Help ! Trojan...
Dagoons
Messages postés
61
Statut
Membre
-
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
Bonjour à tous,
Je viens quémander de l'aide auprès des personnes compétentes de ce forum car mon ordi est infesté de "trojan" !!! Config = Windows XP SP2 et Internet Explorer 7.00
J'ai suivi les conseils ultérieurs de certains posts similaires.
J'ai téléchargé AVG Anti-Spyware et voici le rapport :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{944864a5-3916-46e2-96a9-a2e84f3f1208} -> Adware.Accoona : Nettoyé.
HKU\S-1-5-21-2447403860-3315593978-534950594-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Nettoyé.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1adbcce8-cf84-441e-9b38-afc7a19c06a4} -> Adware.ActivShopper : Nettoyé.
HKU\S-1-5-21-2447403860-3315593978-534950594-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1ADBCCE8-CF84-441E-9B38-AFC7A19C06A4} -> Adware.ActivShopper : Nettoyé.
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c5af2622-8c75-4dfb-9693-23ab7686a456} -> Adware.Generic : Nettoyé.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\runner1 -> Adware.Generic : Nettoyé.
HKU\S-1-5-21-2447403860-3315593978-534950594-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5AF2622-8C75-4DFB-9693-23AB7686A456} -> Adware.Generic : Nettoyé.
C:\Program Files\p2pnetworks -> Adware.MediaPipe : Nettoyé.
C:\Program Files\p2pnetworks\amp2pl.exe -> Adware.MediaPipe : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0030940.exe -> Backdoor.Agent.alm : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0031123.exe -> Backdoor.Agent.alm : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029981.exe -> Dialer.Agent.ao : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029985.exe -> Downloader.Adload.pr : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0031135.exe -> Downloader.Agent.erf : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029976.sys -> Rootkit.Agent.pr : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@cmpmedica.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@e-2dj6whkysic5clp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@e-2dj6wjkougc5wkp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@sexlist[1].txt -> TrackingCookie.Sexlist : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@counter1.sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@counter3.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@counter6.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Program Files\Temporary\kernInst.exe -> Trojan.Agent.dwb : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029983.exe -> Trojan.Dialer.eg : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029978.sys -> Worm.Agent.l : Nettoyé.
J'ai supprimé ce qu'il a trouvé.
J'ai ensuite téléchargé HijackThis et voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:15:54, on 28/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\rxjddnvj.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\Youandme\LOCALS~1\Temp\services.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\system32\wrkl5.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\bhij.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Vente Flash\vente_flash.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Wanadoo\Watch.exe
c:\d.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
C:\Program Files\Norton Internet Security\comHost.exe
C:\Program Files\Outlook Express\msimn.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/?ref=go target='_blank' rel='nofollow'>http://go.microsoft.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\rxjddnvj.exe,
O2 - BHO: (no name) - {00000000-d9e3-4bc6-a0bd-3d0ca4be5271} - (no file)
O2 - BHO: (no name) - {00000012-890e-4aac-afd9-eff6954a34dd} - (no file)
O2 - BHO: (no name) - {029e02f0-a0e5-4b19-b958-7bf2db29fb13} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {06dfedaa-6196-11d5-bfc8-00508b4a487d} - (no file)
O2 - BHO: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: (no name) - {1adbcce8-cf84-441e-9b38-afc7a19c06a4} - (no file)
O2 - BHO: (no name) - {2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71} - (no file)
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {51641ef3-8a7a-4d84-8659-b0911e947cc8} - (no file)
O2 - BHO: (no name) - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - (no file)
O2 - BHO: (no name) - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {669695bc-a811-4a9d-8cdf-ba8c795f261e} - (no file)
O2 - BHO: (no name) - {6abc861a-31e7-4d91-b43b-d3c98f22a5c0} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {944864a5-3916-46e2-96a9-a2e84f3f1208} - (no file)
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {a4a435cf-3583-11d4-91bd-0048546a1450} - (no file)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: (no name) - {b8875bfe-b021-11d4-bfa8-00508b8e9bd3} - (no file)
O2 - BHO: (no name) - {bb936323-19fa-4521-ba29-eca6a121bc78} - (no file)
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
O2 - BHO: (no name) - {c2680e10-1655-4a0e-87f8-4259325a84b7} - (no file)
O2 - BHO: (no name) - {c4ca6559-2cf1-48b6-96b2-8340a06fd129} - (no file)
O2 - BHO: (no name) - {c5af2622-8c75-4dfb-9693-23ab7686a456} - (no file)
O2 - BHO: (no name) - {ca1d1b05-9c66-11d5-a009-000103c1e50b} - (no file)
O2 - BHO: (no name) - {d8efadf1-9009-11d6-8c73-608c5dc19089} - (no file)
O2 - BHO: (no name) - {e9147a0a-a866-4214-b47c-da821891240f} - (no file)
O2 - BHO: (no name) - {e9306072-417e-43e3-81d5-369490beef7c} - (no file)
O2 - BHO: Microsoft copyright - {FFFFFFFF-F538-4f86-ABAF-E9D94D5C007C} - socksys.dll (file missing)
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [CanalPlayerHelper] C:\Program Files\Lecteur CANALPLAY\CanalPlayerHelper.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Flash Player2] C:\DOCUME~1\Youandme\LOCALS~1\Temp\services.exe
O4 - HKLM\..\Run: [Windows Service] C:\Documents and Settings\Youandme\Mes documents\valemichel\nikugm.exe
O4 - HKLM\..\Run: [Winupdates] wrkl5.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [sysrest32.exe] C:\WINDOWS\system32\sysrest32.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [WintelUpdate] C:\bhij.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Je viens quémander de l'aide auprès des personnes compétentes de ce forum car mon ordi est infesté de "trojan" !!! Config = Windows XP SP2 et Internet Explorer 7.00
J'ai suivi les conseils ultérieurs de certains posts similaires.
J'ai téléchargé AVG Anti-Spyware et voici le rapport :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{944864a5-3916-46e2-96a9-a2e84f3f1208} -> Adware.Accoona : Nettoyé.
HKU\S-1-5-21-2447403860-3315593978-534950594-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Nettoyé.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1adbcce8-cf84-441e-9b38-afc7a19c06a4} -> Adware.ActivShopper : Nettoyé.
HKU\S-1-5-21-2447403860-3315593978-534950594-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1ADBCCE8-CF84-441E-9B38-AFC7A19C06A4} -> Adware.ActivShopper : Nettoyé.
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c5af2622-8c75-4dfb-9693-23ab7686a456} -> Adware.Generic : Nettoyé.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\runner1 -> Adware.Generic : Nettoyé.
HKU\S-1-5-21-2447403860-3315593978-534950594-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5AF2622-8C75-4DFB-9693-23AB7686A456} -> Adware.Generic : Nettoyé.
C:\Program Files\p2pnetworks -> Adware.MediaPipe : Nettoyé.
C:\Program Files\p2pnetworks\amp2pl.exe -> Adware.MediaPipe : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0030940.exe -> Backdoor.Agent.alm : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0031123.exe -> Backdoor.Agent.alm : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029981.exe -> Dialer.Agent.ao : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029985.exe -> Downloader.Adload.pr : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0031135.exe -> Downloader.Agent.erf : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029976.sys -> Rootkit.Agent.pr : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@cmpmedica.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@e-2dj6whkysic5clp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@e-2dj6wjkougc5wkp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@sexlist[1].txt -> TrackingCookie.Sexlist : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@counter1.sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@counter3.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@counter6.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Program Files\Temporary\kernInst.exe -> Trojan.Agent.dwb : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029983.exe -> Trojan.Dialer.eg : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029978.sys -> Worm.Agent.l : Nettoyé.
J'ai supprimé ce qu'il a trouvé.
J'ai ensuite téléchargé HijackThis et voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:15:54, on 28/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\rxjddnvj.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\Youandme\LOCALS~1\Temp\services.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\system32\wrkl5.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\bhij.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Vente Flash\vente_flash.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Wanadoo\Watch.exe
c:\d.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
C:\Program Files\Norton Internet Security\comHost.exe
C:\Program Files\Outlook Express\msimn.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/?ref=go target='_blank' rel='nofollow'>http://go.microsoft.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\rxjddnvj.exe,
O2 - BHO: (no name) - {00000000-d9e3-4bc6-a0bd-3d0ca4be5271} - (no file)
O2 - BHO: (no name) - {00000012-890e-4aac-afd9-eff6954a34dd} - (no file)
O2 - BHO: (no name) - {029e02f0-a0e5-4b19-b958-7bf2db29fb13} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {06dfedaa-6196-11d5-bfc8-00508b4a487d} - (no file)
O2 - BHO: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: (no name) - {1adbcce8-cf84-441e-9b38-afc7a19c06a4} - (no file)
O2 - BHO: (no name) - {2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71} - (no file)
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {51641ef3-8a7a-4d84-8659-b0911e947cc8} - (no file)
O2 - BHO: (no name) - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - (no file)
O2 - BHO: (no name) - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {669695bc-a811-4a9d-8cdf-ba8c795f261e} - (no file)
O2 - BHO: (no name) - {6abc861a-31e7-4d91-b43b-d3c98f22a5c0} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {944864a5-3916-46e2-96a9-a2e84f3f1208} - (no file)
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {a4a435cf-3583-11d4-91bd-0048546a1450} - (no file)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: (no name) - {b8875bfe-b021-11d4-bfa8-00508b8e9bd3} - (no file)
O2 - BHO: (no name) - {bb936323-19fa-4521-ba29-eca6a121bc78} - (no file)
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
O2 - BHO: (no name) - {c2680e10-1655-4a0e-87f8-4259325a84b7} - (no file)
O2 - BHO: (no name) - {c4ca6559-2cf1-48b6-96b2-8340a06fd129} - (no file)
O2 - BHO: (no name) - {c5af2622-8c75-4dfb-9693-23ab7686a456} - (no file)
O2 - BHO: (no name) - {ca1d1b05-9c66-11d5-a009-000103c1e50b} - (no file)
O2 - BHO: (no name) - {d8efadf1-9009-11d6-8c73-608c5dc19089} - (no file)
O2 - BHO: (no name) - {e9147a0a-a866-4214-b47c-da821891240f} - (no file)
O2 - BHO: (no name) - {e9306072-417e-43e3-81d5-369490beef7c} - (no file)
O2 - BHO: Microsoft copyright - {FFFFFFFF-F538-4f86-ABAF-E9D94D5C007C} - socksys.dll (file missing)
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [CanalPlayerHelper] C:\Program Files\Lecteur CANALPLAY\CanalPlayerHelper.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Flash Player2] C:\DOCUME~1\Youandme\LOCALS~1\Temp\services.exe
O4 - HKLM\..\Run: [Windows Service] C:\Documents and Settings\Youandme\Mes documents\valemichel\nikugm.exe
O4 - HKLM\..\Run: [Winupdates] wrkl5.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [sysrest32.exe] C:\WINDOWS\system32\sysrest32.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [WintelUpdate] C:\bhij.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
A voir également:
- Help ! Trojan...
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Trojan win32 - Forum Virus
104 réponses
oui, bien sur !!!
tu as toujours des alertes ?
retente un scan en ligne stp ! ouais je sais, c'est long mais .....nécéssaire .
tiens, on essaye PANDA !
Panda en ligne :
http://pandasoftware.fr
@ +
tu as toujours des alertes ?
retente un scan en ligne stp ! ouais je sais, c'est long mais .....nécéssaire .
tiens, on essaye PANDA !
Panda en ligne :
http://pandasoftware.fr
@ +
Oui, toujours des alertes, par le centre de sécurité Windows (si ça se trouve c'est une grosse connerie ce truc genre pub déguisée) et un petit triangle jaune en bas à droite qui me dit que mon pc travaille lentement parce qu'il est infecté (en anglais dans le texte) et j'ai toujours ce fond d'écran magnifique qui me renvoie là (www.topantispywarereviews.com) si je clique dessus mais la page ne s'ouvre pas...
Et quand je remets un fonds d'écran plus sympa, il disparaît en deux minutes pour revenir à ce fonds d'écran qui pue la pub déguisée...
Je vais sur Panda. Il y a 2 types d'analyses : la rapide (5mn) et la longue (1heure). Jze fais la longue c'est mieux non ?
Moi y'a pas de soucis que ce soit long mais ça m'ennuie pour toi, je ne veux pas abuser de ta gentillesse et de ta patience...
A+ pour le rapport Panda
Et quand je remets un fonds d'écran plus sympa, il disparaît en deux minutes pour revenir à ce fonds d'écran qui pue la pub déguisée...
Je vais sur Panda. Il y a 2 types d'analyses : la rapide (5mn) et la longue (1heure). Jze fais la longue c'est mieux non ?
Moi y'a pas de soucis que ce soit long mais ça m'ennuie pour toi, je ne veux pas abuser de ta gentillesse et de ta patience...
A+ pour le rapport Panda
Moi y'a pas de soucis que ce soit long mais ça m'ennuie pour toi, je ne veux pas abuser de ta gentillesse et de ta patience...
tu ne m'enuies pas du tout, si nous sommes là, c'est qu'on y prends un certain plaisir de "chasser " les vers, et ça nous donne satisfaction d'aider....
donc và pour le 1 heure ;-))
je regarde autre chose...
@+
tu ne m'enuies pas du tout, si nous sommes là, c'est qu'on y prends un certain plaisir de "chasser " les vers, et ça nous donne satisfaction d'aider....
donc và pour le 1 heure ;-))
je regarde autre chose...
@+
Voici le rapport Panda (crois tu que cela vaille le coup de devenir membre chez eux ? 6€ par an...) :
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-02-05 17:33:33
PROTECTIONS: 1
MALWARE: 21
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Norton Internet Security 2006 2006 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00035872 adware/popuper Adware No 0 Yes No c:\windows\system32\msole32.exe
00040319 adware/activesearch Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{12F02779-6D88-4958-8AD3-83C12D86ADC7}
00040376 adware/adblaster Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9147a0a-a866-4214-b47c-da821891240f}
00040376 adware/adblaster Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71}
00047327 adware/adsincontext Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{029E02F0-A0E5-4B19-B958-7BF2DB29FB13}
00048242 adware/404search Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53C330D6-A4AB-419B-B45D-FD4411C1FEF4}
00120993 adware/deskwizz Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C5AF2622-8C75-4dfb-9693-23AB7686A456}
00132710 dialer.xd Dialers No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{54645654-2225-4455-44A1-9F4543D34546}
00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\Process.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\Youandme\Bureau\MSNFix.zip[MSNFix/incl/Process.exe]
00139535 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP287\A0033902.exe
00139535 Application/Processor HackTools No 0 No No C:\Documents and Settings\Youandme\Bureau\SDFix.exe[SDFix\apps\Process.exe]
00139535 Application/Processor HackTools No 0 Yes No C:\Deckard\System Scanner\20080129190415\backup\DOCUME~1\Youandme\LOCALS~1\Temp\nss300.tmp
00139535 Application/Processor HackTools No 0 Yes No C:\SDFix\apps\Process.exe
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Youandme\Cookies\youandme@xiti[1].txt
00167763 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Documents and Settings\Youandme\Cookies\youandme@counter1.sextracker[1].txt
00169286 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Documents and Settings\Youandme\Cookies\youandme@sextracker[1].txt
00206648 adware/activshopper Adware No 0 Yes No c:\program files\e-zshopper
00206648 adware/activshopper Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1ADBCCE8-CF84-441E-9B38-AFC7A19C06A4}
00218901 adware/adbars Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51641EF3-8A7A-4D84-8659-B0911E947CC8}
00221182 adware/eshopper Adware No 0 Yes No c:\windows\system32\eshopee.exe
00235137 application/activitymon HackTools No 0 Yes No c:\program files\amsys
00373696 W32/Nurech.A.worm Virus/Worm No 1 Yes No Dossiers locaux\Boîte de réception\Moto\Fabien Roche\Twice Blest\postcard.exe
02861976 Trj/Agent.HEH Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP288\A0034001.exe
02861976 Trj/Agent.HEH Virus/Trojan No 1 Yes No C:\Documents and Settings\Youandme\Bureau\MSNFix.zip[MSNFix/incl/msnchk.exe]
02893500 Trj/Downloader.SCO Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0031120.exe
02894958 Adware/TopSpyware Adware Yes 1 Yes No C:\WINDOWS\SYSTEM32\RXJDDNVJ.EXE
02895118 Trj/Spammer.AFL Virus/Trojan No 0 Yes No C:\SDFix\backups\backups.zip[backups/astq.tga]
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031343.exe
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031344.exe
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031330.exe
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031313.exe
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031334.exe
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031331.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
A+ et merci
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-02-05 17:33:33
PROTECTIONS: 1
MALWARE: 21
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Norton Internet Security 2006 2006 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00035872 adware/popuper Adware No 0 Yes No c:\windows\system32\msole32.exe
00040319 adware/activesearch Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{12F02779-6D88-4958-8AD3-83C12D86ADC7}
00040376 adware/adblaster Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9147a0a-a866-4214-b47c-da821891240f}
00040376 adware/adblaster Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71}
00047327 adware/adsincontext Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{029E02F0-A0E5-4B19-B958-7BF2DB29FB13}
00048242 adware/404search Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53C330D6-A4AB-419B-B45D-FD4411C1FEF4}
00120993 adware/deskwizz Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C5AF2622-8C75-4dfb-9693-23AB7686A456}
00132710 dialer.xd Dialers No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{54645654-2225-4455-44A1-9F4543D34546}
00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\Process.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\Youandme\Bureau\MSNFix.zip[MSNFix/incl/Process.exe]
00139535 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP287\A0033902.exe
00139535 Application/Processor HackTools No 0 No No C:\Documents and Settings\Youandme\Bureau\SDFix.exe[SDFix\apps\Process.exe]
00139535 Application/Processor HackTools No 0 Yes No C:\Deckard\System Scanner\20080129190415\backup\DOCUME~1\Youandme\LOCALS~1\Temp\nss300.tmp
00139535 Application/Processor HackTools No 0 Yes No C:\SDFix\apps\Process.exe
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Youandme\Cookies\youandme@xiti[1].txt
00167763 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Documents and Settings\Youandme\Cookies\youandme@counter1.sextracker[1].txt
00169286 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Documents and Settings\Youandme\Cookies\youandme@sextracker[1].txt
00206648 adware/activshopper Adware No 0 Yes No c:\program files\e-zshopper
00206648 adware/activshopper Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1ADBCCE8-CF84-441E-9B38-AFC7A19C06A4}
00218901 adware/adbars Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51641EF3-8A7A-4D84-8659-B0911E947CC8}
00221182 adware/eshopper Adware No 0 Yes No c:\windows\system32\eshopee.exe
00235137 application/activitymon HackTools No 0 Yes No c:\program files\amsys
00373696 W32/Nurech.A.worm Virus/Worm No 1 Yes No Dossiers locaux\Boîte de réception\Moto\Fabien Roche\Twice Blest\postcard.exe
02861976 Trj/Agent.HEH Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP288\A0034001.exe
02861976 Trj/Agent.HEH Virus/Trojan No 1 Yes No C:\Documents and Settings\Youandme\Bureau\MSNFix.zip[MSNFix/incl/msnchk.exe]
02893500 Trj/Downloader.SCO Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0031120.exe
02894958 Adware/TopSpyware Adware Yes 1 Yes No C:\WINDOWS\SYSTEM32\RXJDDNVJ.EXE
02895118 Trj/Spammer.AFL Virus/Trojan No 0 Yes No C:\SDFix\backups\backups.zip[backups/astq.tga]
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031343.exe
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031344.exe
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031330.exe
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031313.exe
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031334.exe
02895511 Trj/Downloader.SGB Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP284\A0031331.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
A+ et merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
crois tu que cela vaille le coup de devenir membre chez eux ? 6€ par an : non, il y e plein gratuits...
C:\System Volume Information\_restore .... il s'agit de la restauration système de windows.
tout y est, donc en réactivant la restau, ça devrait disparaitre...
Tu es sur de l'avoir fait hier ? reessaye stp , si ça recommence, on essayera autre chose... pit1, je commence à avoir un doute là...;o))
(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.
(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
@ suivre....
C:\System Volume Information\_restore .... il s'agit de la restauration système de windows.
tout y est, donc en réactivant la restau, ça devrait disparaitre...
Tu es sur de l'avoir fait hier ? reessaye stp , si ça recommence, on essayera autre chose... pit1, je commence à avoir un doute là...;o))
(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.
(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
@ suivre....
Heu ben hier j'ai juste viré les virus en quarantaine Norton mais au niveau de la restau j'avais rien fait... mais je te rappelle que tu as à faire à une vraie "burne" en informatique hein ! lol
Donc là j'ai fait ce que tu m'as dit dans le msg précédent et j'ai toujours ce fonds d'écran que je hais !!!
Et voilou un rapport HJT :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:05:54, on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\rxjddnvj.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\TPSMain.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCSRVCE.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\NAVW32.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\rxjddnvj.exe,
O2 - BHO: (no name) - {00000000-d9e3-4bc6-a0bd-3d0ca4be5271} - (no file)
O2 - BHO: (no name) - {00000012-890e-4aac-afd9-eff6954a34dd} - (no file)
O2 - BHO: (no name) - {029e02f0-a0e5-4b19-b958-7bf2db29fb13} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {06dfedaa-6196-11d5-bfc8-00508b4a487d} - (no file)
O2 - BHO: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: (no name) - {1adbcce8-cf84-441e-9b38-afc7a19c06a4} - (no file)
O2 - BHO: (no name) - {2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71} - (no file)
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {51641ef3-8a7a-4d84-8659-b0911e947cc8} - (no file)
O2 - BHO: (no name) - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - (no file)
O2 - BHO: (no name) - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {669695bc-a811-4a9d-8cdf-ba8c795f261e} - (no file)
O2 - BHO: (no name) - {6abc861a-31e7-4d91-b43b-d3c98f22a5c0} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {944864a5-3916-46e2-96a9-a2e84f3f1208} - (no file)
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {a4a435cf-3583-11d4-91bd-0048546a1450} - (no file)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: (no name) - {b8875bfe-b021-11d4-bfa8-00508b8e9bd3} - (no file)
O2 - BHO: (no name) - {bb936323-19fa-4521-ba29-eca6a121bc78} - (no file)
O2 - BHO: (no name) - {c2680e10-1655-4a0e-87f8-4259325a84b7} - (no file)
O2 - BHO: (no name) - {c4ca6559-2cf1-48b6-96b2-8340a06fd129} - (no file)
O2 - BHO: (no name) - {c5af2622-8c75-4dfb-9693-23ab7686a456} - (no file)
O2 - BHO: (no name) - {ca1d1b05-9c66-11d5-a009-000103c1e50b} - (no file)
O2 - BHO: (no name) - {d8efadf1-9009-11d6-8c73-608c5dc19089} - (no file)
O2 - BHO: (no name) - {e9147a0a-a866-4214-b47c-da821891240f} - (no file)
O2 - BHO: (no name) - {e9306072-417e-43e3-81d5-369490beef7c} - (no file)
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Donc là j'ai fait ce que tu m'as dit dans le msg précédent et j'ai toujours ce fonds d'écran que je hais !!!
Et voilou un rapport HJT :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:05:54, on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\rxjddnvj.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\TPSMain.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\FICHIE~1\SYMANT~1\SECURI~1\NSCSRVCE.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\NAVW32.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\rxjddnvj.exe,
O2 - BHO: (no name) - {00000000-d9e3-4bc6-a0bd-3d0ca4be5271} - (no file)
O2 - BHO: (no name) - {00000012-890e-4aac-afd9-eff6954a34dd} - (no file)
O2 - BHO: (no name) - {029e02f0-a0e5-4b19-b958-7bf2db29fb13} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {06dfedaa-6196-11d5-bfc8-00508b4a487d} - (no file)
O2 - BHO: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: (no name) - {1adbcce8-cf84-441e-9b38-afc7a19c06a4} - (no file)
O2 - BHO: (no name) - {2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71} - (no file)
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {51641ef3-8a7a-4d84-8659-b0911e947cc8} - (no file)
O2 - BHO: (no name) - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - (no file)
O2 - BHO: (no name) - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {669695bc-a811-4a9d-8cdf-ba8c795f261e} - (no file)
O2 - BHO: (no name) - {6abc861a-31e7-4d91-b43b-d3c98f22a5c0} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {944864a5-3916-46e2-96a9-a2e84f3f1208} - (no file)
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {a4a435cf-3583-11d4-91bd-0048546a1450} - (no file)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: (no name) - {b8875bfe-b021-11d4-bfa8-00508b8e9bd3} - (no file)
O2 - BHO: (no name) - {bb936323-19fa-4521-ba29-eca6a121bc78} - (no file)
O2 - BHO: (no name) - {c2680e10-1655-4a0e-87f8-4259325a84b7} - (no file)
O2 - BHO: (no name) - {c4ca6559-2cf1-48b6-96b2-8340a06fd129} - (no file)
O2 - BHO: (no name) - {c5af2622-8c75-4dfb-9693-23ab7686a456} - (no file)
O2 - BHO: (no name) - {ca1d1b05-9c66-11d5-a009-000103c1e50b} - (no file)
O2 - BHO: (no name) - {d8efadf1-9009-11d6-8c73-608c5dc19089} - (no file)
O2 - BHO: (no name) - {e9147a0a-a866-4214-b47c-da821891240f} - (no file)
O2 - BHO: (no name) - {e9306072-417e-43e3-81d5-369490beef7c} - (no file)
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
je dois avoir besoin de repos lol !
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque ( C/) (fixnavi.txt)
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque ( C/) (fixnavi.txt)
Voici le rapport navilog :
Search Navipromo version 3.4.2 commencé le 05/02/2008 à 19:38:59,79
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Youandme\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Youandme\local settings\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Youandme\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Scan Catchme non réalisé.
Droits limités sur la session actuelle.
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Youandme\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Youandme\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 05/02/2008 à 19:39:30,26 ***
Pourquoi "besoin de repos" au fait ???
Search Navipromo version 3.4.2 commencé le 05/02/2008 à 19:38:59,79
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Youandme\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Youandme\local settings\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Youandme\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Scan Catchme non réalisé.
Droits limités sur la session actuelle.
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Youandme\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Youandme\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 05/02/2008 à 19:39:30,26 ***
Pourquoi "besoin de repos" au fait ???
j'ai toujours ce fonds d'écran que je hais !!! ça dis quoi ? pour quel produit ?
Pourquoi "besoin de repos" au fait ??? je dois surement passer à coté d'un truc....
je regarde le log......
@ de suite...
Pourquoi "besoin de repos" au fait ??? je dois surement passer à coté d'un truc....
je regarde le log......
@ de suite...
Si tu as une adresse mail à me filer, je t'envoie les photos de mon fond d'écran... en format light et sans virus promis !!!
moi c'est valemichel@wanadoo.fr
moi c'est valemichel@wanadoo.fr
Yep' man, non... mais bon.... on ne passe pas non plus notre vie derriere l'ecran lol ;o))
je crois avoir repéré le fichier qui nous emmerde, on va essayer de confirmer avec DiagHelp
Télécharge DiagHelp.zip sur ton bureau
Ne double-clic pas dessus !! Fais un clic-droit sur le fichier et extraire tout .
Un nouveau dossier chercher va être créé DiagHelp
- Ouvre-le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
Notes:
Lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree
Tu va certainement recevoir une alerte du pare-feu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à Internet. Accepte.
Pendant l'analyse, à la fin du rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran ! Important !
A la fin du scan tu seras dirigé vers la page de l'auteur afin d'expédier le fichier C:\upload_moi_xxxxx.zip
- Envoie le fichier s’il te plaît.
Si tu reçois un message d'erreur ferme simplement la page internet et clique sur la touche [Enter]
A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-notes qui s'ouvre, pour cela : « Dans le bloc-notes, cliquez sur le menu Edition / Sélectionner tout - -- A nouveau menu Edition / copier » … dans un nouveau message ici, faire un clic droit / coller.
Regarde ce Tuto d'utilisation si tu as des doutes !
je crois avoir repéré le fichier qui nous emmerde, on va essayer de confirmer avec DiagHelp
Télécharge DiagHelp.zip sur ton bureau
Ne double-clic pas dessus !! Fais un clic-droit sur le fichier et extraire tout .
Un nouveau dossier chercher va être créé DiagHelp
- Ouvre-le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
Notes:
Lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree
Tu va certainement recevoir une alerte du pare-feu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à Internet. Accepte.
Pendant l'analyse, à la fin du rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran ! Important !
A la fin du scan tu seras dirigé vers la page de l'auteur afin d'expédier le fichier C:\upload_moi_xxxxx.zip
- Envoie le fichier s’il te plaît.
Si tu reçois un message d'erreur ferme simplement la page internet et clique sur la touche [Enter]
A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-notes qui s'ouvre, pour cela : « Dans le bloc-notes, cliquez sur le menu Edition / Sélectionner tout - -- A nouveau menu Edition / copier » … dans un nouveau message ici, faire un clic droit / coller.
Regarde ce Tuto d'utilisation si tu as des doutes !
Ah ben je croyais que tu vivais devant ton pc : tu brises un mythe là... lol
J'ai pas pu envoyer le fichier à l'auteur : ça me mettait "fichier invalide" !!!
Et j'ai eu le rapport sans que l'on me demande de redémarrer l'ordinateur... donc je le rdémarrerais plus tard
Voici le rapport :
DiagHelp version v1.4 - http://www.malekal.com
excute le 07/02/2008 à 0:55:56,01
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-31B6433D.pf -->07/02/2008 00:55:43
C:\WINDOWS\prefetch\VERCLSID.EXE-0864DBE6.pf -->07/02/2008 00:54:35
C:\WINDOWS\prefetch\NAVW32.EXE-3A962EE0.pf -->07/02/2008 00:54:24
C:\WINDOWS\prefetch\NOTEPAD.EXE-0B6D92A6.pf -->07/02/2008 00:54:11
C:\WINDOWS\prefetch\GZIP.EXE-2405BBF0.pf -->07/02/2008 00:54:08
C:\WINDOWS\prefetch\CATCHME.EXE-1D83BAA5.pf -->07/02/2008 00:53:36
C:\WINDOWS\prefetch\CMD.EXE-005E398C.pf -->07/02/2008 00:53:21
C:\WINDOWS\prefetch\WINZIP32.EXE-06367426.pf -->07/02/2008 00:17:01
C:\WINDOWS\prefetch\IZARC.EXE-11E17840.pf -->07/02/2008 00:16:48
C:\WINDOWS\prefetch\HPHPED05.EXE-06E5FF08.pf -->07/02/2008 00:14:00
C:\WINDOWS\System32\drivers\SYMEVENT.SYS -->21/01/2008 14:48:08
C:\WINDOWS\System32\drivers\SYMEVENT.INF -->21/01/2008 14:48:08
C:\WINDOWS\System32\drivers\SYMEVENT.CAT -->21/01/2008 14:48:08
C:\WINDOWS\System32\drivers\secdrv.sys -->13/11/2007 11:25:54
C:\WINDOWS\System32\drivers\tcpip.sys -->30/10/2007 18:20:55
C:\WINDOWS\System32\drivers\symtdi.sys -->01/10/2007 14:49:26
C:\WINDOWS\System32\drivers\symredrv.sys -->01/10/2007 14:49:20
C:\WINDOWS\System32\d3d9caps.dat -->05/02/2008 18:59:43
C:\WINDOWS\System32\nvapps.xml -->05/02/2008 18:59:38
C:\WINDOWS\System32\wpa.dbl -->05/02/2008 18:59:29
C:\WINDOWS\System32\sysrest.sys -->29/01/2008 12:36:25
C:\WINDOWS\System32\PerfStringBackup.INI -->24/01/2008 23:44:21
C:\WINDOWS\System32\perfh00C.dat -->24/01/2008 23:44:21
C:\WINDOWS\System32\perfh009.dat -->24/01/2008 23:44:21
C:\WINDOWS\System32\perfc00C.dat -->24/01/2008 23:44:21
C:\WINDOWS\System32\perfc009.dat -->24/01/2008 23:44:21
C:\WINDOWS\System32\S32EVNT1.DLL -->21/01/2008 14:48:08
C:\WINDOWS\System32\msole32.exe -->21/01/2008 14:00:54
C:\WINDOWS\System32\ESHOPEE.exe -->21/01/2008 14:00:50
C:\WINDOWS\System32\ace16win.dll -->21/01/2008 14:00:47
C:\WINDOWS\System32\wml.exe -->21/01/2008 14:00:45
C:\WINDOWS\System32\vxddsk.exe -->21/01/2008 14:00:45
C:\WINDOWS\System32\rxjddnvj.exe -->21/01/2008 13:45:40
C:\WINDOWS\System32\QuickTimeVR.qtx -->10/01/2008 15:27:46
C:\WINDOWS\System32\QuickTime.qts -->10/01/2008 15:27:44
C:\WINDOWS\System32\MRT.exe -->02/01/2008 19:21:36
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->17/12/2007 09:28:02
C:\WINDOWS\System32\TZLog.log -->13/12/2007 11:48:15
C:\WINDOWS\System32\FNTCACHE.DAT -->04/12/2007 00:07:33
C:\WINDOWS\System32\tzchange.exe -->13/11/2007 12:31:11
C:\WINDOWS\System32\lsasrv.dll -->07/11/2007 10:28:31
C:\WINDOWS\System32\mshtml.dll -->31/10/2007 00:23:48
C:\WINDOWS\default.htm -->07/02/2008 00:55:09
C:\WINDOWS\WindowsUpdate.log -->07/02/2008 00:05:59
C:\WINDOWS\0.log -->05/02/2008 18:59:20
C:\WINDOWS\wiadebug.log -->05/02/2008 18:59:15
C:\WINDOWS\wiaservc.log -->05/02/2008 18:59:11
C:\WINDOWS\bootstat.dat -->05/02/2008 18:58:57
C:\WINDOWS\SchedLgU.Txt -->05/02/2008 18:57:29
C:\WINDOWS\setupapi.log -->05/02/2008 16:10:59
C:\WINDOWS\QTFont.qfn -->05/02/2008 15:38:07
C:\WINDOWS\QTFont.for -->05/02/2008 15:38:07
C:\WINDOWS\ie_32.exe -->02/02/2008 11:21:44
C:\WINDOWS\hotporn.exe -->02/02/2008 11:21:44
C:\WINDOWS\ntbtlog.txt -->02/02/2008 11:08:41
C:\WINDOWS\msnfix.txt -->29/01/2008 21:41:01
C:\WINDOWS\LUINSTALL.LOG -->21/01/2008 15:28:10
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 2804
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x44080000 0xcf000 7.00.6000.16574 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16574 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x016c0000 0x7e000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\deskbar.dll
0x780c0000 0x61000 6.05.2144.0000 C:\Program Files\Windows Desktop Search\msvcp60.dll
0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll
0x44160000 0x127000 7.00.6000.16574 C:\WINDOWS\system32\urlmon.dll
0x10000000 0x41000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\fr-fr\dbres.dll.mui
0x01c80000 0xc000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\dbres.dll
0x01ce0000 0x8d000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\wordwheel.dll
0x621f0000 0x1f000 1.00.2536.0000 C:\WINDOWS\system32\MAPI32.dll
0x01d80000 0xe000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\fr-fr\msnlExtRes.dll.mui
0x01d90000 0x95000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\msnlExtRes.dll
0x01ed0000 0x8000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\wds_slps.dll
0x44360000 0x5cd000 7.00.6000.16574 C:\WINDOWS\system32\ieframe.dll
0x44a40000 0x373000 7.00.6000.16587 C:\WINDOWS\system32\mshtml.dll
0x01fc0000 0x29000 3.10.0349.0000 C:\WINDOWS\system32\msls31.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x442b0000 0x3c000 7.00.6000.16574 C:\WINDOWS\system32\webcheck.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x02ff0000 0xe000 C:\Program Files\ArcSoft\PhotoImpression 5\share\pihook.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x03630000 0x16f000 6.14.0010.11033 C:\WINDOWS\system32\nview.dll
0x03860000 0x50000 6.14.0010.11033 C:\WINDOWS\system32\NVWRSFR.DLL
0x034e0000 0xb000 1.00.0008.0000 C:\WINDOWS\system32\TPwrCfg.DLL
0x039f0000 0x14000 1.00.0004.0000 C:\WINDOWS\system32\TPwrReg.dll
0x03a10000 0xd000 1.00.0003.0000 C:\WINDOWS\system32\TPSTrace.DLL
0x651b0000 0x22000 2006.02.0000.0153 C:\PROGRA~1\FICHIE~1\SYMANT~1\ANTISPAM\ASOEHOOK.DLL
0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
0x6af90000 0x5e000 104.00.0014.0002 C:\Program Files\Fichiers communs\Symantec Shared\ccL40.dll
0x7c3a0000 0x7b000 7.10.3077.0000 C:\WINDOWS\system32\MSVCP71.dll
0x6f1a0000 0x5d000 2006.01.0008.0002 C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCEXT.DLL
0x6f350000 0x3000 2006.01.0008.0002 C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCEXT.LOC
0x00ce0000 0x7000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\Inactivity.dll
0x00d90000 0x15000 6.14.0010.8468 C:\WINDOWS\system32\nvwddi.dll
0x04190000 0x3b000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll
0x16200000 0x6000 4.01.0000.0000 C:\PROGRA~1\WinZip\WZSHLSTB.DLL
0x6a1f0000 0x22000 12.08.0000.0004 C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
0x04d10000 0x9d000 C:\PROGRA~1\IZArc\IZArcCM.dll
0x048b0000 0x12000 6.07.0000.0000 C:\Program Files\Sonic\RecordNow!\shlext.dll
0x7c000000 0x54000 7.00.9466.0000 C:\Program Files\Sonic\RecordNow!\MSVCR70.dll
0x048e0000 0x3a000 3.07.0001.4034 C:\Program Files\Microsoft ActiveSync\wcesview.dll
0x21000000 0x1f000 3.07.0001.4034 C:\Program Files\Microsoft ActiveSync\pegconv.dll
0x22b00000 0x6000 3.07.0001.4034 C:\WINDOWS\system32\CEUTIL.dll
0x21300000 0x13000 3.07.0001.4034 C:\WINDOWS\system32\RAPI.dll
0x04f10000 0x27e000 5.02.5721.5145 C:\WINDOWS\system32\wpdshext.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x04940000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x07160000 0x46000 5.02.5721.5145 C:\WINDOWS\system32\Audiodev.dll
0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\WMVCore.DLL
0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL
0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
0x61c20000 0x54000 8.00.0000.9118 C:\Program Files\OpenOffice.org 2.2\program\shlxthdl.dll
0x5fc70000 0x18000 8.00.0000.9107 C:\Program Files\OpenOffice.org 2.2\program\uwinapi.dll
0x61740000 0x8e000 4.05.2003.0120 C:\Program Files\OpenOffice.org 2.2\program\stlport_vc7145.dll
0x058d0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x05950000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x00f70000 0xf000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
0x01630000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x03d90000 0x43000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\dsWebAllow.dll
0x03030000 0x3000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\fr-fr\dsWebAllowRes.dll.mui
0x03070000 0x5000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\dsWebAllowRes.dll
0x03080000 0x1c000 5.20.0009.0000 C:\WINDOWS\System32\DLA\DLASHX_W.DLL
0x030a0000 0xf000 5.20.0009.0000 C:\WINDOWS\system32\DLAAPI_W.DLL
0x05640000 0x9c000 5.20.0009.0000 C:\WINDOWS\System32\DLA\DLACResW.dll
0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 996
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x11000 6.14.0010.4131 C:\WINDOWS\system32\Ati2evxx.dll
0x012e0000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll
0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\WINDOWS\system32
10/08/2004 13:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 131 143 467 008 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\WINDOWS\Downloaded Program Files
05/02/2008 16:10 <REP> .
05/02/2008 16:10 <REP> ..
21/08/2007 14:37 124 208 ascstubie.dll
21/08/2007 14:25 395 ascstubie.inf
07/12/2004 17:07 32 bdcore.dll
25/05/2006 01:21 118 784 bdupd.dll
15/09/2006 13:39 65 desktop.ini
25/05/2006 01:21 53 248 ipsupd.dll
16/03/2005 12:34 7 407 lang.ini
08/10/2007 20:21 367 LegitCheckControl.inf
18/07/2007 14:49 12 592 libcomm.dll
07/12/2004 17:07 32 libfn.dll
14/03/2005 14:38 126 live.ini
19/06/2006 13:40 393 MsnPUpld.inf
29/10/2007 16:45 1 244 oscan8.inf
25/10/2007 16:54 471 040 oscan8.ocx
14/03/2005 14:58 7 073 scanoptions.tsi
09/11/2006 14:36 5 019 swflash.inf
16 fichier(s) 802 025 octets
Total des fichiers listés :
16 fichier(s) 802 025 octets
2 Rép(s) 131 143 462 912 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:*:Disabled:ActiveSync Connection Manager"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\DOCUME~1\\Youandme\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\Youandme\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Player2"
"C:\\Documents and Settings\\Youandme\\Mes documents\\valemichel\\nikugm.exe"="C:\\Documents and Settings\\Youandme\\Mes documents\\valemichel\\nikugm.exe:*:Enabled:Windows Service"
"c:\\windows\\system32\\wrkl5.exe"="c:\\windows\\system32\\wrkl5.exe:*:Enabled:wrkl5"
"C:\\d.exe"="C:\\d.exe:*:Enabled:enable"
"C:\\WINDOWS\\system32\\sysrest32.exe"="C:\\WINDOWS\\system32\\sysrest32.exe:*:Enabled:enable"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\
63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\
6d,73,73,74,79,6c,65,73,00
"InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\
73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
180 - CCEVTMGR.EXE
280 - CCPROXY.EXE
340 - PIFSvc.exe
400 - SNDSrvc.exe
540 - hpztsb09.exe
796 - Toaster.exe
832 - TOSCDSPD.exe
968 - csrss.exe
996 - winlogon.exe
1040 - services.exe
1052 - lsass.exe
1264 - svchost.exe
1332 - svchost.exe
1372 - svchost.exe
1400 - AppleMobileDevi
1432 - EvtEng.exe
1460 - wcescomm.exe
1488 - CFSvcs.exe
1548 - S24EvMon.exe
1600 - ALERTM~1.EXE
1696 - GoogleUpdaterSe
1720 - svchost.exe
1728 - Inactivity.exe
1832 - NAVAPSVC.EXE
1868 - TaskBarIcon.exe
1920 - nvsvc32.exe
1928 - CCSETMGR.EXE
2184 - svchost.exe
2260 - TAPPSRV.exe
2356 - X10nets.exe
2372 - ComComp.exe
2384 - PollingModule.e
2404 - mcrdsvc.exe
2584 - soffice.bin
2668 - rxjddnvj.exe
2684 - GoogleUpdater.e
2804 - explorer.exe
2880 - ctfmon.exe
2940 - dllhost.exe
3064 - GestionnaireInt
3144 - alg.exe
3276 - WZQKPICK.EXE
3280 - Dot1XCfg.exe
3388 - Watch.exe
3584 - ehtray.exe
3656 - rundll32.exe
3664 - SynTPEnh.exe
3684 - RTHDCPL.exe
3700 - ltmoh.exe
3708 - agrsmmsg.exe
3716 - THotkey.exe
3744 - Toshiba.exe
3792 - TPSMain.exe
3796 - rundll32.exe
3848 - NDSTray.exe
3856 - TvsTray.exe
3868 - SmoothView.exe
3892 - TFncKy.exe
3900 - DLACTRLW.EXE
3908 - CCAPP.EXE
3932 - ZCfgSvc.exe
3948 - TPSBattM.exe
3960 - iFrmewrk.exe
3992 - hpwuSchd.exe
4016 - hphmon05.exe
4276 - cmd.exe
4796 - iexplore.exe
4816 - NSCSRVCE.EXE
5044 - HPZipm12.exe
Total number of processes = 70
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806FD000 - \WINDOWS\system32\hal.dll
F7987000 - \WINDOWS\system32\KDCOM.DLL
F7897000 - \WINDOWS\system32\BOOTVID.dll
F75A7000 - ACPI.sys
F7989000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F7596000 - pci.sys
F75F7000 - isapnp.sys
F7607000 - ohci1394.sys
F7617000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F789B000 - compbatt.sys
F789F000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
F7A4F000 - pciide.sys
F7707000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F74D8000 - pcmcia.sys
F7627000 - MountMgr.sys
F74B9000 - ftdisk.sys
F798B000 - dmload.sys
F7493000 - dmio.sys
F78A3000 - ACPIEC.sys
F7A50000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
F770F000 - PartMgr.sys
F7637000 - VolSnap.sys
F747B000 - atapi.sys
F7647000 - disk.sys
F7657000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F745B000 - fltMgr.sys
F7449000 - sr.sys
F7433000 - DRVMCDB.SYS
F7667000 - PxHelp20.sys
F7870000 - KSecDD.sys
F7B52000 - Ntfs.sys
F7843000 - NDIS.sys
F7828000 - Mup.sys
BAE7A000 - \SystemRoot\system32\DRIVERS\intelppm.sys
F794B000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
BA021000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
BA00D000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
B9FE8000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
B9E47000 - \SystemRoot\system32\DRIVERS\NETw3x32.sys
F77D7000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
B9E24000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F77DF000 - \SystemRoot\system32\DRIVERS\usbehci.sys
BAE6A000 - \SystemRoot\system32\DRIVERS\nic1394.sys
B9DFC000 - \SystemRoot\system32\drivers\tifm21.sys
B9DE9000 - \SystemRoot\system32\DRIVERS\sdbus.sys
B9DC1000 - \SystemRoot\system32\DRIVERS\e100b325.sys
F7687000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F77E7000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
B9D92000 - \SystemRoot\system32\DRIVERS\SynTP.sys
F79B1000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F77EF000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F7697000 - \SystemRoot\system32\DRIVERS\imapi.sys
F77F7000 - \SystemRoot\system32\drivers\Afc.sys
F76A7000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F76B7000 - \SystemRoot\system32\DRIVERS\redbook.sys
B9D6F000 - \SystemRoot\system32\DRIVERS\ks.sys
B9D52000 - \SystemRoot\System32\Drivers\pwd_2k.SYS
F77FF000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
F79B3000 - \SystemRoot\System32\Drivers\x10hid.sys
F76C7000 - \SystemRoot\System32\Drivers\HIDCLASS.SYS
F7807000 - \SystemRoot\System32\Drivers\HIDPARSE.SYS
F7A80000 - \SystemRoot\system32\DRIVERS\audstub.sys
F7516000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
BAFD8000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
B9CEF000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F7506000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F74F6000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F7797000 - \SystemRoot\system32\DRIVERS\TDI.SYS
B9CDE000 - \SystemRoot\system32\DRIVERS\psched.sys
F7423000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F779F000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F77A7000 - \SystemRoot\system32\DRIVERS\raspti.sys
B9B95000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
F7887000 - \SystemRoot\system32\DRIVERS\termdd.sys
F79B7000 - \SystemRoot\system32\DRIVERS\swenum.sys
B9B3C000 - \SystemRoot\system32\DRIVERS\update.sys
BAFB8000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F79B9000 - \SystemRoot\system32\DRIVERS\NBSMI.sys
F77AF000 - \SystemRoot\System32\Drivers\dvd_2K.SYS
BAFB4000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
BAEDA000 - \SystemRoot\System32\Drivers\NDProxy.SYS
B7199000 - \SystemRoot\system32\drivers\RtkHDAud.sys
B7177000 - \SystemRoot\system32\drivers\portcls.sys
BAECA000 - \SystemRoot\system32\drivers\drmk.sys
BAEBA000 - \SystemRoot\system32\DRIVERS\Tvs.sys
F77B7000 - \SystemRoot\system32\DRIVERS\tsxt_kern_i386.sys
F77C7000 - \SystemRoot\system32\DRIVERS\wowhd_kern_i386.sys
BAEAA000 - \SystemRoot\system32\DRIVERS\csiidecoder_kern_i386.sys
B7046000 - \SystemRoot\system32\DRIVERS\AGRSM.sys
F77CF000 - \SystemRoot\System32\Drivers\Modem.SYS
BAE8A000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F76F7000 - \SystemRoot\System32\Drivers\AFS2K.SYS
B6FC6000 - \??\C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVRT.SYS
B6FA1000 - \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
B6F8D000 - \??\C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVRTPEL.SYS
F781F000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
F79C3000 - \SystemRoot\System32\Drivers\DLACDBHM.SYS
B7169000 - \SystemRoot\System32\Drivers\Cdr4_xp.SYS
F79C5000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
B7167000 - \SystemRoot\System32\Drivers\Null.SYS
F79C7000 - \SystemRoot\System32\Drivers\Beep.SYS
F7757000 - \SystemRoot\System32\Drivers\DLARTL_N.SYS
F774F000 - \SystemRoot\System32\drivers\vga.sys
F79CF000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F79D1000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
B6E41000 - \SystemRoot\System32\Drivers\cdudf_xp.SYS
B6E0B000 - \SystemRoot\System32\Drivers\DVDVRRdr_xp.SYS
F775F000 - \SystemRoot\System32\Drivers\Msfs.SYS
F776F000 - \SystemRoot\System32\Drivers\Npfs.SYS
F7767000 - \SystemRoot\system32\DRIVERS\usbprint.sys
B6D4C000 - \SystemRoot\System32\Drivers\UdfReadr_xp.SYS
B95E4000 - \SystemRoot\system32\DRIVERS\rasacd.sys
B6CFF000 - \SystemRoot\system32\DRIVERS\ipsec.sys
B6CA7000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F7777000 - \SystemRoot\system32\DRIVERS\HPZius12.sys
B6C6E000 - \SystemRoot\System32\Drivers\SYMTDI.SYS
B6C4D000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F7586000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F7576000 - \SystemRoot\System32\Drivers\SYMREDRV.SYS
F7566000 - \SystemRoot\system32\DRIVERS\arp1394.sys
F7787000 - \SystemRoot\System32\Drivers\SYMDNS.SYS
F777F000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
F7556000 - \SystemRoot\System32\Drivers\SYMNDIS.SYS
B6B87000 - \SystemRoot\System32\Drivers\SYMFW.SYS
F7546000 - \SystemRoot\system32\DRIVERS\HPZid412.sys
F7536000 - \SystemRoot\System32\Drivers\SYMIDS.SYS
B6B5C000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\idsdefs\20080122.002\symidsco.sys
B703E000 - \SystemRoot\system32\DRIVERS\HPZipr12.sys
B6B34000 - \SystemRoot\system32\DRIVERS\netbt.sys
B6B12000 - \SystemRoot\System32\drivers\afd.sys
F7526000 - \SystemRoot\system32\DRIVERS\netbios.sys
B6AB0000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys
B6A85000 - \SystemRoot\system32\DRIVERS\rdbss.sys
B6A16000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
B9CA6000 - \SystemRoot\System32\Drivers\Fips.SYS
B69B6000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
B6998000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
B6958000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F79D3000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
BAFE8000 - \SystemRoot\System32\drivers\Dxapi.sys
B9BEE000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7A73000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
B6C0D000 - \SystemRoot\System32\Drivers\DRVNDDM.SYS
F7A7F000 - \SystemRoot\System32\DLA\DLADResN.SYS
B59DD000 - \SystemRoot\System32\DLA\DLAIFS_M.SYS
B5A6B000 - \SystemRoot\System32\DLA\DLAOPIOM.SYS
F79EF000 - \SystemRoot\System32\DLA\DLAPoolM.SYS
B9BD6000 - \SystemRoot\System32\DLA\DLABOIOM.SYS
B59C5000 - \SystemRoot\System32\DLA\DLAUDFAM.SYS
B59AF000 - \SystemRoot\System32\DLA\DLAUDF_M.SYS
B9BCE000 - \SystemRoot\system32\DRIVERS\AegisP.sys
B5A03000 - \SystemRoot\system32\DRIVERS\s24trans.sys
B5987000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
B5977000 - \SystemRoot\system32\DRIVERS\netdevio.sys
B4AA2000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
B4949000 - \SystemRoot\System32\Drivers\HTTP.sys
B48CF000 - \SystemRoot\system32\DRIVERS\srv.sys
B6DB9000 - \??\C:\WINDOWS\system32\drivers\symlcbrd.sys
B445A000 - \SystemRoot\system32\drivers\wdmaud.sys
B476F000 - \SystemRoot\system32\drivers\sysaudio.sys
B4B9F000 - \??\C:\WINDOWS\system32\PCANDIS5.SYS
9A9BE000 - \SystemRoot\system32\drivers\kmixer.sys
9856D000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20080206.004\NavEx15.Sys
9855A000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20080206.004\NAVENG.Sys
F7A60000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 169
Liste des programmes installes
AbiWord 2.4.6 (remove only)
Adobe Flash Player 9 ActiveX
Adobe Reader 8.1.1 - Français
Apple Mobile Device Support
Apple Software Update
ArcSoft MediaConverter
ArcSoft PhotoImpression 5
Assist TOSHIBA
Assistant de connexion Windows Live
Barre d'outils MSN Search
Bluetooth Stack for Windows by Toshiba
Canon ScanGear Toolbox 3.1
CC_ccProxyExt
ccCommon
ccPxyCore
Commandes TOSHIBA
Correctif n° 2 pour Windows XP Édition Media Center 2005
Correctif pour Lecteur Windows Media 10 (KB910393)
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB888795)
Correctif pour Windows XP (KB891593)
Correctif pour Windows XP (KB893357)
Correctif pour Windows XP (KB894871)
Correctif pour Windows XP (KB896243)
Correctif pour Windows XP (KB896256)
Correctif pour Windows XP (KB899337)
Correctif pour Windows XP (KB899510)
Correctif pour Windows XP (KB902841)
Correctif pour Windows XP (KB910728)
Correctif pour Windows XP (KB914440)
Correctif pour Windows XP (KB917332)
Correctif pour Windows XP (KB935448)
Correctif Windows XP - KB873339
Correctif Windows XP - KB884018
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB888622
Correctif Windows XP - KB889673
Correctif Windows XP - KB890546
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB893056
Correctif Windows XP - KB895200
Correctif Windows XP - KB895961
DigitImg
Disque de souvenirs HP
DV5X9
Easy CD & DVD Creator 6
Formatage de carte mémoire SD TOSHIBA
Gestion d'énergie TOSHIBA
Gestionnaire Internet
Google Toolbar for Internet Explorer
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows Media Player 10 (KB903157)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
HP Software Update
Intel(R) PRO Network Connections Drivers
InterVideo WinDVD Creator 2
InterVideo WinDVD for TOSHIBA
iPAQ WebReg
iPod for Windows 2005-10-12
iPod for Windows 2005-10-12
iTunes
IZArc 3.6
J2SE Runtime Environment 5.0 Update 10
J2SE Runtime Environment 5.0 Update 6
Java(TM) 6 Update 3
Lecteur Windows Media 11
livebox
LiveUpdate 3.0 (Symantec Corporation)
LiveUpdate Notice (Symantec Corporation)
Logiciel Intel(R) PROSet/Wireless
Macromedia Flash Player
Manuels TOSHIBA
mCore
mDrWiFi
mHelp
Microsoft .NET Framework 1.0 Hotfix (KB887998)
Microsoft .NET Framework 1.0 Hotfix (KB930494)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft ActiveSync 3.7
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Access MUI (French) 2007
Microsoft Office Excel MUI (French) 2007
Microsoft Office Excel Viewer 2003
Microsoft Office InfoPath MUI (French) 2007
Microsoft Office OneNote 2003
Microsoft Office Outlook MUI (French) 2007
Microsoft Office PowerPoint MUI (French) 2007
Microsoft Office Professional Plus 2007
Microsoft Office Professional Plus 2007
Microsoft Office Proof (Arabic) 2007
Microsoft Office Proof (Dutch) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Spanish) 2007
Microsoft Office Proofing (French) 2007
Microsoft Office Publisher MUI (French) 2007
Microsoft Office Shared MUI (French) 2007
Microsoft Office Word MUI (French) 2007
Microsoft Software Update for Web Folders (French) 12
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Works
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937894)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour pour Lecteur Windows Media 10 (KB913800)
Mise à jour pour Lecteur Windows Media 10 (KB926251)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
mIWA
mLogView
mMHouse
mPfMgr
mPfWiz
mProSafe
MSN
MSRedist
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
mWlsSafe
mXML
mZConfig
Navigateur Orange
Navilog1 3.4.2
Norton AntiSpam
Norton AntiSpam
Norton AntiVirus 2006
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security 2006 (Symantec Corporation)
Norton Protection Center
Norton WMI Update
Norton WMI Update
NVIDIA Drivers
OpenOffice.org 2.2
Outil de diagnostic PC TOSHIBA
Outil de diagnostic PC TOSHIBA
Outil de diagnostic PC TOSHIBA
Outil de mise à jour Google
Panda TotalScan
Photosmart 140,240,7200,7600,7700,7900 Series
Picasa 2
Power Commander 3 USB
Power Commander 3 USB
PS7700
PSShortcuts
PSUsage
QuickTime
Realtek High Definition Audio Driver
Réducteur de bruit lect. CD/DVD
SD Secure Module
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Security Update for Excel 2007 (KB936509)
Security Update for Office 2007 (KB934062)
Security Update for Office 2007 (KB936514)
Security Update for Publisher 2007 (KB936646)
Security Update for the 2007 Microsoft Office System (KB936960)
Security Update pour Microsoft .NET Framework 2.0 (KB928365)
Son virtuel TOSHIBA
Sonic DLA
Sonic Encoders
Sonic MyDVD
Sonic RecordNow!
SPBBC
SymNet
Synaptics Pointing Device Driver
Texas Instruments PCIxx21/x515/xx12 drivers.
TIPCI
TOSHIBA ConfigFree
TOSHIBA Hotkey Utility
TOSHIBA Software Modem
TOSHIBA TouchPad ON/Off Utility
TOSHIBA Utilities
Ulead COOL 360 1.0
Update for Office 2007 (KB932080)
Update for Office 2007 (KB934391)
Update for Office 2007 (KB934393)
Update for Outlook 2007 (KB937608)
Update for Outlook 2007 Junk Email Filter (kb943597)
Update for Word 2007 (KB934173)
Utilitaire de zoom TOSHIBA
Vente Flash
WebFldrs XP
Windows Desktop Search
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live installer
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Édition Media Center 2005 KB888316
Windows XP Media Center Edition 2005 KB894553
Windows XP Media Center Edition 2005 KB895678
Windows XP Media Center Edition 2005 KB925766
WinZip
X10 Hardware(TM)
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\Program Files
05/02/2008 19:37 <REP> .
05/02/2008 19:37 <REP> ..
21/01/2008 14:00 <REP> 3721
14/05/2007 13:43 <REP> AbiSuite2
21/01/2008 14:00 <REP> Accoona
24/09/2007 12:48 <REP> Adobe
21/01/2008 14:00 <REP> akl
21/01/2008 14:00 <REP> amsys
29/09/2007 13:35 <REP> Apple Software Update
11/06/2007 13:13 <REP> ArcSoft
22/07/2007 17:46 <REP> AvantGo Connect
13/11/2007 18:25 <REP> Babylon
14/03/2007 18:24 <REP> Canon
22/07/2007 17:46 <REP> Common Files
15/09/2006 13:36 <REP> ComPlus Applications
19/06/2007 15:00 <REP> Dial-Messenger
11/06/2007 13:05 <REP> DV5X9
21/01/2008 14:00 <REP> e-zshopper
21/01/2008 14:47 <REP> Fichiers communs
12/09/2007 21:40 <REP> Google
13/01/2007 00:04 <REP> Hewlett-Packard
22/07/2007 17:49 <REP> HP
12/01/2007 21:09 <REP> Intel
13/12/2007 11:48 <REP> Internet Explorer
22/09/2006 10:57 <REP> InterVideo
20/01/2008 22:25 <REP> iPod
20/01/2008 22:26 <REP> iTunes
23/07/2007 11:30 <REP> IZArc
17/12/2007 09:28 <REP> Java
03/03/2007 22:44 <REP> Lecteur CANALPLAY
13/01/2007 05:00 <REP> ltmoh
13/01/2007 05:00 <REP> Messenger
22/07/2007 18:38 <REP> Microsoft ActiveSync
03/07/2007 23:55 <REP> Microsoft CAPICOM 2.1.0.2
13/01/2007 05:00 <REP> microsoft frontpage
02/12/2007 19:20 <REP> Microsoft Office
02/12/2007 19:20 <REP> Microsoft Visual Studio
02/12/2007 19:16 <REP> Microsoft Visual Studio 8
02/12/2007 19:20 <REP> Microsoft Works
13/01/2007 05:01 <REP> Microsoft.NET
15/09/2006 13:38 <REP> Movie Maker
02/12/2007 19:20 <REP> MSBuild
14/11/2007 12:13 <REP> MSN
13/01/2007 05:01 <REP> MSN Gaming Zone
30/01/2008 23:53 <REP> MSN Toolbar Suite
14/01/2007 16:45 <REP> MSXML 4.0
05/02/2008 19:39 <REP> Navilog1
13/01/2007 05:01 <REP> NetMeeting
25/01/2008 13:34 <REP> Norton Internet Security
22/09/2006 12:52 <REP> Offre Wanadoo
13/01/2007 05:01 <REP> Online Services
15/06/2007 22:51 <REP> OpenOffice.org 2.2
14/06/2007 00:11 <REP> Outlook Express
25/01/2008 20:06 <REP> p2pnetworks
05/02/2008 16:24 <REP> Panda Security
01/11/2007 18:25 <REP> Picasa2
20/01/2008 22:24 <REP> QuickTime
13/01/2007 05:02 <REP> Realtek
13/01/2007 00:07 <REP> Roxio
13/12/2007 22:49 <REP> SAGEM
12/01/2007 22:54 <REP> Securitoo
13/01/2007 05:02 <REP> Services en ligne
13/01/2007 00:15 <REP> Sonic
21/01/2008 14:48 <REP> Symantec
22/09/2006 09:24 <REP> Synaptics
22/09/2006 13:21 <REP> Toshiba
25/01/2008 15:17 <REP> Trend Micro
11/06/2007 13:13 <REP> Ulead Systems
19/12/2007 18:06 <REP> Vente Flash
07/02/2008 00:08 <REP> Wanadoo
22/09/2006 13:17 <REP> Windows Desktop Search
21/01/2008 17:34 <REP> Windows Live
29/01/2007 11:24 <REP> Windows Media Connect 2
12/02/2007 07:20 <REP> Windows Media Player
15/09/2006 13:35 <REP> Windows NT
15/09/2006 13:36 <REP> Windows Plus
19/06/2007 15:09 <REP> WinZip
13/01/2007 05:03 <REP> X10 Hardware
13/01/2007 05:03 <REP> xerox
24/05/2007 13:34 <REP> YesMessenger
0 fichier(s) 0 octets
80 Rép(s) 131 132 387 328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\Program Files\fichiers communs
21/01/2008 14:47 <REP> .
21/01/2008 14:47 <REP> ..
24/09/2007 12:48 <REP> Adobe
23/07/2007 10:10 <REP> Apple
11/06/2007 13:13 <REP> ArcSoft
02/12/2007 19:20 <REP> DESIGNER
12/02/2007 07:22 <REP> fluxDVD
13/01/2007 04:58 <REP> InstallShield
13/01/2007 04:58 <REP> InterVideo
13/01/2007 04:58 <REP> Java
02/12/2007 19:25 <REP> Microsoft Shared
12/02/2007 07:22 <REP> mpDRM
13/01/2007 04:59 <REP> MSSoap
13/01/2007 04:59 <REP> ODBC
13/01/2007 00:09 <REP> Roxio Shared
13/01/2007 04:59 <REP> Services
13/01/2007 00:12 <REP> Sonic Shared
13/01/2007 04:59 <REP> SpeechEngines
04/02/2008 02:52 <REP> Symantec Shared
02/12/2007 19:24 <REP> System
0 fichier(s) 0 octets
20 Rép(s) 131 132 387 328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
21/01/2008 12:41 <REP> .
21/01/2008 12:41 <REP> ..
13/01/2007 04:59 <REP> 1033
02/12/2007 19:25 <REP> 1036
26/10/2006 19:49 970 528 MSONSEXT.DLL
26/10/2006 20:12 40 256 MSOSV.DLL
03/06/1999 11:09 122 937 MSOWS409.DLL
07/03/2001 06:00 127 033 MSOWS40c.DLL
11/07/2003 01:25 80 448 PKMWS.DLL
5 fichier(s) 1 341 202 octets
4 Rép(s) 131 132 383 232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\Program Files\common files
22/07/2007 17:46 <REP> .
22/07/2007 17:46 <REP> ..
22/07/2007 17:46 <REP> Microsoft Shared
13/01/2007 04:58 <REP> X10
0 fichier(s) 0 octets
4 Rép(s) 131 132 383 232 octets libres
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.6.0.29\iTunesSetupAdmin.exe
c:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\BIGYZMB0\iTunesSetupAdmin[1].exe
c:\Documents and Settings\Youandme\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Youandme\Bureau\dss.exe
c:\Documents and Settings\Youandme\Bureau\Navilog1.exe
c:\Documents and Settings\Youandme\Bureau\SDFix.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\gzip.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\md5sums.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\tar.exe
c:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\MD5File.exe
c:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\Process.exe
c:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\setpath.exe
c:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\swreg.exe
c:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\zip.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\Deldrv.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\S2c01frx.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\S3317enx.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\S3318frx.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\s5800mux.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\D125USG\CANOIT32.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\D125USG\SYSERROR.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\D125USG\TWUNK_16.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\D125USG\TWUNK_32.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\Deldrv1240\Deldrv.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\disk1\_ISDEL.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\disk1\40COMUPD.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\disk1\SETUP.EXE
c:\Documents and Settings\Youandme\Mes documents\Divers\certinomis.exe
c:\Documents and Settings\Youandme\Mes documents\Divers\setupsynchrointernetorange_3.66.003.exe
c:\Documents and Settings\Youandme\Mes documents\Divers\wz100fev.exe
c:\Documents and Settings\Youandme\Mes documents\Divers\XLVIEWER.EXE
c:\Documents and Settings\Youandme\Mes documents\Divers\Fms\fms2alpha85.exe
c:\Documents and Settings\Youandme\Mes documents\Divers\Fms\fms2alpha85-2.exe
c:\Documents and Settings\Youandme\Mes documents\French\_ISDel.exe
c:\Documents and Settings\Youandme\Mes documents\French\Setup.exe
c:\Documents and Settings\Youandme\Mes documents\iTunes\itunessetup.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\abiword-setup-2.4.6.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\dss.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\ewido-setup.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\HJTInstall.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\IZArc_Setup.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\sdsetup.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\vente_flash_setup.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\VundoFix.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\wz80fr.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\OpenOffice.org 2.2 Installation Files\instmsia.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\OpenOffice.org 2.2 Installation Files\instmsiw.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\OpenOffice.org 2.2 Installation Files\setup.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\m307-509.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\m308-503.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\m325-012.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\m325-513.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\m325-530.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\PCOM3.EXE
c:\Documents and Settings\Youandme\Mes documents\TomTom\PoiEdit.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\RadarsFranceFixesV4.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\Tomtom Voix Notification Radars et CheckPOInt.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\Carte TomTom V3\Installer.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\Carte TomTom V3\PoiEdit.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\Carte TomTom V3\2577\AutoRun.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\Carte TomTom V3\2577\autorun.exe-run
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\mpDRM\ISOCreatorSecure.dll
c:\Documents and Settings\All Users\Application Data\mpDRM\mpDRM.dll
c:\Documents and Settings\All Users\Application Data\mpDRM\mpDRMHelper.dll
c:\Documents and Settings\All Users\Application Data\mpDRM\XCTSecureBurn.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\Youandme\Application Data\Microsoft\IdentityCRL\PROD\ppcrlconfig.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_YOUR-6FBB7B0EF0.tar.gz a l'adresse http://upload.malekal.com
Si avec tout ça tu t'en sors, moi je dis chapeau bas, Monsieur...
A+
Thanks
J'ai pas pu envoyer le fichier à l'auteur : ça me mettait "fichier invalide" !!!
Et j'ai eu le rapport sans que l'on me demande de redémarrer l'ordinateur... donc je le rdémarrerais plus tard
Voici le rapport :
DiagHelp version v1.4 - http://www.malekal.com
excute le 07/02/2008 à 0:55:56,01
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-31B6433D.pf -->07/02/2008 00:55:43
C:\WINDOWS\prefetch\VERCLSID.EXE-0864DBE6.pf -->07/02/2008 00:54:35
C:\WINDOWS\prefetch\NAVW32.EXE-3A962EE0.pf -->07/02/2008 00:54:24
C:\WINDOWS\prefetch\NOTEPAD.EXE-0B6D92A6.pf -->07/02/2008 00:54:11
C:\WINDOWS\prefetch\GZIP.EXE-2405BBF0.pf -->07/02/2008 00:54:08
C:\WINDOWS\prefetch\CATCHME.EXE-1D83BAA5.pf -->07/02/2008 00:53:36
C:\WINDOWS\prefetch\CMD.EXE-005E398C.pf -->07/02/2008 00:53:21
C:\WINDOWS\prefetch\WINZIP32.EXE-06367426.pf -->07/02/2008 00:17:01
C:\WINDOWS\prefetch\IZARC.EXE-11E17840.pf -->07/02/2008 00:16:48
C:\WINDOWS\prefetch\HPHPED05.EXE-06E5FF08.pf -->07/02/2008 00:14:00
C:\WINDOWS\System32\drivers\SYMEVENT.SYS -->21/01/2008 14:48:08
C:\WINDOWS\System32\drivers\SYMEVENT.INF -->21/01/2008 14:48:08
C:\WINDOWS\System32\drivers\SYMEVENT.CAT -->21/01/2008 14:48:08
C:\WINDOWS\System32\drivers\secdrv.sys -->13/11/2007 11:25:54
C:\WINDOWS\System32\drivers\tcpip.sys -->30/10/2007 18:20:55
C:\WINDOWS\System32\drivers\symtdi.sys -->01/10/2007 14:49:26
C:\WINDOWS\System32\drivers\symredrv.sys -->01/10/2007 14:49:20
C:\WINDOWS\System32\d3d9caps.dat -->05/02/2008 18:59:43
C:\WINDOWS\System32\nvapps.xml -->05/02/2008 18:59:38
C:\WINDOWS\System32\wpa.dbl -->05/02/2008 18:59:29
C:\WINDOWS\System32\sysrest.sys -->29/01/2008 12:36:25
C:\WINDOWS\System32\PerfStringBackup.INI -->24/01/2008 23:44:21
C:\WINDOWS\System32\perfh00C.dat -->24/01/2008 23:44:21
C:\WINDOWS\System32\perfh009.dat -->24/01/2008 23:44:21
C:\WINDOWS\System32\perfc00C.dat -->24/01/2008 23:44:21
C:\WINDOWS\System32\perfc009.dat -->24/01/2008 23:44:21
C:\WINDOWS\System32\S32EVNT1.DLL -->21/01/2008 14:48:08
C:\WINDOWS\System32\msole32.exe -->21/01/2008 14:00:54
C:\WINDOWS\System32\ESHOPEE.exe -->21/01/2008 14:00:50
C:\WINDOWS\System32\ace16win.dll -->21/01/2008 14:00:47
C:\WINDOWS\System32\wml.exe -->21/01/2008 14:00:45
C:\WINDOWS\System32\vxddsk.exe -->21/01/2008 14:00:45
C:\WINDOWS\System32\rxjddnvj.exe -->21/01/2008 13:45:40
C:\WINDOWS\System32\QuickTimeVR.qtx -->10/01/2008 15:27:46
C:\WINDOWS\System32\QuickTime.qts -->10/01/2008 15:27:44
C:\WINDOWS\System32\MRT.exe -->02/01/2008 19:21:36
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->17/12/2007 09:28:02
C:\WINDOWS\System32\TZLog.log -->13/12/2007 11:48:15
C:\WINDOWS\System32\FNTCACHE.DAT -->04/12/2007 00:07:33
C:\WINDOWS\System32\tzchange.exe -->13/11/2007 12:31:11
C:\WINDOWS\System32\lsasrv.dll -->07/11/2007 10:28:31
C:\WINDOWS\System32\mshtml.dll -->31/10/2007 00:23:48
C:\WINDOWS\default.htm -->07/02/2008 00:55:09
C:\WINDOWS\WindowsUpdate.log -->07/02/2008 00:05:59
C:\WINDOWS\0.log -->05/02/2008 18:59:20
C:\WINDOWS\wiadebug.log -->05/02/2008 18:59:15
C:\WINDOWS\wiaservc.log -->05/02/2008 18:59:11
C:\WINDOWS\bootstat.dat -->05/02/2008 18:58:57
C:\WINDOWS\SchedLgU.Txt -->05/02/2008 18:57:29
C:\WINDOWS\setupapi.log -->05/02/2008 16:10:59
C:\WINDOWS\QTFont.qfn -->05/02/2008 15:38:07
C:\WINDOWS\QTFont.for -->05/02/2008 15:38:07
C:\WINDOWS\ie_32.exe -->02/02/2008 11:21:44
C:\WINDOWS\hotporn.exe -->02/02/2008 11:21:44
C:\WINDOWS\ntbtlog.txt -->02/02/2008 11:08:41
C:\WINDOWS\msnfix.txt -->29/01/2008 21:41:01
C:\WINDOWS\LUINSTALL.LOG -->21/01/2008 15:28:10
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 2804
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x44080000 0xcf000 7.00.6000.16574 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16574 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x016c0000 0x7e000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\deskbar.dll
0x780c0000 0x61000 6.05.2144.0000 C:\Program Files\Windows Desktop Search\msvcp60.dll
0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll
0x44160000 0x127000 7.00.6000.16574 C:\WINDOWS\system32\urlmon.dll
0x10000000 0x41000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\fr-fr\dbres.dll.mui
0x01c80000 0xc000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\dbres.dll
0x01ce0000 0x8d000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\wordwheel.dll
0x621f0000 0x1f000 1.00.2536.0000 C:\WINDOWS\system32\MAPI32.dll
0x01d80000 0xe000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\fr-fr\msnlExtRes.dll.mui
0x01d90000 0x95000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\msnlExtRes.dll
0x01ed0000 0x8000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\wds_slps.dll
0x44360000 0x5cd000 7.00.6000.16574 C:\WINDOWS\system32\ieframe.dll
0x44a40000 0x373000 7.00.6000.16587 C:\WINDOWS\system32\mshtml.dll
0x01fc0000 0x29000 3.10.0349.0000 C:\WINDOWS\system32\msls31.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x442b0000 0x3c000 7.00.6000.16574 C:\WINDOWS\system32\webcheck.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x02ff0000 0xe000 C:\Program Files\ArcSoft\PhotoImpression 5\share\pihook.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x03630000 0x16f000 6.14.0010.11033 C:\WINDOWS\system32\nview.dll
0x03860000 0x50000 6.14.0010.11033 C:\WINDOWS\system32\NVWRSFR.DLL
0x034e0000 0xb000 1.00.0008.0000 C:\WINDOWS\system32\TPwrCfg.DLL
0x039f0000 0x14000 1.00.0004.0000 C:\WINDOWS\system32\TPwrReg.dll
0x03a10000 0xd000 1.00.0003.0000 C:\WINDOWS\system32\TPSTrace.DLL
0x651b0000 0x22000 2006.02.0000.0153 C:\PROGRA~1\FICHIE~1\SYMANT~1\ANTISPAM\ASOEHOOK.DLL
0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
0x6af90000 0x5e000 104.00.0014.0002 C:\Program Files\Fichiers communs\Symantec Shared\ccL40.dll
0x7c3a0000 0x7b000 7.10.3077.0000 C:\WINDOWS\system32\MSVCP71.dll
0x6f1a0000 0x5d000 2006.01.0008.0002 C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCEXT.DLL
0x6f350000 0x3000 2006.01.0008.0002 C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCEXT.LOC
0x00ce0000 0x7000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\Inactivity.dll
0x00d90000 0x15000 6.14.0010.8468 C:\WINDOWS\system32\nvwddi.dll
0x04190000 0x3b000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll
0x16200000 0x6000 4.01.0000.0000 C:\PROGRA~1\WinZip\WZSHLSTB.DLL
0x6a1f0000 0x22000 12.08.0000.0004 C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
0x04d10000 0x9d000 C:\PROGRA~1\IZArc\IZArcCM.dll
0x048b0000 0x12000 6.07.0000.0000 C:\Program Files\Sonic\RecordNow!\shlext.dll
0x7c000000 0x54000 7.00.9466.0000 C:\Program Files\Sonic\RecordNow!\MSVCR70.dll
0x048e0000 0x3a000 3.07.0001.4034 C:\Program Files\Microsoft ActiveSync\wcesview.dll
0x21000000 0x1f000 3.07.0001.4034 C:\Program Files\Microsoft ActiveSync\pegconv.dll
0x22b00000 0x6000 3.07.0001.4034 C:\WINDOWS\system32\CEUTIL.dll
0x21300000 0x13000 3.07.0001.4034 C:\WINDOWS\system32\RAPI.dll
0x04f10000 0x27e000 5.02.5721.5145 C:\WINDOWS\system32\wpdshext.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x04940000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x07160000 0x46000 5.02.5721.5145 C:\WINDOWS\system32\Audiodev.dll
0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\WMVCore.DLL
0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL
0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
0x61c20000 0x54000 8.00.0000.9118 C:\Program Files\OpenOffice.org 2.2\program\shlxthdl.dll
0x5fc70000 0x18000 8.00.0000.9107 C:\Program Files\OpenOffice.org 2.2\program\uwinapi.dll
0x61740000 0x8e000 4.05.2003.0120 C:\Program Files\OpenOffice.org 2.2\program\stlport_vc7145.dll
0x058d0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x05950000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x00f70000 0xf000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
0x01630000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x03d90000 0x43000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\dsWebAllow.dll
0x03030000 0x3000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\fr-fr\dsWebAllowRes.dll.mui
0x03070000 0x5000 2.06.5000.5378 C:\Program Files\Windows Desktop Search\dsWebAllowRes.dll
0x03080000 0x1c000 5.20.0009.0000 C:\WINDOWS\System32\DLA\DLASHX_W.DLL
0x030a0000 0xf000 5.20.0009.0000 C:\WINDOWS\system32\DLAAPI_W.DLL
0x05640000 0x9c000 5.20.0009.0000 C:\WINDOWS\System32\DLA\DLACResW.dll
0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 996
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x11000 6.14.0010.4131 C:\WINDOWS\system32\Ati2evxx.dll
0x012e0000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll
0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\WINDOWS\system32
10/08/2004 13:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 131 143 467 008 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\WINDOWS\Downloaded Program Files
05/02/2008 16:10 <REP> .
05/02/2008 16:10 <REP> ..
21/08/2007 14:37 124 208 ascstubie.dll
21/08/2007 14:25 395 ascstubie.inf
07/12/2004 17:07 32 bdcore.dll
25/05/2006 01:21 118 784 bdupd.dll
15/09/2006 13:39 65 desktop.ini
25/05/2006 01:21 53 248 ipsupd.dll
16/03/2005 12:34 7 407 lang.ini
08/10/2007 20:21 367 LegitCheckControl.inf
18/07/2007 14:49 12 592 libcomm.dll
07/12/2004 17:07 32 libfn.dll
14/03/2005 14:38 126 live.ini
19/06/2006 13:40 393 MsnPUpld.inf
29/10/2007 16:45 1 244 oscan8.inf
25/10/2007 16:54 471 040 oscan8.ocx
14/03/2005 14:58 7 073 scanoptions.tsi
09/11/2006 14:36 5 019 swflash.inf
16 fichier(s) 802 025 octets
Total des fichiers listés :
16 fichier(s) 802 025 octets
2 Rép(s) 131 143 462 912 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:*:Disabled:ActiveSync Connection Manager"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\DOCUME~1\\Youandme\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\Youandme\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Player2"
"C:\\Documents and Settings\\Youandme\\Mes documents\\valemichel\\nikugm.exe"="C:\\Documents and Settings\\Youandme\\Mes documents\\valemichel\\nikugm.exe:*:Enabled:Windows Service"
"c:\\windows\\system32\\wrkl5.exe"="c:\\windows\\system32\\wrkl5.exe:*:Enabled:wrkl5"
"C:\\d.exe"="C:\\d.exe:*:Enabled:enable"
"C:\\WINDOWS\\system32\\sysrest32.exe"="C:\\WINDOWS\\system32\\sysrest32.exe:*:Enabled:enable"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\
63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\
6d,73,73,74,79,6c,65,73,00
"InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\
73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
disk not found C:\
please note that you need administrator rights to perform deep scan
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
180 - CCEVTMGR.EXE
280 - CCPROXY.EXE
340 - PIFSvc.exe
400 - SNDSrvc.exe
540 - hpztsb09.exe
796 - Toaster.exe
832 - TOSCDSPD.exe
968 - csrss.exe
996 - winlogon.exe
1040 - services.exe
1052 - lsass.exe
1264 - svchost.exe
1332 - svchost.exe
1372 - svchost.exe
1400 - AppleMobileDevi
1432 - EvtEng.exe
1460 - wcescomm.exe
1488 - CFSvcs.exe
1548 - S24EvMon.exe
1600 - ALERTM~1.EXE
1696 - GoogleUpdaterSe
1720 - svchost.exe
1728 - Inactivity.exe
1832 - NAVAPSVC.EXE
1868 - TaskBarIcon.exe
1920 - nvsvc32.exe
1928 - CCSETMGR.EXE
2184 - svchost.exe
2260 - TAPPSRV.exe
2356 - X10nets.exe
2372 - ComComp.exe
2384 - PollingModule.e
2404 - mcrdsvc.exe
2584 - soffice.bin
2668 - rxjddnvj.exe
2684 - GoogleUpdater.e
2804 - explorer.exe
2880 - ctfmon.exe
2940 - dllhost.exe
3064 - GestionnaireInt
3144 - alg.exe
3276 - WZQKPICK.EXE
3280 - Dot1XCfg.exe
3388 - Watch.exe
3584 - ehtray.exe
3656 - rundll32.exe
3664 - SynTPEnh.exe
3684 - RTHDCPL.exe
3700 - ltmoh.exe
3708 - agrsmmsg.exe
3716 - THotkey.exe
3744 - Toshiba.exe
3792 - TPSMain.exe
3796 - rundll32.exe
3848 - NDSTray.exe
3856 - TvsTray.exe
3868 - SmoothView.exe
3892 - TFncKy.exe
3900 - DLACTRLW.EXE
3908 - CCAPP.EXE
3932 - ZCfgSvc.exe
3948 - TPSBattM.exe
3960 - iFrmewrk.exe
3992 - hpwuSchd.exe
4016 - hphmon05.exe
4276 - cmd.exe
4796 - iexplore.exe
4816 - NSCSRVCE.EXE
5044 - HPZipm12.exe
Total number of processes = 70
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806FD000 - \WINDOWS\system32\hal.dll
F7987000 - \WINDOWS\system32\KDCOM.DLL
F7897000 - \WINDOWS\system32\BOOTVID.dll
F75A7000 - ACPI.sys
F7989000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F7596000 - pci.sys
F75F7000 - isapnp.sys
F7607000 - ohci1394.sys
F7617000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F789B000 - compbatt.sys
F789F000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
F7A4F000 - pciide.sys
F7707000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F74D8000 - pcmcia.sys
F7627000 - MountMgr.sys
F74B9000 - ftdisk.sys
F798B000 - dmload.sys
F7493000 - dmio.sys
F78A3000 - ACPIEC.sys
F7A50000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
F770F000 - PartMgr.sys
F7637000 - VolSnap.sys
F747B000 - atapi.sys
F7647000 - disk.sys
F7657000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F745B000 - fltMgr.sys
F7449000 - sr.sys
F7433000 - DRVMCDB.SYS
F7667000 - PxHelp20.sys
F7870000 - KSecDD.sys
F7B52000 - Ntfs.sys
F7843000 - NDIS.sys
F7828000 - Mup.sys
BAE7A000 - \SystemRoot\system32\DRIVERS\intelppm.sys
F794B000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
BA021000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
BA00D000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
B9FE8000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
B9E47000 - \SystemRoot\system32\DRIVERS\NETw3x32.sys
F77D7000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
B9E24000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F77DF000 - \SystemRoot\system32\DRIVERS\usbehci.sys
BAE6A000 - \SystemRoot\system32\DRIVERS\nic1394.sys
B9DFC000 - \SystemRoot\system32\drivers\tifm21.sys
B9DE9000 - \SystemRoot\system32\DRIVERS\sdbus.sys
B9DC1000 - \SystemRoot\system32\DRIVERS\e100b325.sys
F7687000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F77E7000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
B9D92000 - \SystemRoot\system32\DRIVERS\SynTP.sys
F79B1000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F77EF000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F7697000 - \SystemRoot\system32\DRIVERS\imapi.sys
F77F7000 - \SystemRoot\system32\drivers\Afc.sys
F76A7000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F76B7000 - \SystemRoot\system32\DRIVERS\redbook.sys
B9D6F000 - \SystemRoot\system32\DRIVERS\ks.sys
B9D52000 - \SystemRoot\System32\Drivers\pwd_2k.SYS
F77FF000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
F79B3000 - \SystemRoot\System32\Drivers\x10hid.sys
F76C7000 - \SystemRoot\System32\Drivers\HIDCLASS.SYS
F7807000 - \SystemRoot\System32\Drivers\HIDPARSE.SYS
F7A80000 - \SystemRoot\system32\DRIVERS\audstub.sys
F7516000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
BAFD8000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
B9CEF000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F7506000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F74F6000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F7797000 - \SystemRoot\system32\DRIVERS\TDI.SYS
B9CDE000 - \SystemRoot\system32\DRIVERS\psched.sys
F7423000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F779F000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F77A7000 - \SystemRoot\system32\DRIVERS\raspti.sys
B9B95000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
F7887000 - \SystemRoot\system32\DRIVERS\termdd.sys
F79B7000 - \SystemRoot\system32\DRIVERS\swenum.sys
B9B3C000 - \SystemRoot\system32\DRIVERS\update.sys
BAFB8000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F79B9000 - \SystemRoot\system32\DRIVERS\NBSMI.sys
F77AF000 - \SystemRoot\System32\Drivers\dvd_2K.SYS
BAFB4000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
BAEDA000 - \SystemRoot\System32\Drivers\NDProxy.SYS
B7199000 - \SystemRoot\system32\drivers\RtkHDAud.sys
B7177000 - \SystemRoot\system32\drivers\portcls.sys
BAECA000 - \SystemRoot\system32\drivers\drmk.sys
BAEBA000 - \SystemRoot\system32\DRIVERS\Tvs.sys
F77B7000 - \SystemRoot\system32\DRIVERS\tsxt_kern_i386.sys
F77C7000 - \SystemRoot\system32\DRIVERS\wowhd_kern_i386.sys
BAEAA000 - \SystemRoot\system32\DRIVERS\csiidecoder_kern_i386.sys
B7046000 - \SystemRoot\system32\DRIVERS\AGRSM.sys
F77CF000 - \SystemRoot\System32\Drivers\Modem.SYS
BAE8A000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F76F7000 - \SystemRoot\System32\Drivers\AFS2K.SYS
B6FC6000 - \??\C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVRT.SYS
B6FA1000 - \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
B6F8D000 - \??\C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVRTPEL.SYS
F781F000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
F79C3000 - \SystemRoot\System32\Drivers\DLACDBHM.SYS
B7169000 - \SystemRoot\System32\Drivers\Cdr4_xp.SYS
F79C5000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
B7167000 - \SystemRoot\System32\Drivers\Null.SYS
F79C7000 - \SystemRoot\System32\Drivers\Beep.SYS
F7757000 - \SystemRoot\System32\Drivers\DLARTL_N.SYS
F774F000 - \SystemRoot\System32\drivers\vga.sys
F79CF000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F79D1000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
B6E41000 - \SystemRoot\System32\Drivers\cdudf_xp.SYS
B6E0B000 - \SystemRoot\System32\Drivers\DVDVRRdr_xp.SYS
F775F000 - \SystemRoot\System32\Drivers\Msfs.SYS
F776F000 - \SystemRoot\System32\Drivers\Npfs.SYS
F7767000 - \SystemRoot\system32\DRIVERS\usbprint.sys
B6D4C000 - \SystemRoot\System32\Drivers\UdfReadr_xp.SYS
B95E4000 - \SystemRoot\system32\DRIVERS\rasacd.sys
B6CFF000 - \SystemRoot\system32\DRIVERS\ipsec.sys
B6CA7000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F7777000 - \SystemRoot\system32\DRIVERS\HPZius12.sys
B6C6E000 - \SystemRoot\System32\Drivers\SYMTDI.SYS
B6C4D000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F7586000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F7576000 - \SystemRoot\System32\Drivers\SYMREDRV.SYS
F7566000 - \SystemRoot\system32\DRIVERS\arp1394.sys
F7787000 - \SystemRoot\System32\Drivers\SYMDNS.SYS
F777F000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
F7556000 - \SystemRoot\System32\Drivers\SYMNDIS.SYS
B6B87000 - \SystemRoot\System32\Drivers\SYMFW.SYS
F7546000 - \SystemRoot\system32\DRIVERS\HPZid412.sys
F7536000 - \SystemRoot\System32\Drivers\SYMIDS.SYS
B6B5C000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\idsdefs\20080122.002\symidsco.sys
B703E000 - \SystemRoot\system32\DRIVERS\HPZipr12.sys
B6B34000 - \SystemRoot\system32\DRIVERS\netbt.sys
B6B12000 - \SystemRoot\System32\drivers\afd.sys
F7526000 - \SystemRoot\system32\DRIVERS\netbios.sys
B6AB0000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys
B6A85000 - \SystemRoot\system32\DRIVERS\rdbss.sys
B6A16000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
B9CA6000 - \SystemRoot\System32\Drivers\Fips.SYS
B69B6000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
B6998000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
B6958000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F79D3000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
BAFE8000 - \SystemRoot\System32\drivers\Dxapi.sys
B9BEE000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7A73000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
B6C0D000 - \SystemRoot\System32\Drivers\DRVNDDM.SYS
F7A7F000 - \SystemRoot\System32\DLA\DLADResN.SYS
B59DD000 - \SystemRoot\System32\DLA\DLAIFS_M.SYS
B5A6B000 - \SystemRoot\System32\DLA\DLAOPIOM.SYS
F79EF000 - \SystemRoot\System32\DLA\DLAPoolM.SYS
B9BD6000 - \SystemRoot\System32\DLA\DLABOIOM.SYS
B59C5000 - \SystemRoot\System32\DLA\DLAUDFAM.SYS
B59AF000 - \SystemRoot\System32\DLA\DLAUDF_M.SYS
B9BCE000 - \SystemRoot\system32\DRIVERS\AegisP.sys
B5A03000 - \SystemRoot\system32\DRIVERS\s24trans.sys
B5987000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
B5977000 - \SystemRoot\system32\DRIVERS\netdevio.sys
B4AA2000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
B4949000 - \SystemRoot\System32\Drivers\HTTP.sys
B48CF000 - \SystemRoot\system32\DRIVERS\srv.sys
B6DB9000 - \??\C:\WINDOWS\system32\drivers\symlcbrd.sys
B445A000 - \SystemRoot\system32\drivers\wdmaud.sys
B476F000 - \SystemRoot\system32\drivers\sysaudio.sys
B4B9F000 - \??\C:\WINDOWS\system32\PCANDIS5.SYS
9A9BE000 - \SystemRoot\system32\drivers\kmixer.sys
9856D000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20080206.004\NavEx15.Sys
9855A000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20080206.004\NAVENG.Sys
F7A60000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 169
Liste des programmes installes
AbiWord 2.4.6 (remove only)
Adobe Flash Player 9 ActiveX
Adobe Reader 8.1.1 - Français
Apple Mobile Device Support
Apple Software Update
ArcSoft MediaConverter
ArcSoft PhotoImpression 5
Assist TOSHIBA
Assistant de connexion Windows Live
Barre d'outils MSN Search
Bluetooth Stack for Windows by Toshiba
Canon ScanGear Toolbox 3.1
CC_ccProxyExt
ccCommon
ccPxyCore
Commandes TOSHIBA
Correctif n° 2 pour Windows XP Édition Media Center 2005
Correctif pour Lecteur Windows Media 10 (KB910393)
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB888795)
Correctif pour Windows XP (KB891593)
Correctif pour Windows XP (KB893357)
Correctif pour Windows XP (KB894871)
Correctif pour Windows XP (KB896243)
Correctif pour Windows XP (KB896256)
Correctif pour Windows XP (KB899337)
Correctif pour Windows XP (KB899510)
Correctif pour Windows XP (KB902841)
Correctif pour Windows XP (KB910728)
Correctif pour Windows XP (KB914440)
Correctif pour Windows XP (KB917332)
Correctif pour Windows XP (KB935448)
Correctif Windows XP - KB873339
Correctif Windows XP - KB884018
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB888622
Correctif Windows XP - KB889673
Correctif Windows XP - KB890546
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB893056
Correctif Windows XP - KB895200
Correctif Windows XP - KB895961
DigitImg
Disque de souvenirs HP
DV5X9
Easy CD & DVD Creator 6
Formatage de carte mémoire SD TOSHIBA
Gestion d'énergie TOSHIBA
Gestionnaire Internet
Google Toolbar for Internet Explorer
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows Media Player 10 (KB903157)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
HP Software Update
Intel(R) PRO Network Connections Drivers
InterVideo WinDVD Creator 2
InterVideo WinDVD for TOSHIBA
iPAQ WebReg
iPod for Windows 2005-10-12
iPod for Windows 2005-10-12
iTunes
IZArc 3.6
J2SE Runtime Environment 5.0 Update 10
J2SE Runtime Environment 5.0 Update 6
Java(TM) 6 Update 3
Lecteur Windows Media 11
livebox
LiveUpdate 3.0 (Symantec Corporation)
LiveUpdate Notice (Symantec Corporation)
Logiciel Intel(R) PROSet/Wireless
Macromedia Flash Player
Manuels TOSHIBA
mCore
mDrWiFi
mHelp
Microsoft .NET Framework 1.0 Hotfix (KB887998)
Microsoft .NET Framework 1.0 Hotfix (KB930494)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft ActiveSync 3.7
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Access MUI (French) 2007
Microsoft Office Excel MUI (French) 2007
Microsoft Office Excel Viewer 2003
Microsoft Office InfoPath MUI (French) 2007
Microsoft Office OneNote 2003
Microsoft Office Outlook MUI (French) 2007
Microsoft Office PowerPoint MUI (French) 2007
Microsoft Office Professional Plus 2007
Microsoft Office Professional Plus 2007
Microsoft Office Proof (Arabic) 2007
Microsoft Office Proof (Dutch) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Spanish) 2007
Microsoft Office Proofing (French) 2007
Microsoft Office Publisher MUI (French) 2007
Microsoft Office Shared MUI (French) 2007
Microsoft Office Word MUI (French) 2007
Microsoft Software Update for Web Folders (French) 12
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Works
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937894)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour pour Lecteur Windows Media 10 (KB913800)
Mise à jour pour Lecteur Windows Media 10 (KB926251)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
mIWA
mLogView
mMHouse
mPfMgr
mPfWiz
mProSafe
MSN
MSRedist
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
mWlsSafe
mXML
mZConfig
Navigateur Orange
Navilog1 3.4.2
Norton AntiSpam
Norton AntiSpam
Norton AntiVirus 2006
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security
Norton Internet Security 2006 (Symantec Corporation)
Norton Protection Center
Norton WMI Update
Norton WMI Update
NVIDIA Drivers
OpenOffice.org 2.2
Outil de diagnostic PC TOSHIBA
Outil de diagnostic PC TOSHIBA
Outil de diagnostic PC TOSHIBA
Outil de mise à jour Google
Panda TotalScan
Photosmart 140,240,7200,7600,7700,7900 Series
Picasa 2
Power Commander 3 USB
Power Commander 3 USB
PS7700
PSShortcuts
PSUsage
QuickTime
Realtek High Definition Audio Driver
Réducteur de bruit lect. CD/DVD
SD Secure Module
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Security Update for Excel 2007 (KB936509)
Security Update for Office 2007 (KB934062)
Security Update for Office 2007 (KB936514)
Security Update for Publisher 2007 (KB936646)
Security Update for the 2007 Microsoft Office System (KB936960)
Security Update pour Microsoft .NET Framework 2.0 (KB928365)
Son virtuel TOSHIBA
Sonic DLA
Sonic Encoders
Sonic MyDVD
Sonic RecordNow!
SPBBC
SymNet
Synaptics Pointing Device Driver
Texas Instruments PCIxx21/x515/xx12 drivers.
TIPCI
TOSHIBA ConfigFree
TOSHIBA Hotkey Utility
TOSHIBA Software Modem
TOSHIBA TouchPad ON/Off Utility
TOSHIBA Utilities
Ulead COOL 360 1.0
Update for Office 2007 (KB932080)
Update for Office 2007 (KB934391)
Update for Office 2007 (KB934393)
Update for Outlook 2007 (KB937608)
Update for Outlook 2007 Junk Email Filter (kb943597)
Update for Word 2007 (KB934173)
Utilitaire de zoom TOSHIBA
Vente Flash
WebFldrs XP
Windows Desktop Search
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live installer
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Édition Media Center 2005 KB888316
Windows XP Media Center Edition 2005 KB894553
Windows XP Media Center Edition 2005 KB895678
Windows XP Media Center Edition 2005 KB925766
WinZip
X10 Hardware(TM)
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\Program Files
05/02/2008 19:37 <REP> .
05/02/2008 19:37 <REP> ..
21/01/2008 14:00 <REP> 3721
14/05/2007 13:43 <REP> AbiSuite2
21/01/2008 14:00 <REP> Accoona
24/09/2007 12:48 <REP> Adobe
21/01/2008 14:00 <REP> akl
21/01/2008 14:00 <REP> amsys
29/09/2007 13:35 <REP> Apple Software Update
11/06/2007 13:13 <REP> ArcSoft
22/07/2007 17:46 <REP> AvantGo Connect
13/11/2007 18:25 <REP> Babylon
14/03/2007 18:24 <REP> Canon
22/07/2007 17:46 <REP> Common Files
15/09/2006 13:36 <REP> ComPlus Applications
19/06/2007 15:00 <REP> Dial-Messenger
11/06/2007 13:05 <REP> DV5X9
21/01/2008 14:00 <REP> e-zshopper
21/01/2008 14:47 <REP> Fichiers communs
12/09/2007 21:40 <REP> Google
13/01/2007 00:04 <REP> Hewlett-Packard
22/07/2007 17:49 <REP> HP
12/01/2007 21:09 <REP> Intel
13/12/2007 11:48 <REP> Internet Explorer
22/09/2006 10:57 <REP> InterVideo
20/01/2008 22:25 <REP> iPod
20/01/2008 22:26 <REP> iTunes
23/07/2007 11:30 <REP> IZArc
17/12/2007 09:28 <REP> Java
03/03/2007 22:44 <REP> Lecteur CANALPLAY
13/01/2007 05:00 <REP> ltmoh
13/01/2007 05:00 <REP> Messenger
22/07/2007 18:38 <REP> Microsoft ActiveSync
03/07/2007 23:55 <REP> Microsoft CAPICOM 2.1.0.2
13/01/2007 05:00 <REP> microsoft frontpage
02/12/2007 19:20 <REP> Microsoft Office
02/12/2007 19:20 <REP> Microsoft Visual Studio
02/12/2007 19:16 <REP> Microsoft Visual Studio 8
02/12/2007 19:20 <REP> Microsoft Works
13/01/2007 05:01 <REP> Microsoft.NET
15/09/2006 13:38 <REP> Movie Maker
02/12/2007 19:20 <REP> MSBuild
14/11/2007 12:13 <REP> MSN
13/01/2007 05:01 <REP> MSN Gaming Zone
30/01/2008 23:53 <REP> MSN Toolbar Suite
14/01/2007 16:45 <REP> MSXML 4.0
05/02/2008 19:39 <REP> Navilog1
13/01/2007 05:01 <REP> NetMeeting
25/01/2008 13:34 <REP> Norton Internet Security
22/09/2006 12:52 <REP> Offre Wanadoo
13/01/2007 05:01 <REP> Online Services
15/06/2007 22:51 <REP> OpenOffice.org 2.2
14/06/2007 00:11 <REP> Outlook Express
25/01/2008 20:06 <REP> p2pnetworks
05/02/2008 16:24 <REP> Panda Security
01/11/2007 18:25 <REP> Picasa2
20/01/2008 22:24 <REP> QuickTime
13/01/2007 05:02 <REP> Realtek
13/01/2007 00:07 <REP> Roxio
13/12/2007 22:49 <REP> SAGEM
12/01/2007 22:54 <REP> Securitoo
13/01/2007 05:02 <REP> Services en ligne
13/01/2007 00:15 <REP> Sonic
21/01/2008 14:48 <REP> Symantec
22/09/2006 09:24 <REP> Synaptics
22/09/2006 13:21 <REP> Toshiba
25/01/2008 15:17 <REP> Trend Micro
11/06/2007 13:13 <REP> Ulead Systems
19/12/2007 18:06 <REP> Vente Flash
07/02/2008 00:08 <REP> Wanadoo
22/09/2006 13:17 <REP> Windows Desktop Search
21/01/2008 17:34 <REP> Windows Live
29/01/2007 11:24 <REP> Windows Media Connect 2
12/02/2007 07:20 <REP> Windows Media Player
15/09/2006 13:35 <REP> Windows NT
15/09/2006 13:36 <REP> Windows Plus
19/06/2007 15:09 <REP> WinZip
13/01/2007 05:03 <REP> X10 Hardware
13/01/2007 05:03 <REP> xerox
24/05/2007 13:34 <REP> YesMessenger
0 fichier(s) 0 octets
80 Rép(s) 131 132 387 328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\Program Files\fichiers communs
21/01/2008 14:47 <REP> .
21/01/2008 14:47 <REP> ..
24/09/2007 12:48 <REP> Adobe
23/07/2007 10:10 <REP> Apple
11/06/2007 13:13 <REP> ArcSoft
02/12/2007 19:20 <REP> DESIGNER
12/02/2007 07:22 <REP> fluxDVD
13/01/2007 04:58 <REP> InstallShield
13/01/2007 04:58 <REP> InterVideo
13/01/2007 04:58 <REP> Java
02/12/2007 19:25 <REP> Microsoft Shared
12/02/2007 07:22 <REP> mpDRM
13/01/2007 04:59 <REP> MSSoap
13/01/2007 04:59 <REP> ODBC
13/01/2007 00:09 <REP> Roxio Shared
13/01/2007 04:59 <REP> Services
13/01/2007 00:12 <REP> Sonic Shared
13/01/2007 04:59 <REP> SpeechEngines
04/02/2008 02:52 <REP> Symantec Shared
02/12/2007 19:24 <REP> System
0 fichier(s) 0 octets
20 Rép(s) 131 132 387 328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
21/01/2008 12:41 <REP> .
21/01/2008 12:41 <REP> ..
13/01/2007 04:59 <REP> 1033
02/12/2007 19:25 <REP> 1036
26/10/2006 19:49 970 528 MSONSEXT.DLL
26/10/2006 20:12 40 256 MSOSV.DLL
03/06/1999 11:09 122 937 MSOWS409.DLL
07/03/2001 06:00 127 033 MSOWS40c.DLL
11/07/2003 01:25 80 448 PKMWS.DLL
5 fichier(s) 1 341 202 octets
4 Rép(s) 131 132 383 232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 845C-177D
Répertoire de C:\Program Files\common files
22/07/2007 17:46 <REP> .
22/07/2007 17:46 <REP> ..
22/07/2007 17:46 <REP> Microsoft Shared
13/01/2007 04:58 <REP> X10
0 fichier(s) 0 octets
4 Rép(s) 131 132 383 232 octets libres
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.6.0.29\iTunesSetupAdmin.exe
c:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\BIGYZMB0\iTunesSetupAdmin[1].exe
c:\Documents and Settings\Youandme\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Youandme\Bureau\dss.exe
c:\Documents and Settings\Youandme\Bureau\Navilog1.exe
c:\Documents and Settings\Youandme\Bureau\SDFix.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\gzip.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\md5sums.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\Youandme\Bureau\DiagHelp\DiagHelp\tar.exe
c:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\MD5File.exe
c:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\Process.exe
c:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\setpath.exe
c:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\swreg.exe
c:\Documents and Settings\Youandme\Bureau\MSNFix\MSNFix\incl\zip.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\Deldrv.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\S2c01frx.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\S3317enx.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\S3318frx.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\s5800mux.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\D125USG\CANOIT32.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\D125USG\SYSERROR.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\D125USG\TWUNK_16.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\D125USG\TWUNK_32.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\Deldrv1240\Deldrv.exe
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\disk1\_ISDEL.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\disk1\40COMUPD.EXE
c:\Documents and Settings\Youandme\Mes documents\CanoScan D1250U2\disk1\SETUP.EXE
c:\Documents and Settings\Youandme\Mes documents\Divers\certinomis.exe
c:\Documents and Settings\Youandme\Mes documents\Divers\setupsynchrointernetorange_3.66.003.exe
c:\Documents and Settings\Youandme\Mes documents\Divers\wz100fev.exe
c:\Documents and Settings\Youandme\Mes documents\Divers\XLVIEWER.EXE
c:\Documents and Settings\Youandme\Mes documents\Divers\Fms\fms2alpha85.exe
c:\Documents and Settings\Youandme\Mes documents\Divers\Fms\fms2alpha85-2.exe
c:\Documents and Settings\Youandme\Mes documents\French\_ISDel.exe
c:\Documents and Settings\Youandme\Mes documents\French\Setup.exe
c:\Documents and Settings\Youandme\Mes documents\iTunes\itunessetup.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\abiword-setup-2.4.6.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\dss.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\ewido-setup.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\HJTInstall.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\IZArc_Setup.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\sdsetup.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\vente_flash_setup.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\VundoFix.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\wz80fr.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\OpenOffice.org 2.2 Installation Files\instmsia.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\OpenOffice.org 2.2 Installation Files\instmsiw.exe
c:\Documents and Settings\Youandme\Mes documents\Logiciels\OpenOffice.org 2.2 Installation Files\setup.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\m307-509.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\m308-503.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\m325-012.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\m325-513.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\m325-530.exe
c:\Documents and Settings\Youandme\Mes documents\Moto\PWRCMDR\PCOM3.EXE
c:\Documents and Settings\Youandme\Mes documents\TomTom\PoiEdit.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\RadarsFranceFixesV4.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\Tomtom Voix Notification Radars et CheckPOInt.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\Carte TomTom V3\Installer.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\Carte TomTom V3\PoiEdit.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\Carte TomTom V3\2577\AutoRun.exe
c:\Documents and Settings\Youandme\Mes documents\TomTom\Carte TomTom V3\2577\autorun.exe-run
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\mpDRM\ISOCreatorSecure.dll
c:\Documents and Settings\All Users\Application Data\mpDRM\mpDRM.dll
c:\Documents and Settings\All Users\Application Data\mpDRM\mpDRMHelper.dll
c:\Documents and Settings\All Users\Application Data\mpDRM\XCTSecureBurn.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\Youandme\Application Data\Microsoft\IdentityCRL\PROD\ppcrlconfig.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_YOUR-6FBB7B0EF0.tar.gz a l'adresse http://upload.malekal.com
Si avec tout ça tu t'en sors, moi je dis chapeau bas, Monsieur...
A+
Thanks
Re ,
C:\WINDOWS\ie_32.exe -->02/02/2008 11:21:44
C:\WINDOWS\hotporn.exe -->02/02/2008 11:21:44 pas cool çà...
je pense que s'est infecté .
Télécharge à partir d'un de ces liens :
ComboFix
ComboFix
Et important, enregistre le sur le bureau.
Si ton antivirus te signale un trojan , risktools ou quoi que ce soit, il faut choisir ignorer car c'est une erreur de detection. Il detecte en fait un composant de l'outil de nettoyage.
Avant d'utiliser ComboFix :
Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt
-Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
- Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
(Merci mOe)
C:\WINDOWS\ie_32.exe -->02/02/2008 11:21:44
C:\WINDOWS\hotporn.exe -->02/02/2008 11:21:44 pas cool çà...
je pense que s'est infecté .
Télécharge à partir d'un de ces liens :
ComboFix
ComboFix
Et important, enregistre le sur le bureau.
Si ton antivirus te signale un trojan , risktools ou quoi que ce soit, il faut choisir ignorer car c'est une erreur de detection. Il detecte en fait un composant de l'outil de nettoyage.
Avant d'utiliser ComboFix :
Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt
-Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
- Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
(Merci mOe)
Heu ben pas cool, pas cool, pour mon ordi plutôt non ? lol
Voici le rapport :
ComboFix 08-02.05.3 - Youandme 2008-02-07 12:58:20.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1332 [GMT 1:00]
Endroit: C:\Documents and Settings\Youandme\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\Program Files\3721
C:\Program Files\3721\assist\asbar.dll
C:\Program Files\3721\helper.dll
C:\Program Files\Accoona
C:\Program Files\Accoona\ASearchAssist.dll
C:\Program Files\akl
C:\Program Files\akl\akl.dll
C:\Program Files\akl\akl.exe
C:\Program Files\akl\curlog.htm
C:\Program Files\akl\keylog.txt
C:\Program Files\akl\readme.txt
C:\Program Files\akl\uninstall.exe
C:\Program Files\akl\unsetup.dat
C:\Program Files\akl\unsetup.exe
C:\Program Files\amsys
C:\Program Files\amsys\awmsg.dat
C:\Program Files\amsys\guid.dat
C:\Program Files\amsys\ijl15.dll
C:\Program Files\amsys\mfc42.dll
C:\Program Files\amsys\msvcrt.dll
C:\Program Files\amsys\unins000.dat
C:\Program Files\amsys\unis000.exe
C:\Program Files\amsys\winam.dat
C:\Program Files\e-zshopper
C:\Program Files\e-zshopper\BarLcher.dll
C:\Program Files\p2pnetworks
C:\Program Files\p2pnetworks\amp2pl.exe
C:\WINDOWS\764.exe
C:\WINDOWS\7search.dll
C:\WINDOWS\absolute key logger.lnk
C:\WINDOWS\aconti.exe
C:\WINDOWS\aconti.ini
C:\WINDOWS\aconti.log
C:\WINDOWS\aconti.sdb
C:\WINDOWS\acontidialer.txt
C:\WINDOWS\adbar.dll
C:\WINDOWS\cbinst$.exe
C:\WINDOWS\daxtime.dll
C:\WINDOWS\default.htm
C:\WINDOWS\dp0.dll
C:\WINDOWS\eventlowg.dll
C:\WINDOWS\fhfmm-Uninstaller.exe
C:\WINDOWS\fhfmm.exe
C:\WINDOWS\flt.dll
C:\WINDOWS\hcwprn.exe
C:\WINDOWS\hotporn.exe
C:\WINDOWS\ie_32.exe
C:\WINDOWS\iexplorr23.dll
C:\WINDOWS\jd2002.dll
C:\WINDOWS\kkcomp$.exe
C:\WINDOWS\kkcomp.dll
C:\WINDOWS\kkcomp.exe
C:\WINDOWS\kvnab$.exe
C:\WINDOWS\kvnab.dll
C:\WINDOWS\kvnab.exe
C:\WINDOWS\liqad$.exe
C:\WINDOWS\liqad.dll
C:\WINDOWS\liqad.exe
C:\WINDOWS\liqui-Uninstaller.exe
C:\WINDOWS\liqui.dll
C:\WINDOWS\liqui.exe
C:\WINDOWS\ngd.dll
C:\WINDOWS\pbar.dll
C:\WINDOWS\pbsysie.dll
C:\WINDOWS\settn.dll
C:\WINDOWS\spredirect.dll
C:\WINDOWS\system32\ace16win.dll
C:\WINDOWS\system32\acespy
C:\WINDOWS\system32\acespy\__acelog.ndx
C:\WINDOWS\system32\acespy\systune.exe
C:\WINDOWS\system32\ESHOPEE.exe
C:\WINDOWS\system32\msole32.exe
C:\WINDOWS\system32\vxddsk.exe
C:\WINDOWS\system32\wml.exe
C:\WINDOWS\vxddsk.exe
C:\WINDOWS\wbeCheck.exe
C:\WINDOWS\wbeInst$.exe
C:\WINDOWS\wml.exe
C:\WINDOWS\xadbrk.dll
C:\WINDOWS\xadbrk.exe
C:\WINDOWS\xadbrk_.exe
C:\WINDOWS\xxxvideo.exe
E:\Autorun.inf
----- BITS: Possible sites infect‚s -----
hxxp://www.download.windowsupdate.com
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\poof
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-01-07 to 2008-02-07 ))))))))))))))))))))))))))))))))))))
.
2008-02-07 13:00 . 2008-02-07 13:04 <REP> d-------- C:\Program Files\e-zshopper
2008-02-07 12:59 . 2008-02-07 13:04 <REP> d-------- C:\WINDOWS\system32\acespy
2008-02-07 12:59 . 2008-02-07 13:04 <REP> d-------- C:\Program Files\p2pnetworks
2008-02-07 12:59 . 2008-02-07 13:04 <REP> d-------- C:\Program Files\amsys
2008-02-07 12:59 . 2008-02-07 13:04 <REP> d-------- C:\Program Files\akl
2008-02-07 12:59 . 2008-02-07 13:03 <REP> d-------- C:\Program Files\Accoona
2008-02-07 12:59 . 2008-02-07 13:03 <REP> d-------- C:\Program Files\3721
2008-02-07 00:56 . 2008-02-07 00:56 10,898,538 --a------ C:\upload_moi_YOUR-6FBB7B0EF0.tar.gz
2008-02-05 19:37 . 2008-02-05 19:39 <REP> d-------- C:\Program Files\Navilog1
2008-02-05 16:10 . 2008-02-05 16:24 <REP> d-------- C:\Program Files\Panda Security
2008-02-05 15:38 . 2008-02-07 12:32 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-02-05 15:38 . 2008-02-05 15:38 1,409 --a------ C:\WINDOWS\QTFont.for
2008-02-04 01:11 . 2008-02-04 12:25 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-02-02 11:09 . 2008-02-02 11:09 <REP> d-------- C:\WINDOWS\ERUNT
2008-02-02 10:51 . 2008-02-02 11:22 <REP> d-------- C:\SDFix
2008-01-29 13:23 . 2008-01-29 13:23 <REP> d-------- C:\Deckard
2008-01-29 11:42 . 2008-01-29 11:42 <REP> d-------- C:\VundoFix Backups
2008-01-25 15:42 . 2008-01-25 15:42 <REP> d-------- C:\WINDOWS\system32\78807D7D837E7F
2008-01-25 15:17 . 2008-01-25 15:17 <REP> d-------- C:\Program Files\Trend Micro
2008-01-25 14:12 . 2008-01-25 14:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-01-25 13:32 . 2008-01-29 12:36 15,328 --a------ C:\WINDOWS\system32\sysrest.sys
2008-01-24 23:42 . 2008-01-29 18:45 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-01-21 17:33 . 2008-01-21 17:33 268 --ah----- C:\sqmdata12.sqm
2008-01-21 17:33 . 2008-01-21 17:33 244 --ah----- C:\sqmnoopt12.sqm
2008-01-21 15:36 . 2008-01-21 15:36 268 --ah----- C:\sqmdata11.sqm
2008-01-21 15:36 . 2008-01-21 15:36 244 --ah----- C:\sqmnoopt11.sqm
2008-01-21 15:13 . 2004-08-10 13:00 29,056 --a--c--- C:\WINDOWS\system32\dllcache\ip6fw.sys
2008-01-21 14:42 . 2008-01-21 14:48 10,740 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2008-01-21 14:42 . 2008-01-21 14:48 805 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.INF
2008-01-21 14:15 . 2008-01-21 14:15 <REP> d--h----- C:\WINDOWS\PIF
2008-01-21 13:45 . 2008-01-21 13:45 89,608 --a------ C:\WINDOWS\system32\rxjddnvj.exe
2008-01-10 15:27 . 2008-01-10 15:27 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
2008-01-10 15:27 . 2008-01-10 15:27 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts
2008-01-07 14:46 . 2008-01-07 14:46 268 --ah----- C:\sqmdata10.sqm
2008-01-07 14:46 . 2008-01-07 14:46 244 --ah----- C:\sqmnoopt10.sqm
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-07 12:05 --------- d-----w C:\Program Files\Wanadoo
2008-02-07 12:05 --------- d-----w C:\Documents and Settings\Youandme\Application Data\OpenOffice.org2
2008-02-07 12:00 8,960 ----a-w C:\WINDOWS\cbinst$.exe
2008-02-07 12:00 32,512 ----a-w C:\WINDOWS\liqad.dll
2008-02-07 12:00 32,512 ----a-w C:\WINDOWS\adbar.dll
2008-02-07 12:00 31,488 ----a-w C:\WINDOWS\settn.dll
2008-02-07 12:00 28,672 ----a-w C:\WINDOWS\xadbrk.dll
2008-02-07 12:00 28,160 ----a-w C:\WINDOWS\xadbrk_.exe
2008-02-07 12:00 27,904 ----a-w C:\WINDOWS\fhfmm-Uninstaller.exe
2008-02-07 12:00 27,392 ----a-w C:\WINDOWS\system32\msole32.exe
2008-02-07 12:00 24,832 ----a-w C:\WINDOWS\jd2002.dll
2008-02-07 12:00 24,832 ----a-w C:\WINDOWS\iexplorr23.dll
2008-02-07 12:00 22,784 ----a-w C:\WINDOWS\eventlowg.dll
2008-02-07 12:00 22,016 ----a-w C:\WINDOWS\hcwprn.exe
2008-02-07 12:00 20,736 ----a-w C:\WINDOWS\spredirect.dll
2008-02-07 12:00 20,736 ----a-w C:\WINDOWS\kkcomp.dll
2008-02-07 12:00 19,456 ----a-w C:\WINDOWS\kkcomp.exe
2008-02-07 12:00 18,944 ----a-w C:\WINDOWS\liqui.dll
2008-02-07 12:00 18,176 ----a-w C:\WINDOWS\liqad.exe
2008-02-07 12:00 18,176 ----a-w C:\WINDOWS\daxtime.dll
2008-02-07 12:00 16,640 ----a-w C:\WINDOWS\kkcomp$.exe
2008-02-07 12:00 16,384 ----a-w C:\WINDOWS\system32\ESHOPEE.exe
2008-02-07 12:00 16,128 ----a-w C:\WINDOWS\liqui-Uninstaller.exe
2008-02-07 12:00 14,080 ----a-w C:\WINDOWS\wbeInst$.exe
2008-02-07 12:00 14,080 ----a-w C:\WINDOWS\pbsysie.dll
2008-02-07 12:00 13,312 ----a-w C:\WINDOWS\wbeCheck.exe
2008-02-07 12:00 13,312 ----a-w C:\WINDOWS\kvnab$.exe
2008-02-07 12:00 12,032 ----a-w C:\WINDOWS\liqad$.exe
2008-02-07 12:00 11,520 ----a-w C:\WINDOWS\kvnab.dll
2008-02-07 12:00 11,264 ----a-w C:\WINDOWS\xadbrk.exe
2008-02-07 12:00 11,264 ----a-w C:\WINDOWS\kvnab.exe
2008-02-07 12:00 10,752 ----a-w C:\WINDOWS\liqui.exe
2008-02-07 12:00 10,752 ----a-w C:\WINDOWS\fhfmm.exe
2008-02-07 11:59 9,216 ----a-w C:\WINDOWS\flt.dll
2008-02-07 11:59 30,464 ----a-w C:\WINDOWS\764.exe
2008-02-07 11:59 27,648 ----a-w C:\WINDOWS\pbar.dll
2008-02-07 11:59 27,136 ----a-w C:\WINDOWS\wml.exe
2008-02-07 11:59 25,088 ----a-w C:\WINDOWS\ie_32.exe
2008-02-07 11:59 24,832 ----a-w C:\WINDOWS\ngd.dll
2008-02-07 11:59 17,664 ----a-w C:\WINDOWS\hotporn.exe
2008-02-07 11:59 17,408 ----a-w C:\WINDOWS\7search.dll
2008-02-07 11:59 17,152 ----a-w C:\WINDOWS\xxxvideo.exe
2008-02-07 11:59 16,896 ----a-w C:\WINDOWS\system32\ace16win.dll
2008-02-07 11:59 12,544 ----a-w C:\WINDOWS\vxddsk.exe
2008-02-07 11:59 10,752 ----a-w C:\WINDOWS\dp0.dll
2008-02-07 11:59 10,752 ----a-w C:\WINDOWS\aconti.exe
2008-02-07 11:42 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-02-07 11:39 --------- d-----w C:\Program Files\Windows Live
2008-02-07 11:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-02-06 11:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-01-30 22:53 --------- d-----w C:\Program Files\MSN Toolbar Suite
2008-01-28 14:43 --------- d-----w C:\Documents and Settings\Youandme\Application Data\Canon
2008-01-25 12:34 --------- d-----w C:\Program Files\Norton Internet Security
2008-01-21 14:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-01-21 13:48 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
2008-01-21 13:48 123,952 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2008-01-21 13:48 --------- d-----w C:\Program Files\Symantec
2008-01-20 21:26 --------- d-----w C:\Program Files\iTunes
2008-01-20 21:25 --------- d-----w C:\Program Files\iPod
2008-01-20 21:24 --------- d-----w C:\Program Files\QuickTime
2007-12-20 12:58 7,474 ----a-w C:\Documents and Settings\Youandme\Application Data\wklnhst.dat
2007-12-19 17:06 --------- d-----w C:\Program Files\Vente Flash
2007-12-17 08:28 --------- d-----w C:\Program Files\Java
2007-12-14 01:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-12-13 21:49 --------- d-----w C:\Program Files\SAGEM
2007-12-13 20:32 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 15:08 65536]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
"Sonic RecordNow!"="" []
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" [2004-02-25 00:20 401491]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 13:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 12:34 64512]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-05-01 21:04 7557120]
"nwiz"="nwiz.exe" [2006-05-01 21:04 1519616 C:\WINDOWS\system32\nwiz.exe]
"NVRotateSysTray"="C:\WINDOWS\system32\nvsysrot.dll" [2006-05-01 21:04 49152]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-03 00:02 761948]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-05 14:59 16206848 C:\WINDOWS\RTHDCPL.exe]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2004-08-18 11:37 184320]
"AGRSMMSG"="AGRSMMSG.exe" [2005-12-13 15:50 88204 C:\WINDOWS\agrsmmsg.exe]
"THotkey"="C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" [2006-08-25 12:47 356352]
"TPSMain"="TPSMain.exe" [2005-08-03 15:09 266240 C:\WINDOWS\system32\TPSMain.exe]
"NDSTray.exe"="NDSTray.exe" []
"Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2006-02-02 12:11 73728]
"SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 08:24 118784]
"TFncKy"="TFncKy.exe" []
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-10-06 04:20 122940]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-02-22 12:08 52840]
"IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 00:38 802816]
"IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 00:32 696320]
"HPHUPD05"="C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-05-23 04:03 49152]
"HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2003-04-08 12:45 212992]
"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2002-12-17 11:40 49152]
"HPHmon05"="C:\WINDOWS\system32\hphmon05.exe" [2003-05-23 03:56 483328]
"RoxioEngineUtility"="C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" [2003-05-01 18:44 65536]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-05-07 20:56 188416]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22 517768]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-10 15:27 385024]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2006-03-13 12:11 233472]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2006-08-03 17:29]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 09:45]
S3 CoachUsb;Coach Digital Camera on USB;C:\WINDOWS\system32\DRIVERS\CoachUsb.sys [2004-11-24 13:34]
S3 sysrest.sys;sysrest.sys;C:\WINDOWS\system32\sysrest.sys [2008-01-29 12:36]
S3 tosrfec;Bluetooth ACPI from TOSHIBA;C:\WINDOWS\system32\DRIVERS\tosrfec.sys [2005-09-09 13:47]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\setupSNK.exe
*Newly Created Service* - COMHOST
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-12-18 10:25:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-02-07 11:20:00 C:\WINDOWS\Tasks\Check Updates for MSN Search Toolbar.job"
- C:\Program Files\MSN Toolbar Suite\MSNTBUP.EXE
"2008-01-15 23:14:06 C:\WINDOWS\Tasks\HP DArC Task #Hewlett-Packard#7700#MY392120W5K4.job"
- C:\Program Files\HP\hpcoretech\comp\hpdarc.exe$/#Hewlett-Packard#7700#MY392120W5K4
"2008-02-07 11:14:00 C:\WINDOWS\Tasks\HP Usg Daily.job"
- C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\pexpress\hphped05.exe
"2008-02-01 19:00:00 C:\WINDOWS\Tasks\Norton AntiVirus - Effectuer une analyse complète du système - Youandme.job"
A+
Merci
Voici le rapport :
ComboFix 08-02.05.3 - Youandme 2008-02-07 12:58:20.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1332 [GMT 1:00]
Endroit: C:\Documents and Settings\Youandme\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\Program Files\3721
C:\Program Files\3721\assist\asbar.dll
C:\Program Files\3721\helper.dll
C:\Program Files\Accoona
C:\Program Files\Accoona\ASearchAssist.dll
C:\Program Files\akl
C:\Program Files\akl\akl.dll
C:\Program Files\akl\akl.exe
C:\Program Files\akl\curlog.htm
C:\Program Files\akl\keylog.txt
C:\Program Files\akl\readme.txt
C:\Program Files\akl\uninstall.exe
C:\Program Files\akl\unsetup.dat
C:\Program Files\akl\unsetup.exe
C:\Program Files\amsys
C:\Program Files\amsys\awmsg.dat
C:\Program Files\amsys\guid.dat
C:\Program Files\amsys\ijl15.dll
C:\Program Files\amsys\mfc42.dll
C:\Program Files\amsys\msvcrt.dll
C:\Program Files\amsys\unins000.dat
C:\Program Files\amsys\unis000.exe
C:\Program Files\amsys\winam.dat
C:\Program Files\e-zshopper
C:\Program Files\e-zshopper\BarLcher.dll
C:\Program Files\p2pnetworks
C:\Program Files\p2pnetworks\amp2pl.exe
C:\WINDOWS\764.exe
C:\WINDOWS\7search.dll
C:\WINDOWS\absolute key logger.lnk
C:\WINDOWS\aconti.exe
C:\WINDOWS\aconti.ini
C:\WINDOWS\aconti.log
C:\WINDOWS\aconti.sdb
C:\WINDOWS\acontidialer.txt
C:\WINDOWS\adbar.dll
C:\WINDOWS\cbinst$.exe
C:\WINDOWS\daxtime.dll
C:\WINDOWS\default.htm
C:\WINDOWS\dp0.dll
C:\WINDOWS\eventlowg.dll
C:\WINDOWS\fhfmm-Uninstaller.exe
C:\WINDOWS\fhfmm.exe
C:\WINDOWS\flt.dll
C:\WINDOWS\hcwprn.exe
C:\WINDOWS\hotporn.exe
C:\WINDOWS\ie_32.exe
C:\WINDOWS\iexplorr23.dll
C:\WINDOWS\jd2002.dll
C:\WINDOWS\kkcomp$.exe
C:\WINDOWS\kkcomp.dll
C:\WINDOWS\kkcomp.exe
C:\WINDOWS\kvnab$.exe
C:\WINDOWS\kvnab.dll
C:\WINDOWS\kvnab.exe
C:\WINDOWS\liqad$.exe
C:\WINDOWS\liqad.dll
C:\WINDOWS\liqad.exe
C:\WINDOWS\liqui-Uninstaller.exe
C:\WINDOWS\liqui.dll
C:\WINDOWS\liqui.exe
C:\WINDOWS\ngd.dll
C:\WINDOWS\pbar.dll
C:\WINDOWS\pbsysie.dll
C:\WINDOWS\settn.dll
C:\WINDOWS\spredirect.dll
C:\WINDOWS\system32\ace16win.dll
C:\WINDOWS\system32\acespy
C:\WINDOWS\system32\acespy\__acelog.ndx
C:\WINDOWS\system32\acespy\systune.exe
C:\WINDOWS\system32\ESHOPEE.exe
C:\WINDOWS\system32\msole32.exe
C:\WINDOWS\system32\vxddsk.exe
C:\WINDOWS\system32\wml.exe
C:\WINDOWS\vxddsk.exe
C:\WINDOWS\wbeCheck.exe
C:\WINDOWS\wbeInst$.exe
C:\WINDOWS\wml.exe
C:\WINDOWS\xadbrk.dll
C:\WINDOWS\xadbrk.exe
C:\WINDOWS\xadbrk_.exe
C:\WINDOWS\xxxvideo.exe
E:\Autorun.inf
----- BITS: Possible sites infect‚s -----
hxxp://www.download.windowsupdate.com
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\poof
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-01-07 to 2008-02-07 ))))))))))))))))))))))))))))))))))))
.
2008-02-07 13:00 . 2008-02-07 13:04 <REP> d-------- C:\Program Files\e-zshopper
2008-02-07 12:59 . 2008-02-07 13:04 <REP> d-------- C:\WINDOWS\system32\acespy
2008-02-07 12:59 . 2008-02-07 13:04 <REP> d-------- C:\Program Files\p2pnetworks
2008-02-07 12:59 . 2008-02-07 13:04 <REP> d-------- C:\Program Files\amsys
2008-02-07 12:59 . 2008-02-07 13:04 <REP> d-------- C:\Program Files\akl
2008-02-07 12:59 . 2008-02-07 13:03 <REP> d-------- C:\Program Files\Accoona
2008-02-07 12:59 . 2008-02-07 13:03 <REP> d-------- C:\Program Files\3721
2008-02-07 00:56 . 2008-02-07 00:56 10,898,538 --a------ C:\upload_moi_YOUR-6FBB7B0EF0.tar.gz
2008-02-05 19:37 . 2008-02-05 19:39 <REP> d-------- C:\Program Files\Navilog1
2008-02-05 16:10 . 2008-02-05 16:24 <REP> d-------- C:\Program Files\Panda Security
2008-02-05 15:38 . 2008-02-07 12:32 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-02-05 15:38 . 2008-02-05 15:38 1,409 --a------ C:\WINDOWS\QTFont.for
2008-02-04 01:11 . 2008-02-04 12:25 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-02-02 11:09 . 2008-02-02 11:09 <REP> d-------- C:\WINDOWS\ERUNT
2008-02-02 10:51 . 2008-02-02 11:22 <REP> d-------- C:\SDFix
2008-01-29 13:23 . 2008-01-29 13:23 <REP> d-------- C:\Deckard
2008-01-29 11:42 . 2008-01-29 11:42 <REP> d-------- C:\VundoFix Backups
2008-01-25 15:42 . 2008-01-25 15:42 <REP> d-------- C:\WINDOWS\system32\78807D7D837E7F
2008-01-25 15:17 . 2008-01-25 15:17 <REP> d-------- C:\Program Files\Trend Micro
2008-01-25 14:12 . 2008-01-25 14:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-01-25 13:32 . 2008-01-29 12:36 15,328 --a------ C:\WINDOWS\system32\sysrest.sys
2008-01-24 23:42 . 2008-01-29 18:45 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-01-21 17:33 . 2008-01-21 17:33 268 --ah----- C:\sqmdata12.sqm
2008-01-21 17:33 . 2008-01-21 17:33 244 --ah----- C:\sqmnoopt12.sqm
2008-01-21 15:36 . 2008-01-21 15:36 268 --ah----- C:\sqmdata11.sqm
2008-01-21 15:36 . 2008-01-21 15:36 244 --ah----- C:\sqmnoopt11.sqm
2008-01-21 15:13 . 2004-08-10 13:00 29,056 --a--c--- C:\WINDOWS\system32\dllcache\ip6fw.sys
2008-01-21 14:42 . 2008-01-21 14:48 10,740 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2008-01-21 14:42 . 2008-01-21 14:48 805 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.INF
2008-01-21 14:15 . 2008-01-21 14:15 <REP> d--h----- C:\WINDOWS\PIF
2008-01-21 13:45 . 2008-01-21 13:45 89,608 --a------ C:\WINDOWS\system32\rxjddnvj.exe
2008-01-10 15:27 . 2008-01-10 15:27 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
2008-01-10 15:27 . 2008-01-10 15:27 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts
2008-01-07 14:46 . 2008-01-07 14:46 268 --ah----- C:\sqmdata10.sqm
2008-01-07 14:46 . 2008-01-07 14:46 244 --ah----- C:\sqmnoopt10.sqm
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-07 12:05 --------- d-----w C:\Program Files\Wanadoo
2008-02-07 12:05 --------- d-----w C:\Documents and Settings\Youandme\Application Data\OpenOffice.org2
2008-02-07 12:00 8,960 ----a-w C:\WINDOWS\cbinst$.exe
2008-02-07 12:00 32,512 ----a-w C:\WINDOWS\liqad.dll
2008-02-07 12:00 32,512 ----a-w C:\WINDOWS\adbar.dll
2008-02-07 12:00 31,488 ----a-w C:\WINDOWS\settn.dll
2008-02-07 12:00 28,672 ----a-w C:\WINDOWS\xadbrk.dll
2008-02-07 12:00 28,160 ----a-w C:\WINDOWS\xadbrk_.exe
2008-02-07 12:00 27,904 ----a-w C:\WINDOWS\fhfmm-Uninstaller.exe
2008-02-07 12:00 27,392 ----a-w C:\WINDOWS\system32\msole32.exe
2008-02-07 12:00 24,832 ----a-w C:\WINDOWS\jd2002.dll
2008-02-07 12:00 24,832 ----a-w C:\WINDOWS\iexplorr23.dll
2008-02-07 12:00 22,784 ----a-w C:\WINDOWS\eventlowg.dll
2008-02-07 12:00 22,016 ----a-w C:\WINDOWS\hcwprn.exe
2008-02-07 12:00 20,736 ----a-w C:\WINDOWS\spredirect.dll
2008-02-07 12:00 20,736 ----a-w C:\WINDOWS\kkcomp.dll
2008-02-07 12:00 19,456 ----a-w C:\WINDOWS\kkcomp.exe
2008-02-07 12:00 18,944 ----a-w C:\WINDOWS\liqui.dll
2008-02-07 12:00 18,176 ----a-w C:\WINDOWS\liqad.exe
2008-02-07 12:00 18,176 ----a-w C:\WINDOWS\daxtime.dll
2008-02-07 12:00 16,640 ----a-w C:\WINDOWS\kkcomp$.exe
2008-02-07 12:00 16,384 ----a-w C:\WINDOWS\system32\ESHOPEE.exe
2008-02-07 12:00 16,128 ----a-w C:\WINDOWS\liqui-Uninstaller.exe
2008-02-07 12:00 14,080 ----a-w C:\WINDOWS\wbeInst$.exe
2008-02-07 12:00 14,080 ----a-w C:\WINDOWS\pbsysie.dll
2008-02-07 12:00 13,312 ----a-w C:\WINDOWS\wbeCheck.exe
2008-02-07 12:00 13,312 ----a-w C:\WINDOWS\kvnab$.exe
2008-02-07 12:00 12,032 ----a-w C:\WINDOWS\liqad$.exe
2008-02-07 12:00 11,520 ----a-w C:\WINDOWS\kvnab.dll
2008-02-07 12:00 11,264 ----a-w C:\WINDOWS\xadbrk.exe
2008-02-07 12:00 11,264 ----a-w C:\WINDOWS\kvnab.exe
2008-02-07 12:00 10,752 ----a-w C:\WINDOWS\liqui.exe
2008-02-07 12:00 10,752 ----a-w C:\WINDOWS\fhfmm.exe
2008-02-07 11:59 9,216 ----a-w C:\WINDOWS\flt.dll
2008-02-07 11:59 30,464 ----a-w C:\WINDOWS\764.exe
2008-02-07 11:59 27,648 ----a-w C:\WINDOWS\pbar.dll
2008-02-07 11:59 27,136 ----a-w C:\WINDOWS\wml.exe
2008-02-07 11:59 25,088 ----a-w C:\WINDOWS\ie_32.exe
2008-02-07 11:59 24,832 ----a-w C:\WINDOWS\ngd.dll
2008-02-07 11:59 17,664 ----a-w C:\WINDOWS\hotporn.exe
2008-02-07 11:59 17,408 ----a-w C:\WINDOWS\7search.dll
2008-02-07 11:59 17,152 ----a-w C:\WINDOWS\xxxvideo.exe
2008-02-07 11:59 16,896 ----a-w C:\WINDOWS\system32\ace16win.dll
2008-02-07 11:59 12,544 ----a-w C:\WINDOWS\vxddsk.exe
2008-02-07 11:59 10,752 ----a-w C:\WINDOWS\dp0.dll
2008-02-07 11:59 10,752 ----a-w C:\WINDOWS\aconti.exe
2008-02-07 11:42 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-02-07 11:39 --------- d-----w C:\Program Files\Windows Live
2008-02-07 11:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-02-06 11:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-01-30 22:53 --------- d-----w C:\Program Files\MSN Toolbar Suite
2008-01-28 14:43 --------- d-----w C:\Documents and Settings\Youandme\Application Data\Canon
2008-01-25 12:34 --------- d-----w C:\Program Files\Norton Internet Security
2008-01-21 14:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-01-21 13:48 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
2008-01-21 13:48 123,952 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2008-01-21 13:48 --------- d-----w C:\Program Files\Symantec
2008-01-20 21:26 --------- d-----w C:\Program Files\iTunes
2008-01-20 21:25 --------- d-----w C:\Program Files\iPod
2008-01-20 21:24 --------- d-----w C:\Program Files\QuickTime
2007-12-20 12:58 7,474 ----a-w C:\Documents and Settings\Youandme\Application Data\wklnhst.dat
2007-12-19 17:06 --------- d-----w C:\Program Files\Vente Flash
2007-12-17 08:28 --------- d-----w C:\Program Files\Java
2007-12-14 01:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-12-13 21:49 --------- d-----w C:\Program Files\SAGEM
2007-12-13 20:32 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 15:08 65536]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
"Sonic RecordNow!"="" []
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" [2004-02-25 00:20 401491]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 13:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 12:34 64512]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-05-01 21:04 7557120]
"nwiz"="nwiz.exe" [2006-05-01 21:04 1519616 C:\WINDOWS\system32\nwiz.exe]
"NVRotateSysTray"="C:\WINDOWS\system32\nvsysrot.dll" [2006-05-01 21:04 49152]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-03 00:02 761948]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-05 14:59 16206848 C:\WINDOWS\RTHDCPL.exe]
"LtMoh"="C:\Program Files\ltmoh\Ltmoh.exe" [2004-08-18 11:37 184320]
"AGRSMMSG"="AGRSMMSG.exe" [2005-12-13 15:50 88204 C:\WINDOWS\agrsmmsg.exe]
"THotkey"="C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" [2006-08-25 12:47 356352]
"TPSMain"="TPSMain.exe" [2005-08-03 15:09 266240 C:\WINDOWS\system32\TPSMain.exe]
"NDSTray.exe"="NDSTray.exe" []
"Tvs"="C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" [2006-02-02 12:11 73728]
"SmoothView"="C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 08:24 118784]
"TFncKy"="TFncKy.exe" []
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-10-06 04:20 122940]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-02-22 12:08 52840]
"IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 00:38 802816]
"IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 00:32 696320]
"HPHUPD05"="C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-05-23 04:03 49152]
"HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2003-04-08 12:45 212992]
"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2002-12-17 11:40 49152]
"HPHmon05"="C:\WINDOWS\system32\hphmon05.exe" [2003-05-23 03:56 483328]
"RoxioEngineUtility"="C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" [2003-05-01 18:44 65536]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-05-07 20:56 188416]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22 517768]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-10 15:27 385024]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2006-03-13 12:11 233472]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2006-08-03 17:29]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 09:45]
S3 CoachUsb;Coach Digital Camera on USB;C:\WINDOWS\system32\DRIVERS\CoachUsb.sys [2004-11-24 13:34]
S3 sysrest.sys;sysrest.sys;C:\WINDOWS\system32\sysrest.sys [2008-01-29 12:36]
S3 tosrfec;Bluetooth ACPI from TOSHIBA;C:\WINDOWS\system32\DRIVERS\tosrfec.sys [2005-09-09 13:47]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\setupSNK.exe
*Newly Created Service* - COMHOST
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-12-18 10:25:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-02-07 11:20:00 C:\WINDOWS\Tasks\Check Updates for MSN Search Toolbar.job"
- C:\Program Files\MSN Toolbar Suite\MSNTBUP.EXE
"2008-01-15 23:14:06 C:\WINDOWS\Tasks\HP DArC Task #Hewlett-Packard#7700#MY392120W5K4.job"
- C:\Program Files\HP\hpcoretech\comp\hpdarc.exe$/#Hewlett-Packard#7700#MY392120W5K4
"2008-02-07 11:14:00 C:\WINDOWS\Tasks\HP Usg Daily.job"
- C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\pexpress\hphped05.exe
"2008-02-01 19:00:00 C:\WINDOWS\Tasks\Norton AntiVirus - Effectuer une analyse complète du système - Youandme.job"
A+
Merci
pas cool, pour mon ordi plutôt non sans vouloir te faire la morale, en allant sur ce type de sites......
C:\WINDOWS\hotporn.exe
C:\WINDOWS\xxxvideo.exe
c'est là qu'on les choppes les saloperies ;-))
je regarde comment virer ces bestioles, j'ai demandé un ptit' coup de main, car j'avoue que combofix, l'etape de suppression avec script, je ne maitrise pas trop...
je les ai repéré, mais manque la suite lol !
on reviens....
C:\WINDOWS\hotporn.exe
C:\WINDOWS\xxxvideo.exe
c'est là qu'on les choppes les saloperies ;-))
je regarde comment virer ces bestioles, j'ai demandé un ptit' coup de main, car j'avoue que combofix, l'etape de suppression avec script, je ne maitrise pas trop...
je les ai repéré, mais manque la suite lol !
on reviens....
Bon ben j'irais plus... :-(( lol mais c'était rigolo pourtant !
Déjà, j'ai plus ce fameux fond d'écran pourri depuis combofix ! J'avais un fond tout noir donc j'ai remis la photo de mon chat (eh ouais !) et elle reste !!! parce qu'avant, en faisant ça, le fond d'écran "alerte" revenait en 2 secondes !!! c'est bon signe non ?
Après, je ne me rends pas compte si mon pc "rame" plus qu'avant ou pas...
A suivre...
Déjà, j'ai plus ce fameux fond d'écran pourri depuis combofix ! J'avais un fond tout noir donc j'ai remis la photo de mon chat (eh ouais !) et elle reste !!! parce qu'avant, en faisant ça, le fond d'écran "alerte" revenait en 2 secondes !!! c'est bon signe non ?
Après, je ne me rends pas compte si mon pc "rame" plus qu'avant ou pas...
A suivre...