BEBB}" = "Multiscan"
                          -> {HKLM...CLSID} = "ZLAVShExt Class"
                          \InProcServer32\(Default) = "C:\Program Files\ZoneAlarm\zlavscan.dll" ["Zone Labs, LLC"]
                          "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}" = "Shell Extension for Malware scanning"
                          -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
                          \InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"]
                          "{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}" = "iTunes"
                          -> {HKLM...CLSID} = "iTunes"
                          \InProcServer32\(Default) = "C:\Program Files\iTunes\iTunesMiniPlayer.dll" ["Apple Inc."]

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
                          <<!>> "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}" = "AVG Anti-Spyware 7.5"
                          -> {HKLM...CLSID} = "CShellExecuteHookImpl Object"
                          \InProcServer32\(Default) = "C:\Program Files\AVG Anti-Spyware 7.5\shellexecutehook.dll" ["GRISOFT s.r.o."]

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
                          "WPDShServiceObj" = "{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"
                          -> {HKLM...CLSID} = "WPDShServiceObj Class"
                          \InProcServer32\(Default) = "C:\WINDOWS\system32\WPDShServiceObj.dll" [MS]

                          HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
                          <<!>> igfxcui\DLLName = "igfxdev.dll" ["Intel Corporation"]

                          HKLM\SOFTWARE\Classes\PROTOCOLS\Filter\
                          <<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
                          -> {HKLM...CLSID} = (no title provided)
                          \InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS]

                          HKLM\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\
                          {F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info"
                          -> {HKLM...CLSID} = "PDF Shell Extension"
                          \InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."]

                          HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\
                          AVG Anti-Spyware\(Default) = "{8934FCEF-F5B8-468f-951F-78A921CD3920}"
                          -> {HKLM...CLSID} = "CContextScan Object"
                          \InProcServer32\(Default) = "C:\Program Files\AVG Anti-Spyware 7.5\context.dll" ["GRISOFT s.r.o."]
                          Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
                          -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
                          \InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"]
                          WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
                          -> {HKLM...CLSID} = "WinRAR"
                          \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
                          ZLAVShExt\(Default) = "{D9872D13-7651-4471-9EEE-F0A00218BEBB}"
                          -> {HKLM...CLSID} = "ZLAVShExt Class"
                          \InProcServer32\(Default) = "C:\Program Files\ZoneAlarm\zlavscan.dll" ["Zone Labs, LLC"]

                          HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\
                          AVG Anti-Spyware\(Default) = "{8934FCEF-F5B8-468f-951F-78A921CD3920}"
                          -> {HKLM...CLSID} = "CContextScan Object"
                          \InProcServer32\(Default) = "C:\Program Files\AVG Anti-Spyware 7.5\context.dll" ["GRISOFT s.r.o."]
                          WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
                          -> {HKLM...CLSID} = "WinRAR"
                          \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

                          HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\
                          Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
                          -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
                          \InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"]
                          WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
                          -> {HKLM...CLSID} = "WinRAR"
                          \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
                          ZLAVShExt\(Default) = "{D9872D13-7651-4471-9EEE-F0A00218BEBB}"
                          -> {HKLM...CLSID} = "ZLAVShExt Class"
                          \InProcServer32\(Default) = "C:\Program Files\ZoneAlarm\zlavscan.dll" ["Zone Labs, LLC"]

                          Group Policies {policy setting}:
                          --------------------------------

                          Note: detected settings may not have any effect.

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\

                          "NoCDBurning" = (REG_DWORD) dword:0x00000000
                          {unrecognized setting}

                          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\

                          "shutdownwithoutlogon" = (REG_DWORD) dword:0x00000001
                          {Shutdown: Allow system to be shut down without having to log on}

                          "undockwithoutlogon" = (REG_DWORD) dword:0x00000001
                          {Devices: Allow undock without having to log on}

                          Active Desktop and Wallpaper:
                          -----------------------------

                          Active Desktop may be disabled at this entry:
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

                          Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
                          HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
                          "Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"

                          Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
                          HKCU\Control Panel\Desktop\
                          "Wallpaper" = "C:\Documents and Settings\Delphine GENTAIS\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"

                          Startup items in "Delphine GENTAIS" & "All Users" startup folders:
                          ------------------------------------------------------------------

                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
                          "Adobe Gamma Loader.exe" -> shortcut to: "C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe" ["Adobe Systems, Inc."]
                          "Démarrage rapide du logiciel HP Image Zone" -> shortcut to: "C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe -s" [null data]
                          "HP Digital Imaging Monitor" -> shortcut to: "C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe" ["Hewlett-Packard Co."]
                          "RAMASST" -> shortcut to: "C:\WINDOWS\system32\RAMASST.exe" ["Matsushita Electric Industrial Co., Ltd."]

                          Enabled Scheduled Tasks:
                          ------------------------

                          "AppleSoftwareUpdate" -> launches: "C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task" ["Apple Inc."]
                          "Spybot - Search & Destroy - Scheduled Task" -> launches: "C:\Program Files\Spybot\SpybotSD.exe /AUTOCHECK /AUTOFIX" ["Safer Networking Limited"]

                          Winsock2 Service Provider DLLs:
                          -------------------------------

                          Namespace Service Providers

                          HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
                          000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
                          000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
                          000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

                          Transport Service Providers

                          HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
                          0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
                          %SystemRoot%\system32\mswsock.dll [MS], 01 - 21
                          %SystemRoot%\system32\rsvpsp.dll [MS], 22 - 23

                          Toolbars, Explorer Bars, Extensions:
                          ------------------------------------

                          Toolbars

                          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
                          "{F2CF5485-4E02-4F68-819C-B92DE9277049}"
                          -> {HKLM...CLSID} = "&Links"
                          \InProcServer32\(Default) = "C:\WINDOWS\system32\ieframe.dll" [MS]
                          "{2318C2B1-4965-11D4-9B18-009027A5CD4F}"
                          -> {HKLM...CLSID} = "&Google"
                          \InProcServer32\(Default) = "c:\program files\google\googletoolbar2.dll" ["Google Inc."]

                          HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\
                          "{2318C2B1-4965-11D4-9B18-009027A5CD4F}" = (no title provided)
                          -> {HKLM...CLSID} = "&Google"
                          \InProcServer32\(Default) = "c:\program files\google\googletoolbar2.dll" ["Google Inc."]
                          "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" = (no title provided)
                          -> {HKLM...CLSID} = "Yahoo! Toolbar avec bloqueur de fenêtres pop-up"
                          \InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]

                          Explorer Bars

                          HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\

                          HKLM\SOFTWARE\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Rechercher"
                          Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]
                          InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL" [MS]

                          Extensions (Tools menu items, main toolbar menu buttons)

                          HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\
                          {08B0E5C0-4FCB-11CF-AAA5-00401C608501}\
                          "MenuText" = "Console Java (Sun)"
                          "CLSIDExtension" = "{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}"
                          -> {HKLM...CLSID} = "Java Plug-in 1.5.0_04"
                          \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll" ["Sun Microsystems, Inc."]

                          {85D1F590-48F4-11D9-9669-0800200C9A66}\
                          "MenuText" = "Uninstall BitDefender Online Scanner v8"
                          "Exec" = "%windir%\bdoscandel.exe" [null data]

                          {92780B25-18CC-41C8-B9BE-3C9C571A8263}\
                          "ButtonText" = "Recherche"

                          {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}\
                          "MenuText" = "Spybot - Search & Destroy Configuration"
                          "CLSIDExtension" = "{53707962-6F74-2D53-2644-206D7942484F}"
                          -> {HKLM...CLSID} = "Spybot-S&D IE Protection"
                          \InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"]

                          {E2E2DD38-D088-4134-82B7-F2BA38496583}\
                          "MenuText" = "@xpsp3res.dll,-20001"
                          "Exec" = "%windir%\Network Diagnostic\xpnetdiag.exe" [MS]

                          Miscellaneous IE Hijack Points
                          ------------------------------

                          HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\
                          <<H>> "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" = (no title provided)
                          -> {HKLM...CLSID} = "Yahoo! Toolbar avec bloqueur de fenêtres pop-up"
                          \InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]

                          Running Services (Display Name, Service Name, Path {Service DLL}):
                          ------------------------------------------------------------------

                          AntiVir PersonalEdition Classic Guard, AntiVirService, ""C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe"" ["Avira GmbH"]
                          AntiVir PersonalEdition Classic Scheduler, AntiVirScheduler, ""C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe"" ["Avira GmbH"]
                          Apple Mobile Device, Apple Mobile Device, ""C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"" ["Apple, Inc."]
                          AVG Anti-Spyware Guard, AVG Anti-Spyware Guard, "C:\Program Files\AVG Anti-Spyware 7.5\guard.exe" ["GRISOFT s.r.o."]
                          Canon Camera Access Library 8, CCALib8, "C:\Program Files\Canon\CAL\CALMAIN.exe" ["Canon Inc."]
                          ConfigFree Service, CFSvcs, "C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe" ["TOSHIBA CORPORATION"]
                          DVD-RAM_Service, DVD-RAM_Service, "C:\WINDOWS\system32\DVDRAMSV.exe" ["Matsushita Electric Industrial Co., Ltd."]
                          Intel(R) PROSet/Wireless Event Log, EvtEng, "C:\Program Files\Intel\Wireless\Bin\EvtEng.exe" ["Intel Corporation"]
                          Intel(R) PROSet/Wireless Registry Service, RegSrvc, "C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe" ["Intel Corporation"]
                          Intel(R) PROSet/Wireless Service, S24EventMonitor, "C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe" ["Intel Corporation "]
                          ScsiAccess, ScsiAccess, "C:\Program Files\ProShowGold\ScsiAccess.exe" [null data]
                          Service de l'iPod, iPod Service, ""C:\Program Files\iPod\bin\iPodService.exe"" ["Apple Inc."]
                          TOSHIBA Application Service, TAPPSRV, ""C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe"" ["TOSHIBA Corp."]
                          TrueVector Internet Monitor, vsmon, "C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service" ["Zone Labs, LLC"]

                          Print Monitors:
                          ---------------

                          HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors\
                          EPSON Stylus CX7400 Series 32MonitorBA\Driver = "E_FLBCDA.DLL" ["SEIKO EPSON CORPORATION"]
                          hpzlnt10\Driver = "hpzlnt10.dll" ["HP"]
                          hpzsnt10\Driver = "hpzsnt10.dll" ["HP"]
                          Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS]
                          Toshiba Bluetooth Monitor\Driver = "tbtmon.dll" ["Toshiba America Business Solutions, Inc."]

                          ---------- (launch time: 2008-01-10 22:04:57)
                          <<!>>: Suspicious data at a malware launch point.
                          <<H>>: Suspicious data at a browser hijack point.

                          + This report excludes default entries except where indicated.
                          + To see *everywhere* the script checks and *everything* it finds,
                          launch it from a command prompt or a shortcut with the -all parameter.
                          + To search all directories of local fixed drives for DESKTOP.INI
                          DLL launch points, use the -supp parameter or answer "No" at the
                          first message box and "Yes" at the second message box.
                          ---------- (total run time: 41 seconds, including 18 seconds for message boxes)
                          0
                          1. Recherche avec SmitFraudFix v2.274

                            Rapport fait à 22:16:12,09, 10/01/2008
                            Executé à partir de C:\Documents and Settings\Delphine GENTAIS\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                            C:\WINDOWS\system32\DVDRAMSV.exe
                            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            C:\Program Files\ProShowGold\ScsiAccess.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
                            C:\Program Files\Canon\CAL\CALMAIN.exe
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                            C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                            C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                            C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                            C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                            C:\Program Files\ltmoh\Ltmoh.exe
                            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                            C:\WINDOWS\system32\igfxtray.exe
                            C:\WINDOWS\system32\hkcmd.exe
                            C:\WINDOWS\system32\igfxpers.exe
                            C:\WINDOWS\system32\TPSMain.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\WINDOWS\system32\TPSBattM.exe
                            C:\Program Files\BroadJump\Client Foundation\CFD.exe
                            C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\ZoneAlarm\zlclient.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\AIM6\aim6.exe
                            C:\Program Files\Fichiers communs\AOL\Loader\aolload.exe
                            C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                            C:\Program Files\AIM6\aolsoftware.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\WINDOWS\system32\RAMASST.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Delphine GENTAIS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Delphine GENTAIS\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DELPHI~1\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            IEDFix.exe by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 192.168.2.1

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{02793B91-5796-4BB8-B554-64823A0D71F2}: DhcpNameServer=192.168.2.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{02793B91-5796-4BB8-B554-64823A0D71F2}: DhcpNameServer=192.168.2.1
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin

                            NETTOYAGE
                            SmitFraudFix v2.274

                            Rapport fait à 22:25:43,50, 10/01/2008
                            Executé à partir de C:\Documents and Settings\Delphine GENTAIS\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode sans echec

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            127.0.0.1 localhost

                            »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                            S!Ri's WS2Fix: LSP not Found.

                            »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                            GenericRenosFix by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                            IEDFix.exe by S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{02793B91-5796-4BB8-B554-64823A0D71F2}: DhcpNameServer=192.168.2.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{02793B91-5796-4BB8-B554-64823A0D71F2}: DhcpNameServer=192.168.2.1
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1

                            »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                            Nettoyage terminé.

                            »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin

                            Le virus TR/Crypt.XPACK.gen qui était dans C:/Windows/Temp1475000.exe semble disparu...
                            L'autre en revanche s'accroche...
                            0
                            1. Nouveau problème : Mon écran devient noir et le seul moyen de le faire disparaitre est de rebouter par l'intérupteur... Est ce que ça peut être dû à un virus?
                              Merci...
                              0
                              1. Contributeur sécurité
                                colle un rapport un rapport sdfix
                                0
                                Précédent
                                • 1
                                • 2
                                • 3