Pest Cleaning

kaze95 -  
 paspasssss -
Bonjour,
Je n'arrive pas à me débarasser d'un foutu virus de malheur ds mon disk voici mon rapport hjackthis
A savoir j'ai essayé kaspersky ad aware panda avg en
mode sans echec ou non. ya rien a faire!!!!
Logfile of HijackThis v1.99.1
Scan saved at 06:42:21, on 25/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\All Users\Application Data\gzojalsz\czqtcdcf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DVA Gate - {2B98AA3D-B6F6-45B2-A9D8-9DCE94F6FFCC} - C:\WINDOWS\qnmargolwqt.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A6C54318-5AC7-477D-B0A7-49AF5189300C} - C:\WINDOWS\system32\vtUmKaAR.dll (file missing)
O2 - BHO: (no name) - {E76F38EE-A3B8-42AB-9339-6E68F53F9AB0} - C:\WINDOWS\system32\iifdcBRJ.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: vtUmKaAR - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: wdpoefan - {F606F279-34CE-439C-811C-26BE5B3FD24F} - C:\WINDOWS\wdpoefan.dll
O21 - SSODL: vadokmxt - {0545D253-D576-4439-BF96-1654B52265D2} - C:\WINDOWS\vadokmxt.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)
Configuration: Windows XP
Internet Explorer 6.0

26 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Bonsoir,
    Tu as pas mal de problèmes.

    Alors,
    > Télécharge MalwareByte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    - Installe le programme puis lance le stp.
    NB : S'il te manque COMCTL32.OCX alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
    - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour")
    - Démarre en mode sans échec (image). Si problème : tuto ici
    - Lance le MalwareByte's Anti-Malware puis clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
    - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
    - Un rapport va être généré : sauvegarde le et poste le sur forum stp.

    Ensuite,
    > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
    Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
    - Double clique combofix.exe
    - Tape sur la touche 1 (Yes) pour démarrer le scan.
    - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
    NOTE : Le rapport se trouve également ici : C:\Combofix.txt
    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Puis reposte aussi un nouveau rapport HiJackT stp pour voir la différence.

    APrès on continue,

    Bon courage.

    A+
    0
    1. kaze95
       
      Malwarebytes' Anti-Malware 1.11
      Version de la base de données: 683

      Type de recherche: Examen complet (C:\|F:\|)
      Eléments examinés: 126888
      Temps écoulé: 1 hour(s), 24 minute(s), 42 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 37
      Valeur(s) du Registre infectée(s): 6
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 6
      Fichier(s) infecté(s): 83

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\CLSID\{a6c54318-5ac7-477d-b0a7-49af5189300c} (Trojan.Vundo) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a6c54318-5ac7-477d-b0a7-49af5189300c} (Trojan.Vundo) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> No action taken.
      HKEY_CURRENT_USER\Software\dpcproxy (Fake.Dropped.Malware) -> No action taken.
      HKEY_CURRENT_USER\Software\VirusIsolator (Rogue.VirusIsolator) -> No action taken.
      HKEY_CURRENT_USER\Software\Casino Tropez (Adware.Casino) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Casino Tropez (Adware.Casino) -> No action taken.
      HKEY_CURRENT_USER\HOL5_VXIEWER.FULL.1 (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Software\Classes\applications\accessdiver.exe (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Software\fwbd (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Software\HolLol (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Software\mwc (Trojan.FakeAlert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\Software\Microsoft\aldd (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{f606f279-34ce-439c-811c-26be5b3fd24f} (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{0545d253-d576-4439-bf96-1654b52265d2} (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{2b98aa3d-b6f6-45b2-a9d8-9dce94f6ffcc} (Trojan.FakeAlert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2b98aa3d-b6f6-45b2-a9d8-9dce94f6ffcc} (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{702b19a3-7316-4208-a772-0ffe31903572} (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\dpevflbg.bvtl (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\dpevflbg.toolbar.1 (Trojan.FakeAlert) -> No action taken.
      HKEY_CLASSES_ROOT\MSVPS.MSVPSApp (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Software\Casino King (Adware.Casino) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Casino King (Adware.Casino) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VideoPlugin (Trojan.Fakealert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebVideo (Trojan.Fakealert) -> No action taken.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\VmEmDwpznf (Trojan.FakeAlert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{a6c54318-5ac7-477d-b0a7-49af5189300c} (Trojan.Vundo) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\wdpoefan (Trojan.FakeAlert) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\vadokmxt (Trojan.FakeAlert) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\WINDOWS\privacy_danger (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\privacy_danger\images (Trojan.FakeAlert) -> No action taken.
      C:\Casino (Adware.Casino) -> No action taken.
      C:\WINDOWS\mslagent (Adware.EGDAccess) -> No action taken.
      C:\Program Files\akl (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\system32\smp (Fake.Dropped.Malware) -> No action taken.

      Fichier(s) infecté(s):
      C:\Documents and Settings\All Users\Application Data\gzojalsz\czqtcdcf.exe (Trojan.FakeAlert) -> No action taken.
      C:\Documents and Settings\Niko\Local Settings\Temp\GLK12F.tmp (Rogue.EvidenceEliminator) -> No action taken.
      C:\Documents and Settings\Niko\Local Settings\Temp\GLK134.tmp (Rogue.EvidenceEliminator) -> No action taken.
      C:\WINDOWS\privacy_danger\index.htm (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\privacy_danger\images\capt.gif (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\privacy_danger\images\danger.jpg (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\privacy_danger\images\down.gif (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\privacy_danger\images\spacer.gif (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\mslagent\2_mslagent.dll (Adware.EGDAccess) -> No action taken.
      C:\WINDOWS\mslagent\mslagent.exe (Adware.EGDAccess) -> No action taken.
      C:\WINDOWS\mslagent\uninstall.exe (Adware.EGDAccess) -> No action taken.
      C:\Program Files\akl\akl.dll (Fake.Dropped.Malware) -> No action taken.
      C:\Program Files\akl\akl.exe (Fake.Dropped.Malware) -> No action taken.
      C:\Program Files\akl\uninstall.exe (Fake.Dropped.Malware) -> No action taken.
      C:\Program Files\akl\unsetup.exe (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\system32\smp\msrc.exe (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\a.bat (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\base64.tmp (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\FVProtect.exe (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\userconfig9x.dll (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\winsystem.exe (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\zip1.tmp (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\zip2.tmp (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\zip3.tmp (Fake.Dropped.Malware) -> No action taken.
      C:\WINDOWS\zipped.tmp (Fake.Dropped.Malware) -> No action taken.
      C:\Documents and Settings\Niko\Application Data\Microsoft\Internet Explorer\Quick Launch\VirusIsolator.lnk (Rogue.VirusIsolator) -> No action taken.
      C:\WINDOWS\bdn.com (Trojan.Agent) -> No action taken.
      C:\WINDOWS\iTunesMusic.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\mssecu.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\akttzn.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\anticipator.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\awtoolb.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\bdn.com (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\bsva-egihsg52.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\dpcproxy.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\hoproxy.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\hxiwlgpm.dat (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\hxiwlgpm.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\msgp.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\msnbho.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\mssecu.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\msvchost.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\mtr2.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\mwin32.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\netode.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\newsd32.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\ps1.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\psof1.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\psoft1.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\regc64.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\regm64.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\Rundl1.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\sncntr.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\ssurf022.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\ssvchost.com (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\ssvchost.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\sysreq.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\taack.dat (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\taack.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\temp#01.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\thun.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\thun32.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\VBIEWER.OCX (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\vbsys2.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\vcatchpi.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\winlogonpc.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\winsystem.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\WINWGPX.EXE (Trojan.Agent) -> No action taken.
      C:\WINDOWS\rs.txt (Malware.Trace) -> No action taken.
      C:\WINDOWS\wdpoefan.dll (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\vadokmxt.dll (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\qnmargolwqt.dll (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\dpevflbg.dll (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\system32\sjucvfwb_navps.dat (Adware.EGDAccess) -> No action taken.
      C:\WINDOWS\system32\sjucvfwb_nav.dat (Adware.EGDAccess) -> No action taken.
      C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
      C:\Documents and Settings\Niko\Bureau\Spyware&Malware Protection.url (Rogue.Link) -> No action taken.
      C:\Documents and Settings\Niko\Bureau\Privacy Protector.url (Rogue.Link) -> No action taken.
      C:\Documents and Settings\Niko\Bureau\Error Cleaner.url (Rogue.Link) -> No action taken.
      C:\Documents and Settings\Niko\Favoris\Error Cleaner.url (Rogue.Link) -> No action taken.
      C:\Documents and Settings\Niko\Favoris\Privacy Protector.url (Rogue.Link) -> No action taken.
      C:\Documents and Settings\Niko\Favoris\Spyware&Malware Protection.url (Rogue.Link) -> No action taken.


      ComboFix 08-04-24.1 - Niko 2008-04-26 10:33:48.1 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.174 [GMT 2:00]
      Endroit: C:\Documents and Settings\Niko\Bureau\ComboFix.exe
      * Création d'un nouveau point de restauration

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\WINDOWS\cookies.ini
      C:\WINDOWS\pack.epk
      C:\WINDOWS\system32\JRBcdfii.ini
      C:\WINDOWS\system32\JRBcdfii.ini2
      C:\WINDOWS\system32\mcrh.tmp

      .
      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      -------\Legacy_IPRIP


      ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-03-26 to 2008-04-26 ))))))))))))))))))))))))))))))))))))
      .

      2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Malwarebytes
      2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
      2008-04-26 08:42 . 2008-04-26 08:43 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\OngameNetwork
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\You've Got Pictures Screensaver
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Yahoo!
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VMNTOOLBAR
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VCOM
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\U3
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TransRender
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\toee
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TmpRecentIcons
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Teleca
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nvu
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Leadertech
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ItsLabel
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ConvertTemp
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\AVS4YOU
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\.bittorrent
      2008-04-26 08:10 . 2008-04-26 08:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8(2)
      2008-04-24 21:23 . 2008-04-24 21:23 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
      2008-04-24 21:23 . 2008-04-24 21:23 22,528 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
      2008-04-24 06:43 . 2008-04-24 06:44 <REP> d-------- C:\Program Files\Panda Security
      2008-04-23 23:18 . 2008-04-23 23:34 96,645 --a------ C:\WINDOWS\system32\drivers\klin.dat
      2008-04-23 23:18 . 2008-04-23 23:34 87,941 --a------ C:\WINDOWS\system32\drivers\klick.dat
      2008-04-23 23:13 . 2008-04-26 10:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
      2008-04-23 23:13 . 2008-04-26 10:52 3,958,560 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
      2008-04-23 23:13 . 2008-04-26 10:52 54,068 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
      2008-04-23 23:13 . 2008-04-26 10:52 15,648 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
      2008-04-23 23:13 . 2008-04-26 10:52 3,464 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
      2008-04-23 05:50 . 2008-04-23 05:50 <REP> d-------- C:\Program Files\CCleaner
      2008-04-23 05:40 . 2008-04-23 23:39 1,541,441 ---hs---- C:\WINDOWS\system32\fexftxfo.ini
      2008-04-23 00:11 . 2007-09-27 14:23 37,587,921 --a------ C:\WINDOWS\LPT$VPN.743
      2008-04-22 23:42 . 2008-04-23 05:39 1,540,798 ---hs---- C:\WINDOWS\system32\dadeohnq.ini
      2008-04-22 23:34 . 2008-04-26 10:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\gzojalsz
      2008-03-31 23:13 . 2008-04-13 12:55 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nokia Multimedia Player
      2008-03-31 22:55 . 2008-03-31 22:55 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
      2008-03-31 22:51 . 2008-03-31 22:51 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
      2008-03-31 22:51 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
      2008-03-31 22:51 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
      2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
      2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
      2008-03-31 22:51 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-04-26 05:28 --------- d-----w C:\Program Files\SpywareBlaster
      2008-04-24 04:26 --------- d-----w C:\Documents and Settings\Niko\Application Data\Skype
      2008-04-24 04:24 --------- d-----w C:\Program Files\bwin
      2008-04-23 21:13 --------- d-----w C:\Program Files\Kaspersky Lab
      2008-04-23 03:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-04-22 17:08 --------- d-----w C:\Program Files\eMule
      2008-04-21 19:14 --------- d-----w C:\Documents and Settings\Niko\Application Data\AdobeUM
      2008-04-03 06:49 69,689 -c--a-w C:\WINDOWS\UNZIP.DLL
      2008-04-03 06:49 507,904 -c--a-w C:\WINDOWS\TMUPDATE.DLL
      2008-04-03 06:49 286,720 -c--a-w C:\WINDOWS\PATCH.EXE
      2008-04-01 05:52 --------- d-----w C:\Program Files\MSN Messenger
      2008-03-31 20:55 --------- d-----w C:\Program Files\Nokia
      2008-03-31 20:39 --------- d-----w C:\Program Files\EasyGuide PC Portal
      2008-03-29 07:44 --------- d-----w C:\Program Files\OUIDIRE LookHere
      2008-03-22 16:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\Nokia
      2008-03-22 16:00 --------- d-----w C:\Documents and Settings\Niko\Application Data\NSeries
      2008-03-22 15:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite
      2008-03-22 12:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nokia
      2008-03-22 12:17 --------- d-----w C:\Program Files\PC Connectivity Solution
      2008-03-22 12:17 --------- d-----w C:\Program Files\DIFX
      2008-03-22 12:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\PC Suite
      2008-03-20 17:50 --------- d-----w C:\Program Files\Windows Live
      2008-03-20 17:48 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
      2008-03-20 17:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
      2008-02-29 16:18 --------- d-----w C:\Documents and Settings\Niko\Application Data\Destinator
      2008-02-29 15:38 --------- d-----w C:\Program Files\Microsoft ActiveSync
      2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
      2004-11-23 17:15 56 -csh--r C:\WINDOWS\system32\5DC5BE2DCB.sys
      2004-11-23 17:15 2,098 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E76F38EE-A3B8-42AB-9339-6E68F53F9AB0}]
      C:\WINDOWS\system32\iifdcBRJ.dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 18:36 227856]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
      "Pest Cleaning"="C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" [2005-10-28 21:21 411136]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

      [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\[u]0/u]
      Source= file:///C:\WINDOWS\privacy_danger\index.htm
      FriendlyName= Privacy Protection

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtUmKaAR]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "msvideo8"= stv680tg.dll
      "VIDC.X264"= x264vfw.dll
      "VIDC.3iv2"= 3ivxVfWCodec.dll
      "msacm.scg726"= scg726.acm
      "msacm.alf2cd"= alf2cd.acm
      "vidc.dvsd"= mcdvd_32.dll

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
      backup=C:\WINDOWS\pss\AOL 9.0 Icône AOL.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DataViz Inc Messenger.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DataViz Inc Messenger.lnk
      backup=C:\WINDOWS\pss\DataViz Inc Messenger.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Digimax Viewer 1.0.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Digimax Viewer 1.0.lnk
      backup=C:\WINDOWS\pss\Digimax Viewer 1.0.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
      backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
      backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Photo Express Calendar Checker SE.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Photo Express Calendar Checker SE.lnk
      backup=C:\WINDOWS\pss\Photo Express Calendar Checker SE.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^SATARaid.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SATARaid.lnk
      backup=C:\WINDOWS\pss\SATARaid.lnkCommon Startup

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\38N4TJK2YB@589]
      C:\WINDOWS\system32\Ocn67i0.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\87ad6ef339df]
      C:\WINDOWS\System32\avifile4.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\antiware]
      C:\windows\system32\elitewrx32.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
      --a------ 2003-02-28 22:00 315392 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
      --a------ 2008-02-08 18:36 227856 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\B5bNTl]
      C:\documents and settings\niko\local settings\temp\B5bNTl.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BullsEye Network]
      C:\Program Files\BullsEye Network\bin\bargains.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camp Global Frag Keep]
      C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
      C:\WINDOWS\ccApp.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
      --a--c--- 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
      --a--c--- 2005-12-10 16:57 133016 C:\Program Files\DAEMON Tools\daemon.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLAGENTEXE]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
      C:\DOCUME~1\Niko\LOCALS~1\Temp\Rar$EX01.532\emule.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gaSrv]
      C:\WINDOWS\gaSrv.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
      C:\WINDOWS\realsched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GSICONEXE]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
      --a------ 2006-06-26 22:45 1211176 C:\Program Files\Microsoft ActiveSync\wcescomm.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HELPER]
      C:\WINDOWS\system32\france.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
      C:\Program Files\Fichiers communs\AOL\1132360603\ee\AOLHostManager.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliType]
      --a------ 2002-03-22 06:41 94208 C:\Program Files\Microsoft Hardware\Keyboard\type32.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Internet Optimizer]
      C:\Program Files\Internet Optimizer\optimize.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service]
      C:\Program Files\ISTsvc\istsvc.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\K]
      C:\documents and settings\niko\local settings\temp\K.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kavkavzpmb]
      c:\windows\system32\kavkavzpmb.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
      C:\WINDOWS\system32\dumprep 0 -k

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\loads.exe]
      C:\WINDOWS\suploads.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
      -----c--- 2003-03-04 11:50 19968 C:\WINDOWS\LOGI_MWX.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
      C:\Program Files\Logitech\Video\ManifestEngine.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
      C:\Program Files\Logitech\Video\ISStart.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
      C:\Program Files\Logitech\Video\LogiTray.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
      C:\WINDOWS\system32\LVCOMSX.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mediamotor.exe]
      C:\WINDOWS\mmups.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
      C:\Program Files\MSN Messenger\msnmsgr.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nero]
      C:\WINDOWS\nrchk.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
      --a--c--- 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nForce Tray Options]
      -ra------ 2002-11-13 09:34 73728 C:\WINDOWS\system32\sstray.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
      --a------ 2007-09-07 14:44 3100672 C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PE2CKFNT SE]
      C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ppmate]
      --a------ 2006-11-23 03:45 1495123 C:\Program Files\PPMate\PPMate\ppmate.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qpcb]
      C:\WINDOWS\qpcb.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
      C:\Program Files\QuickTime\qttask.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rawn]
      C:\Documents and Settings\Niko\Application Data\c?y??.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\resagnt]
      C:\WINDOWS\restun.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rzui]
      C:\PROGRA~1\COMMON~1\rzui\rzuim.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sais]
      c:\program files\180solutions\sais.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
      C:\Program Files\Spyware Doctor\SDTrayApp.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
      C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
      c:\windows\system32\sjucvfwb.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
      --a------ 2006-08-21 18:37 20053032 C:\Program Files\Skype\Phone\Skype.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
      -ra------ 2005-10-26 18:17 159744 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Start Upping]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
      --a------ 2006-11-10 12:35 90112 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
      --a--c--- 2006-05-03 02:56 36975 C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sys29]
      C:\windows\system32\winhof32.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service62]
      C:\WINDOWS\etb\pokapoka62.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service63]
      C:\WINDOWS\etb\pokapoka63.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service75]
      C:\WINDOWS\etb\pokapoka75.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCASUTIEXE]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
      C:\WINDOWS\realsched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExee]
      C:\WINDOWS\realschd.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trust Cleaner]
      C:\Program Files\Trust Cleaner\TrustCleaner.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tsa2]
      C:\PROGRA~1\COMMON~1\tsa\tsm2.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIUCU]
      C:\DOCUME~1\Niko\LOCALS~1\Temp\UIUCU.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
      C:\WINDOWS\system32\dumprep 0 -u

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VQ]
      C:\documents and settings\niko\local settings\temp\VQ.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearch]
      C:\Program Files\WhenUSearch\Search.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearchWHSE]
      C:\Program Files\WhenUSearch\whse.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinAmpAgent]
      C:\WINDOWS\svchst.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows AdTools]
      C:\Program Files\Windows AdTools\WinAdTools.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Sound Manager]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows TaskAd]
      C:\Program Files\Windows TaskAd\WinTaskAd.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinVNC]
      C:\Program Files\TightVNC\WinVNC.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zzYzCKwbz]
      C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
      "AOLService"=2 (0x2)
      "AOL ACS"=2 (0x2)
      "Autodata Limited License Service"=2 (0x2)

      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
      "AntiVirusOverride"=dword:00000001
      "FirewallOverride"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "C:\\WINDOWS\\system32\\dpvsetup.exe"=
      "C:\\WINDOWS\\system32\\rundll32.exe"=
      "C:\\Program Files\\NetMeeting\\conf.exe"=
      "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"=
      "C:\\Program Files\\eMule\\emule.exe"=
      "C:\\Program Files\\My Drivers\\MyDrivers.exe"=
      "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
      "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"=
      "C:\\Program Files\\SopCast\\SopCast.exe"=
      "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
      "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
      "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
      "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"=
      "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
      "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

      R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;C:\WINDOWS\system32\DRIVERS\si3112r.sys [2002-10-16 04:57]
      R2 ScFBPNT2;CanoScan FBP2 Port Driver;C:\WINDOWS\system32\drivers\ScFBPNT2.SYS [1999-05-21 01:00]
      R2 tcaicchg;tcaicchg;C:\WINDOWS\system32\tcaicchg.sys [2000-06-06 05:08]
      R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\system32\DRIVERS\TCAITDI.sys [2001-09-03 22:22]
      R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]
      S2 SndMon32;Windows Sound Manager;"C:\WINDOWS\System32\SndMon32.exe" -netsvcs []
      S3 A4501A;802.11g Wireless USB Adapter Driver;C:\WINDOWS\system32\DRIVERS\A4501A.sys []
      S3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
      S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
      S3 MBAMCatchMe;MBAMCatchMe;C:\Program Files\Malwarebytes' Anti-Malware\catchme.sys [2008-04-07 20:17]
      S3 PhilCam8116_XP;Logitech QuickCam Pro 3000(PID_08B1);C:\WINDOWS\system32\DRIVERS\CamDrL20.sys []
      S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 16:38]
      S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 16:38]
      S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 16:38]

      .
      **************************************************************************

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-04-26 10:55:03
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cach‚s ...

      Balayage cach‚ autostart entries ...

      Balayage des fichiers cach‚s ...

      Scan termin‚ avec succŠs
      Les fichiers cach‚s: 6

      **************************************************************************
      .
      ------------------------ Other Running Processes ------------------------
      .
      C:\WINDOWS\system32\ati2evxx.exe
      C:\WINDOWS\system32\ati2evxx.exe
      C:\WINDOWS\system32\tcpsvcs.exe
      .
      **************************************************************************
      .
      Temps d'accomplissement: 2008-04-26 11:01:47 - machine was rebooted
      ComboFix-quarantined-files.txt 2008-04-26 09:01:39

      Pre-Run: 3,474,329,600 octets libres
      Post-Run: 4,511,195,136 octets libres

      354 --- E O F --- 2008-02-27 05:47:48
      0
  2. Utilisateur anonyme
     
    Bonjour,
    Voilà qui fait du nettoyage...

    Mais je ne suis pas sûr que tu ais supprimé les éléments infectés dans Malewarebytes car :

    C:\Documents and Settings\Niko\Favoris\Error Cleaner.url (Rogue.Link) -> No action taken.
    C:\Documents and Settings\Niko\Favoris\Privacy Protector.url (Rogue.Link) -> No action taken.
    C:\Documents and Settings\Niko\Favoris\Spyware&Malware Protection.url (Rogue.Link) -> No action taken.

    L'as tu bien fait ? Sinon il faut refaire le scanne....poste moi un rapport stp...

    Ensuite,
    Il te reste encore plein de trojans, virus....et autres....

    Alors, on continue :

    > Télécharge et installe Ccleaner :
    - Fais les mises à jour puis ferme le programme.
    Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

    > Télécharge Clean (de Malekal Morte) (différent de Ccleaner)

    > Télécharge SDFix (de AndyManchesta) sur ton bureau :
    - Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix. Ferme ensuite le programme.

    > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
    Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
    puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
    Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

    > Démarre en mode sans échec : (image). Si problème : tuto ici

    > Lance Ccleaner,
    - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
    - Dans l'onglet "Nettoyeur" clique sur "Analyse".
    - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
    - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
    N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
    Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

    > Pour Clean (encore en mode sans échec) :
    - Double-clic sur clean.cmd
    - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt)
    NB : Si besoin : Tuto

    > Pour SDFix (toujours en mode sans échec) :
    - Vas dans c:/SDFix et double-clique sur RunThis.bat
    - Appuie sur < Y > puis < Entrée >....Le nettoyage commence....patience...
    - Le programme va te demander de relancer le PC, frappe une touche...
    - Le nettoyage se termine...un rapport apparait...
    -Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

    > Relance ton PC en mode normal

    > Relance Hijackthis :
    Puis sélectionne < do a system scan and save a logfile >,

    Et envoie moi, par collier/coller, ton log Hijackthis stp,

    Bon courage,

    :)

    NB : N'oublie pas de poster TOUS les rapports stp ( MalwareByte's Anti-Malware (si tu n'avais pas supprimé les crasses), Clean (différent de Ccleaner - ne poste pas celui de Ccleaner), SDFix puis HiJAckT).

    A+
    0
    1. kaze95
       
      RE!

      Voici mon log hjackthis
      Logfile of HijackThis v1.99.1
      Scan saved at 16:08:54, on 26/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe
      C:\WINDOWS\system32\wuauclt.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {E76F38EE-A3B8-42AB-9339-6E68F53F9AB0} - (no file)
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
      O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
      O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
      O20 - Winlogon Notify: vtUmKaAR - C:\WINDOWS\
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)

      Le rapport clean:

      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Script execute en mode sans echec 26/04/2008 a 12:48:19,31

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression des fichiers dans C:

      *** Suppression des fichiers dans C:\WINDOWS\

      *** Suppression des fichiers dans C:\WINDOWS\system32

      *** Suppression des fichiers dans C:\Program Files

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !





      [b]SDFix: Version 1.175 /b
      Run by Niko on 26/04/2008 at 13:04

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\DOCUME~1\Niko\Bureau\SDFix

      [b]Checking Services /b:


      Restoring Windows Registry Values
      Restoring Windows Default Hosts File

      Rebooting


      [b]Checking Files /b:

      No Trojan Files Found
      0
    2. kaze95
       
      RE!

      Voici mon log hjackthis
      Logfile of HijackThis v1.99.1
      Scan saved at 16:08:54, on 26/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe
      C:\WINDOWS\system32\wuauclt.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {E76F38EE-A3B8-42AB-9339-6E68F53F9AB0} - (no file)
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
      O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
      O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
      O20 - Winlogon Notify: vtUmKaAR - C:\WINDOWS\
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)

      Le rapport clean:

      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Script execute en mode sans echec 26/04/2008 a 12:48:19,31

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression des fichiers dans C:

      *** Suppression des fichiers dans C:\WINDOWS\

      *** Suppression des fichiers dans C:\WINDOWS\system32

      *** Suppression des fichiers dans C:\Program Files

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !





      [b]SDFix: Version 1.175 /b
      Run by Niko on 26/04/2008 at 13:04

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\DOCUME~1\Niko\Bureau\SDFix

      [b]Checking Services /b:


      Restoring Windows Registry Values
      Restoring Windows Default Hosts File

      Rebooting


      [b]Checking Files /b:

      No Trojan Files Found
      0
  3. Utilisateur anonyme
     
    Ok,
    re,
    je suis de retour

    :)

    Alors c'est mieux mais il en reste....On a encore du boulot...

    > Lance Hijackthis :
    - Puis sélectionne < Do a system scan only >
    - Coche les cases des lignes suivantes :

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
    O2 - BHO: (no name) - {E76F38EE-A3B8-42AB-9339-6E68F53F9AB0} - (no file)

    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)

    O20 - Winlogon Notify: vtUmKaAR - C:\WINDOWS\

    O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)


    Ensuite,
    - Ferme toutes les autres fenêtres et applications (même internet)
    - Clic sur < fixe checked >

    Après,
    >Ouvre ce lien (merci a S!RI pour ce fix) http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix.exe.
    - Regarde le tuto
    - Exécute le programme et choisi l’option 1 (et uniquement).
    Le programme va générer un rapport, copie/colle le sur le forum stp.

    Enfin,
    Peux tu refaire refaire un nouveau combofix stp puis poster le rapport ?

    As-tu un pare feu (à part celui de windows) ?

    Par contre je ne sais toujours pas si tu as supprimé tous les éléments que Malewarebytes a trouvés... Tu n'as pas posté de rapport et pas répondu..

    :(

    Si tu n'es pas sûr refais le puis poste le rapport stp.

    A+

    :)
    0
  4. kaze95
     
    SmitFraudFix v2.319

    Rapport fait à 19:24:57,67, 26/04/2008
    Executé à partir de C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Niko

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Niko\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Niko\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
    "SubscribedURL"=""
    "FriendlyName"="Privacy Protection"

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: NVIDIA nForce MCP Networking Adapter - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kaze95
     
    catchme 0.3.1353.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-04-26 13:15:05
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
    "s0"=dword:e6912e3a
    "s1"=dword:34dfc12d
    "s2"=dword:5fa3801c
    "h0"=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "p0"="C:\Program Files\DAEMON Tools\"
    "h0"=dword:00000000
    "khjeh"=hex:fa,cb,5f,bf,37,5d,5a,58,0c,bf,5d,56,c2,5f,d1,84,53,6b,64,f1,58,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,72,2b,64,45,1b,4c,02,5b,d6,86,a5,93,72,e7,e5,2f,c4,..
    "khjeh"=hex:88,44,c1,29,3e,2f,dd,e8,92,f5,2f,d3,41,46,ec,22,2a,c1,52,15,df,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:3c,be,5c,dc,31,c7,60,2e,ec,de,50,9d,c3,05,71,b5,24,d8,a5,81,40,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "p0"="C:\Program Files\DAEMON Tools\"
    "h0"=dword:00000000
    "khjeh"=hex:fa,cb,5f,bf,37,5d,5a,58,0c,bf,5d,56,c2,5f,d1,84,53,6b,64,f1,58,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,72,2b,64,45,1b,4c,02,5b,d6,86,a5,93,72,e7,e5,2f,c4,..
    "khjeh"=hex:88,44,c1,29,3e,2f,dd,e8,92,f5,2f,d3,41,46,ec,22,2a,c1,52,15,df,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:3c,be,5c,dc,31,c7,60,2e,ec,de,50,9d,c3,05,71,b5,24,d8,a5,81,40,..

    scanning hidden registry entries ...

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update]
    "DownloadExpirationTime"="2008-04-26 11:15:18"

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 7
    0
  7. Utilisateur anonyme
     
    Hep !

    Tu n'as pas répondu à mes questions !
    Alors ?

    Ensuite,
    > Démarre en mode sans échec : (image). Si problème : tuto ici
    - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
    - Enregistre le rapport puis envoie le dans ton prochain poste.

    Puis,
    Poste un combo stp.

    A+
    0
    1. kaze95
       
      Je n'ai que le pare feu windows
      J'ai kaspersky comme antivirus


      Malwarebytes' Anti-Malware 1.11
      Version de la base de données: 683

      Type de recherche: Examen complet (C:\|F:\|)
      Eléments examinés: 131009
      Temps écoulé: 4 hour(s), 42 minute(s), 59 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\System Volume Information\_restore{E0D2C971-47E0-4D7F-931F-E226220DCB6A}\RP1144\A0238716.exe (Trojan.FakeAlert) -> No action taken.


      Logfile of HijackThis v1.99.1
      Scan saved at 09:31:35, on 27/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe

      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
      O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
      O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)
      0
  8. Utilisateur anonyme
     
    Salut Kaze,
    Ok,
    alors peux tu faire ceci stp : Smitfraudfix (option 2 en MSE) puis un combofix (en mode normal) ?
    Poste ensuite les deux rapports. (comme indiqué au dessus..)..

    Après (que tu ais posté les smitfraud et combo :
    > Installe un pare feu :
    - Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
    - Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
    - Installe le nouveau pare-feu, puis désactive le pare-feu windows.

    Après je te dis pour ce qu'il reste...

    On a bientôt fini.

    :)

    Bon dimanche
    0
    1. kaze95
       
      ComboFix 08-04-24.1 - Niko 2008-04-27 11:03:26.4 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.201 [GMT 2:00]
      Endroit: C:\Documents and Settings\Niko\Bureau\ComboFix.exe

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
      .

      ((((((((((((((((((((((((((((( Fichiers créés 2008-03-27 to 2008-04-27 ))))))))))))))))))))))))))))))))))))
      .

      2008-04-26 19:26 . 2008-04-27 10:14 1,254 --a------ C:\WINDOWS\system32\tmp.reg
      2008-04-26 19:24 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
      2008-04-26 19:24 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
      2008-04-26 19:24 . 2008-04-24 08:10 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
      2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
      2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
      2008-04-26 19:24 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
      2008-04-26 19:24 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
      2008-04-26 19:24 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
      2008-04-26 13:01 . 2008-04-26 13:01 <REP> d-------- C:\WINDOWS\ERUNT
      2008-04-26 12:29 . 2008-04-26 05:40 <REP> d-------- C:\SDFix
      2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Malwarebytes
      2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
      2008-04-26 08:42 . 2008-04-26 08:43 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\OngameNetwork
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\You've Got Pictures Screensaver
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Yahoo!
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VMNTOOLBAR
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VCOM
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\U3
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TransRender
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\toee
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TmpRecentIcons
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Teleca
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nvu
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Leadertech
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ItsLabel
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ConvertTemp
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\AVS4YOU
      2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\.bittorrent
      2008-04-26 08:10 . 2008-04-26 08:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8(2)
      2008-04-24 21:23 . 2008-04-24 21:23 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
      2008-04-24 21:23 . 2008-04-24 21:23 22,528 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
      2008-04-24 06:43 . 2008-04-24 06:44 <REP> d-------- C:\Program Files\Panda Security
      2008-04-23 23:18 . 2008-04-23 23:34 96,645 --a------ C:\WINDOWS\system32\drivers\klin.dat
      2008-04-23 23:18 . 2008-04-23 23:34 87,941 --a------ C:\WINDOWS\system32\drivers\klick.dat
      2008-04-23 23:13 . 2008-04-27 09:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
      2008-04-23 23:13 . 2008-04-27 11:17 4,510,496 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
      2008-04-23 23:13 . 2008-04-27 09:12 61,484 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
      2008-04-23 23:13 . 2008-04-27 10:10 30,496 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
      2008-04-23 23:13 . 2008-04-27 09:12 4,544 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
      2008-04-23 05:50 . 2008-04-23 05:50 <REP> d-------- C:\Program Files\CCleaner
      2008-04-23 05:40 . 2008-04-23 23:39 1,541,441 ---hs---- C:\WINDOWS\system32\fexftxfo.ini
      2008-04-23 00:11 . 2007-09-27 14:23 37,587,921 --a------ C:\WINDOWS\LPT$VPN.743
      2008-04-22 23:42 . 2008-04-23 05:39 1,540,798 ---hs---- C:\WINDOWS\system32\dadeohnq.ini
      2008-04-22 23:34 . 2008-04-26 10:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\gzojalsz
      2008-03-31 23:13 . 2008-04-13 12:55 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nokia Multimedia Player
      2008-03-31 22:55 . 2008-03-31 22:55 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
      2008-03-31 22:51 . 2008-03-31 22:51 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
      2008-03-31 22:51 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
      2008-03-31 22:51 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
      2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
      2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
      2008-03-31 22:51 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-04-26 18:22 --------- d-----w C:\Program Files\bwin
      2008-04-26 16:50 --------- d-----w C:\Program Files\eMule
      2008-04-26 05:28 --------- d-----w C:\Program Files\SpywareBlaster
      2008-04-24 04:26 --------- d-----w C:\Documents and Settings\Niko\Application Data\Skype
      2008-04-23 21:13 --------- d-----w C:\Program Files\Kaspersky Lab
      2008-04-23 03:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-04-21 19:14 --------- d-----w C:\Documents and Settings\Niko\Application Data\AdobeUM
      2008-04-03 06:49 69,689 -c--a-w C:\WINDOWS\UNZIP.DLL
      2008-04-03 06:49 507,904 -c--a-w C:\WINDOWS\TMUPDATE.DLL
      2008-04-03 06:49 286,720 -c--a-w C:\WINDOWS\PATCH.EXE
      2008-04-01 05:52 --------- d-----w C:\Program Files\MSN Messenger
      2008-03-31 20:55 --------- d-----w C:\Program Files\Nokia
      2008-03-31 20:39 --------- d-----w C:\Program Files\EasyGuide PC Portal
      2008-03-29 07:44 --------- d-----w C:\Program Files\OUIDIRE LookHere
      2008-03-22 16:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\Nokia
      2008-03-22 16:00 --------- d-----w C:\Documents and Settings\Niko\Application Data\NSeries
      2008-03-22 15:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite
      2008-03-22 12:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nokia
      2008-03-22 12:17 --------- d-----w C:\Program Files\PC Connectivity Solution
      2008-03-22 12:17 --------- d-----w C:\Program Files\DIFX
      2008-03-22 12:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\PC Suite
      2008-03-20 17:50 --------- d-----w C:\Program Files\Windows Live
      2008-03-20 17:48 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
      2008-03-20 17:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
      2008-02-29 16:18 --------- d-----w C:\Documents and Settings\Niko\Application Data\Destinator
      2008-02-29 15:38 --------- d-----w C:\Program Files\Microsoft ActiveSync
      2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
      2004-11-23 17:15 56 -csh--r C:\WINDOWS\system32\5DC5BE2DCB.sys
      2004-11-23 17:15 2,098 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
      .

      ((((((((((((((((((((((((((((( snapshot@2008-04-26_11.00.55.35 )))))))))))))))))))))))))))))))))))))))))
      .
      - 2008-04-26 08:54:05 2,048 --s-a-w C:\WINDOWS\bootstat.dat
      + 2008-04-27 08:33:48 2,048 --s-a-w C:\WINDOWS\bootstat.dat
      + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
      + 2008-04-26 11:02:02 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000001\ntuser.dat
      + 2008-04-26 11:02:02 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000002\UsrClass.dat
      + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
      + 2008-04-26 11:01:41 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000001\ntuser.dat
      + 2008-04-26 11:01:41 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000002\UsrClass.dat
      .
      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 18:36 227856]
      "PPClean RunOnce insertion"="C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" [2005-10-28 21:21 411136]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "msvideo8"= stv680tg.dll
      "VIDC.X264"= x264vfw.dll
      "VIDC.3iv2"= 3ivxVfWCodec.dll
      "msacm.scg726"= scg726.acm
      "msacm.alf2cd"= alf2cd.acm
      "vidc.dvsd"= mcdvd_32.dll

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
      backup=C:\WINDOWS\pss\AOL 9.0 Icône AOL.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DataViz Inc Messenger.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DataViz Inc Messenger.lnk
      backup=C:\WINDOWS\pss\DataViz Inc Messenger.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Digimax Viewer 1.0.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Digimax Viewer 1.0.lnk
      backup=C:\WINDOWS\pss\Digimax Viewer 1.0.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
      backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
      backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Photo Express Calendar Checker SE.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Photo Express Calendar Checker SE.lnk
      backup=C:\WINDOWS\pss\Photo Express Calendar Checker SE.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^SATARaid.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SATARaid.lnk
      backup=C:\WINDOWS\pss\SATARaid.lnkCommon Startup

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\38N4TJK2YB@589]
      C:\WINDOWS\system32\Ocn67i0.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\87ad6ef339df]
      C:\WINDOWS\System32\avifile4.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\antiware]
      C:\windows\system32\elitewrx32.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
      --a------ 2003-02-28 22:00 315392 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
      --a------ 2008-02-08 18:36 227856 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\B5bNTl]
      C:\documents and settings\niko\local settings\temp\B5bNTl.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BullsEye Network]
      C:\Program Files\BullsEye Network\bin\bargains.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camp Global Frag Keep]
      C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
      C:\WINDOWS\ccApp.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
      --a--c--- 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
      --a--c--- 2005-12-10 16:57 133016 C:\Program Files\DAEMON Tools\daemon.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLAGENTEXE]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
      C:\DOCUME~1\Niko\LOCALS~1\Temp\Rar$EX01.532\emule.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gaSrv]
      C:\WINDOWS\gaSrv.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
      C:\WINDOWS\realsched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GSICONEXE]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
      --a------ 2006-06-26 22:45 1211176 C:\Program Files\Microsoft ActiveSync\wcescomm.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HELPER]
      C:\WINDOWS\system32\france.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
      C:\Program Files\Fichiers communs\AOL\1132360603\ee\AOLHostManager.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliType]
      --a------ 2002-03-22 06:41 94208 C:\Program Files\Microsoft Hardware\Keyboard\type32.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Internet Optimizer]
      C:\Program Files\Internet Optimizer\optimize.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service]
      C:\Program Files\ISTsvc\istsvc.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\K]
      C:\documents and settings\niko\local settings\temp\K.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kavkavzpmb]
      c:\windows\system32\kavkavzpmb.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
      C:\WINDOWS\system32\dumprep 0 -k

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\loads.exe]
      C:\WINDOWS\suploads.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
      -----c--- 2003-03-04 11:50 19968 C:\WINDOWS\LOGI_MWX.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
      C:\Program Files\Logitech\Video\ManifestEngine.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
      C:\Program Files\Logitech\Video\ISStart.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
      C:\Program Files\Logitech\Video\LogiTray.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
      C:\WINDOWS\system32\LVCOMSX.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mediamotor.exe]
      C:\WINDOWS\mmups.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
      C:\Program Files\MSN Messenger\msnmsgr.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nero]
      C:\WINDOWS\nrchk.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
      --a--c--- 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nForce Tray Options]
      -ra------ 2002-11-13 09:34 73728 C:\WINDOWS\system32\sstray.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
      --a------ 2007-09-07 14:44 3100672 C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PE2CKFNT SE]
      C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ppmate]
      --a------ 2006-11-23 03:45 1495123 C:\Program Files\PPMate\PPMate\ppmate.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qpcb]
      C:\WINDOWS\qpcb.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
      C:\Program Files\QuickTime\qttask.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rawn]
      C:\Documents and Settings\Niko\Application Data\c?y??.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\resagnt]
      C:\WINDOWS\restun.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rzui]
      C:\PROGRA~1\COMMON~1\rzui\rzuim.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sais]
      c:\program files\180solutions\sais.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
      C:\Program Files\Spyware Doctor\SDTrayApp.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
      C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
      c:\windows\system32\sjucvfwb.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
      --a------ 2006-08-21 18:37 20053032 C:\Program Files\Skype\Phone\Skype.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
      -ra------ 2005-10-26 18:17 159744 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Start Upping]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
      --a------ 2006-11-10 12:35 90112 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
      --a--c--- 2006-05-03 02:56 36975 C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sys29]
      C:\windows\system32\winhof32.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service62]
      C:\WINDOWS\etb\pokapoka62.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service63]
      C:\WINDOWS\etb\pokapoka63.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service75]
      C:\WINDOWS\etb\pokapoka75.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCASUTIEXE]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
      C:\WINDOWS\realsched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExee]
      C:\WINDOWS\realschd.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trust Cleaner]
      C:\Program Files\Trust Cleaner\TrustCleaner.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tsa2]
      C:\PROGRA~1\COMMON~1\tsa\tsm2.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIUCU]
      C:\DOCUME~1\Niko\LOCALS~1\Temp\UIUCU.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
      C:\WINDOWS\system32\dumprep 0 -u

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VQ]
      C:\documents and settings\niko\local settings\temp\VQ.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearch]
      C:\Program Files\WhenUSearch\Search.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearchWHSE]
      C:\Program Files\WhenUSearch\whse.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinAmpAgent]
      C:\WINDOWS\svchst.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows AdTools]
      C:\Program Files\Windows AdTools\WinAdTools.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Sound Manager]


      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows TaskAd]
      C:\Program Files\Windows TaskAd\WinTaskAd.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinVNC]
      C:\Program Files\TightVNC\WinVNC.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zzYzCKwbz]
      C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
      "AOLService"=2 (0x2)
      "AOL ACS"=2 (0x2)
      "Autodata Limited License Service"=2 (0x2)

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "C:\\WINDOWS\\system32\\dpvsetup.exe"=
      "C:\\WINDOWS\\system32\\rundll32.exe"=
      "C:\\Program Files\\NetMeeting\\conf.exe"=
      "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"=
      "C:\\Program Files\\eMule\\emule.exe"=
      "C:\\Program Files\\My Drivers\\MyDrivers.exe"=
      "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"=
      "C:\\Program Files\\SopCast\\SopCast.exe"=
      "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
      "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
      "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
      "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"=
      "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
      "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

      R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;C:\WINDOWS\system32\DRIVERS\si3112r.sys [2002-10-16 04:57]
      R2 ScFBPNT2;CanoScan FBP2 Port Driver;C:\WINDOWS\system32\drivers\ScFBPNT2.SYS [1999-05-21 01:00]
      R2 tcaicchg;tcaicchg;C:\WINDOWS\system32\tcaicchg.sys [2000-06-06 05:08]
      R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\system32\DRIVERS\TCAITDI.sys [2001-09-03 22:22]
      R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]
      S2 SndMon32;Windows Sound Manager;"C:\WINDOWS\System32\SndMon32.exe" -netsvcs []
      S3 A4501A;802.11g Wireless USB Adapter Driver;C:\WINDOWS\system32\DRIVERS\A4501A.sys []
      S3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
      S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
      S3 PhilCam8116_XP;Logitech QuickCam Pro 3000(PID_08B1);C:\WINDOWS\system32\DRIVERS\CamDrL20.sys []
      S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 16:38]
      S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 16:38]
      S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 16:38]

      .
      **************************************************************************

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-04-27 11:17:19
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cachés ...

      Balayage caché autostart entries ...

      Balayage des fichiers cachés ...

      Scan terminé avec succès
      Les fichiers cachés: 6

      **************************************************************************
      .
      Temps d'accomplissement: 2008-04-27 11:21:17
      ComboFix-quarantined-files.txt 2008-04-27 09:21:07
      ComboFix2.txt 2008-04-27 08:31:37
      ComboFix3.txt 2008-04-26 09:01:53

      Pre-Run: 3,954,999,296 octets libres
      Post-Run: 3,934,904,320 octets libres

      346 --- E O F --- 2008-02-27 05:47:48



      SmitFraudFix v2.319

      Rapport fait à 10:13:59,73, 27/04/2008
      Executé à partir de C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      127.0.0.1 localhost

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

      S!Ri's WS2Fix: LSP not Found.


      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix by S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
  9. Utilisateur anonyme
     
    Bonjour,
    Alors, il en reste un paquet...

    > Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    - Enregistre-le sur ton Bureau puis décompresse-le en faisant « extraire-tout ».
    - Double clique sur Navilog1.exe
    - Choisis pour la langue le français, puis l'option 1 et valide.
    Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton pc)
    - Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
    - Fais un copier coller du rapport généré et poste-le ici stp.
    NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt

    Ensuite,
    > Télécharge Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
    - Double clic sur Lopxpsetup.exe pour lancer l'installation
    - Choisis l'option 1
    - Patiente jusqu'à ce qu'on te demande d'appuyer sur une touche.
    - Un rapport sera alors crée, copie/colle le sur le forum.

    Après,
    > Télecharge et installe A-squared stp : http://www.commentcamarche.net/telecharger/telecharger 224 a squared
    - Lance le programme et fait le mise à jour
    - Clique sur scanner l'ordinateur (à gauche) puis choisi <scan détail> puis cliquette sur <Scan> (en bas à droite). Le scan débute et peut être long.
    - A la fin du scan coche toutes les cases et choisis <Supprimer les fichiers choisis>
    - Ensuite clique sur <Générer un rapport> puis poste le stp.
    Tuto : https://kerio.probb.fr/t223-tuto-pour-a-squared-free

    Enfin,
    > Avec Combofix :
    - Ferme tout tes navigateurs (donc copie ou imprime les instructions suivantes avant)
    - Crée un nouveau document texte : clic droit de souris sur le bureau => Nouveau => Document Texte, et copie/colle dedans les lignes suivantes :


    File::
    C:\WINDOWS\system32\fexftxfo.ini
    C:\WINDOWS\LPT$VPN.743
    C:\WINDOWS\system32\dadeohnq.ini
    C:\WINDOWS\system32\Ocn67i0.exe
    C:\WINDOWS\System32\avifile4.exe
    C:\windows\system32\elitewrx32.exe
    C:\documents and settings\niko\local settings\temp\B5bNTl.exe
    C:\Program Files\BullsEye Network\bin\bargains.exe
    C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe
    C:\WINDOWS\ccApp.exe
    C:\WINDOWS\gaSrv.exe
    C:\WINDOWS\system32\france.exe
    C:\Program Files\Internet Optimizer\optimize.exe
    C:\Program Files\ISTsvc\istsvc.exe
    C:\documents and settings\niko\local settings\temp\K.exe
    c:\windows\system32\kavkavzpmb.exe
    C:\WINDOWS\suploads.exe
    C:\WINDOWS\mmups.exe
    C:\WINDOWS\qpcb.exe
    C:\Documents and Settings\Niko\Application Data\c?y??.exe
    C:\WINDOWS\restun.exe
    C:\PROGRA~1\COMMON~1\rzui\rzuim.exe
    c:\program files\180solutions\sais.exe
    C:\windows\system32\winhof32.exe
    C:\WINDOWS\etb\pokapoka62.exe
    C:\WINDOWS\etb\pokapoka63.exe
    C:\WINDOWS\etb\pokapoka75.exe
    C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
    C:\Program Files\WhenUSearch\Search.exe
    C:\Program Files\WhenUSearch\whse.exe
    C:\Program Files\Windows AdTools\WinAdTools.exe
    C:\Program Files\Windows TaskAd\WinTaskAd.exe
    C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

    Folder::
    C:\Documents and Settings\All Users\Application Data\gzojalsz

    Registry::
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\38N4TJK2YB@589]
    C:\WINDOWS\system32\Ocn67i0.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\87ad6ef339df]
    C:\WINDOWS\System32\avifile4.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\antiware]
    C:\windows\system32\elitewrx32.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\B5bNTl]
    C:\documents and settings\niko\local settings\temp\B5bNTl.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BullsEye Network]
    C:\Program Files\BullsEye Network\bin\bargains.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camp Global Frag Keep]
    C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
    C:\WINDOWS\ccApp.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gaSrv]
    C:\WINDOWS\gaSrv.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HELPER]
    C:\WINDOWS\system32\france.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Internet Optimizer]
    C:\Program Files\Internet Optimizer\optimize.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service]
    C:\Program Files\ISTsvc\istsvc.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\K]
    C:\documents and settings\niko\local settings\temp\K.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kavkavzpmb]
    c:\windows\system32\kavkavzpmb.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\loads.exe]
    C:\WINDOWS\suploads.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mediamotor.exe]
    C:\WINDOWS\mmups.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qpcb]
    C:\WINDOWS\qpcb.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rawn]
    C:\Documents and Settings\Niko\Application Data\c?y??.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\resagnt]
    C:\WINDOWS\restun.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rzui]
    C:\PROGRA~1\COMMON~1\rzui\rzuim.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sais]
    c:\program files\180solutions\sais.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Start Upping]

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sys29]
    C:\windows\system32\winhof32.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service62]
    C:\WINDOWS\etb\pokapoka62.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service63]
    C:\WINDOWS\etb\pokapoka63.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service75]
    C:\WINDOWS\etb\pokapoka75.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tsa2]
    C:\PROGRA~1\COMMON~1\tsa\tsm2.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearch]
    C:\Program Files\WhenUSearch\Search.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearchWHSE]
    C:\Program Files\WhenUSearch\whse.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows AdTools]
    C:\Program Files\Windows AdTools\WinAdTools.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows TaskAd]
    C:\Program Files\Windows TaskAd\WinTaskAd.exe

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zzYzCKwbz]
    C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

    Driver::
    C:\WINDOWS\system32\5DC5BE2DCB.sys


    - Enregistre ce fichier sous le nom CFScript (Type du fichier : tous les fichiers)
    - Fait un glisser/déposer de ce fichier CFScript sur le programme ComboFix.exe comme sur cette image.
    (Explications du glisser/coller : Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relâche alors le bouton de la souris).
    - Combofix va démarrer puis une fenêtre bleue va apparaître. Au message qui s'affiche (Type 1 to continue, or 2 to abort) : tape 1 puis valide.
    - Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal !
    - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
    - Une fois le scan achevé, un rapport va s'afficher: poste le stp.
    PS : Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

    Peux tu me dire ce qu'est ce programme ? :
    C:\Program Files\PPMate\PPMate\ppmate.exe

    Bon courage,

    A+

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~éé
    Ne t'occupe pas des lignes suivantes, elles sont pour moi....

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
    C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
    c:\windows\system32\sjucvfwb.exe
    0
  10. kaze95
     
    C'est très très long meme, a squared .En tout cas je te remercie pour ta perséverence et ta patience.

    Pour le moment 112 elements detectés par a squared
    0
  11. Utilisateur anonyme
     
    Oui,
    c'est long....parfois...
    En attendant tu peux poster les premiers rapports... LopXP et Navilog.

    Patience.
    :)

    A+
    0
  12. kaze95
     
    Search Navipromo version 3.5.5 commencé le 27/04/2008 à 14:04:50,65

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Niko"

    Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Niko\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Niko\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Niko\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\Niko\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    sjucvfwb.dat trouvé !

    * Dans "C:\Documents and Settings\Niko\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 27/04/2008 à 14:20:30,46 ***

    # Rapport Lopxp fait le 27/04/2008 à 17:57:45
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.10 - Maj du 11/04/2008

    Killing 'iexplore.exe'
    "C:\Program Files\Internet Explorer\iexplore.exe" -Embedding (760)

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2008-03-22 à 12:25:18 - Adobe
    2007-11-06 à 17:24:52 - AOL
    2006-04-28 à 14:35:47 - Autodata Limited
    2008-04-26 à 06:28:09 - avg8(2)
    2007-12-21 à 16:40:23 - AVS4YOU
    2006-10-18 à 06:50:49 - BVRP Software
    2005-08-29 à 16:47:53 - DataViz
    2007-11-06 à 18:51:56 - flag ace stupid data
    2005-03-05 à 13:19:07 - GTek
    2008-04-26 à 08:27:41 - gzojalsz
    2005-08-14 à 16:45:53 - HotSync
    2008-04-27 à 09:38:18 - Kaspersky Lab
    2008-04-26 à 06:43:05 - Malwarebytes
    2007-11-09 à 16:53:36 - MGS
    2008-03-22 à 15:38:06 - Microsoft
    2004-11-25 à 12:43:22 - MSN6
    2008-03-22 à 12:26:42 - Nokia
    2008-03-22 à 15:36:46 - PC Suite
    2006-04-07 à 16:10:14 - QuickTime
    2007-01-31 à 06:29:09 - Sony Ericsson
    2008-04-23 à 03:52:25 - Spybot - Search & Destroy
    2004-12-11 à 10:01:18 - Symantec
    2007-01-31 à 06:28:21 - Teleca
    2007-05-26 à 10:27:32 - TEMP
    2006-08-12 à 15:17:02 - UDL
    2007-11-05 à 17:25:34 - VCOM
    2005-02-15 à 19:18:09 - Viewpoint
    2007-03-28 à 09:16:30 - Windows Genuine Advantage
    2008-03-20 à 17:18:33 - WLInstaller

    +- C:\Documents and Settings\Niko\Application Data

    2008-04-26 à 06:29:00 - .bittorrent
    2008-04-18 à 13:36:31 - Adobe
    2008-04-21 à 19:14:25 - AdobeUM
    2004-11-26 à 18:17:07 - Ahead
    2007-11-06 à 17:24:52 - AOL
    2005-12-30 à 06:30:12 - Arcsoft
    2008-04-26 à 06:29:02 - AVS4YOU
    2005-09-07 à 12:14:47 - Azureus
    2008-04-26 à 06:29:02 - ConvertTemp
    2008-02-29 à 16:18:53 - Destinator
    2006-08-21 à 05:51:18 - EPSON
    2006-04-12 à 17:39:18 - Google
    2005-03-05 à 13:19:08 - GTek
    2004-11-23 à 01:36:53 - Help
    2005-08-14 à 16:43:27 - HotSync
    2004-11-23 à 00:45:53 - Identities
    2004-11-23 à 17:51:00 - InterTrust
    2008-04-26 à 06:29:01 - ItsLabel
    2007-03-31 à 13:05:53 - Lavasoft
    2008-04-26 à 06:29:01 - Leadertech
    2004-11-23 à 01:04:49 - Macromedia
    2008-04-26 à 06:43:34 - Malwarebytes
    2006-08-27 à 07:56:32 - Media Player Classic
    2008-01-25 à 07:29:25 - Microgaming
    2008-02-29 à 16:04:56 - Microsoft
    2008-04-26 à 06:29:01 - Mozilla
    2004-11-25 à 12:43:39 - MSN6
    2007-02-03 à 09:08:39 - Musicmatch
    2004-11-26 à 18:18:06 - NeroVision
    2005-12-25 à 12:31:28 - Nikon
    2008-03-22 à 16:17:27 - Nokia
    2008-04-13 à 10:55:26 - Nokia Multimedia Player
    2007-11-13 à 06:46:25 - Notepad++
    2008-03-22 à 16:00:54 - NSeries
    2008-04-26 à 06:29:01 - Nvu
    2008-03-22 à 12:17:23 - PC Suite
    2007-04-15 à 20:53:50 - PC Tools
    2008-01-19 à 09:20:09 - PPMate
    2008-01-19 à 09:28:22 - ppStream
    2006-10-28 à 22:43:26 - Samsung
    2008-04-24 à 04:26:08 - Skype
    2007-01-31 à 06:31:50 - Sony Ericsson
    2008-02-02 à 16:45:17 - SopCast
    2004-12-21 à 20:27:14 - Sun
    2004-11-24 à 10:50:00 - Symantec
    2008-04-26 à 06:29:02 - Teleca
    2006-10-28 à 22:43:26 - Temporary
    2008-04-26 à 06:29:05 - TmpRecentIcons
    2008-04-26 à 06:29:02 - toee
    2008-04-26 à 06:29:02 - TransRender
    2008-04-26 à 06:29:02 - U3
    2008-04-26 à 06:29:04 - VCOM
    2006-01-05 à 07:03:57 - vlc
    2008-04-26 à 06:29:04 - VMNTOOLBAR
    2008-04-26 à 06:29:05 - Yahoo!
    2008-04-26 à 06:29:03 - You've Got Pictures Screensaver

    +- C:\Documents and Settings\Niko\Local Settings\Application Data

    2006-08-08 à 09:30:17 - Adobe
    2004-11-29 à 22:05:03 - Ahead
    2007-04-23 à 17:32:56 - ApplicationHistory
    2006-10-18 à 06:46:09 - BVRP Software
    2006-04-12 à 17:39:18 - Google
    2004-11-23 à 01:36:53 - Help
    2004-11-23 à 00:58:58 - Identities
    2005-03-20 à 15:56:02 - Logitech-LS
    2008-04-05 à 18:48:24 - Microsoft
    2006-11-03 à 15:37:23 - Mozilla
    2007-02-03 à 09:14:02 - Musicmatch
    2006-12-15 à 17:44:11 - Nikon
    2006-11-27 à 18:20:59 - Pando
    2005-12-25 à 12:28:54 - Pixology
    2005-11-19 à 00:52:28 - toaster
    2004-11-26 à 19:18:13 - WMTools Downloaded Files

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2007-09-27 à 16:08:46 - ACE-HIGH MP3 WAV WMA OGG Converter
    2008-03-31 à 20:39:03 - Adobe
    2006-02-10 à 17:50:52 - Ahead
    2007-12-21 à 16:54:08 - AliveMedia
    2007-05-18 à 09:20:37 - ALO Power Audio Converter
    2005-12-25 à 12:23:36 - ArcSoft
    2007-06-08 à 13:40:05 - ATI Technologies
    2006-11-13 à 17:11:00 - AtomixMP3
    2007-08-25 à 10:55:48 - BetwayMPP
    2005-03-24 à 23:13:01 - BeWAN ADSL V1.9.0.5
    2008-04-26 à 18:22:05 - bwin
    2007-06-01 à 16:34:24 - Canon
    2008-04-23 à 03:50:16 - CCleaner
    2005-02-12 à 15:46:22 - common files
    2006-04-25 à 16:36:13 - DAEMON Tools
    2008-03-22 à 12:17:27 - DIFX
    2007-01-31 à 06:52:27 - Disc2Phone
    2007-11-16 à 18:57:37 - DivX
    2005-11-24 à 16:54:41 - Documents To Go
    2008-03-31 à 20:39:29 - EasyGuide PC Portal
    2008-04-26 à 16:50:27 - eMule
    2006-08-12 à 15:15:59 - EPSON
    2006-03-26 à 18:56:16 - EZFace
    2008-03-31 à 20:55:15 - Fichiers communs
    2007-12-27 à 06:54:50 - FTP Commander
    2007-11-13 à 07:01:07 - InstallShield Installation Information
    2008-02-29 à 16:11:54 - Internet Explorer
    2007-09-05 à 17:39:53 - ItsLabel
    2006-07-13 à 06:10:15 - Java
    2005-09-14 à 17:44:15 - JCA2000
    2008-01-21 à 16:19:53 - JoylandCasino
    2006-08-26 à 07:45:29 - K-Lite Codec Pack
    2008-04-23 à 21:13:29 - Kaspersky Lab
    2007-03-31 à 13:05:42 - Lavasoft
    2006-10-18 à 06:44:37 - LiveUpdate
    2005-05-23 à 17:20:13 - Logitech
    2008-04-27 à 15:57:52 - Lopxp
    2008-04-26 à 06:43:15 - Malwarebytes' Anti-Malware
    2007-11-05 à 16:29:22 - Maïdo Production
    2005-02-10 à 11:13:15 - Messenger
    2004-11-23 à 01:00:39 - MGI
    2008-02-29 à 15:38:53 - Microsoft ActiveSync
    2004-11-23 à 17:19:41 - microsoft frontpage
    2006-12-21 à 18:25:10 - Microsoft Hardware
    2004-12-28 à 11:29:47 - Microsoft Office
    2004-12-28 à 11:30:32 - Microsoft.NET
    2006-10-18 à 06:44:10 - mobile PhoneTools
    2004-11-24 à 16:47:35 - Movie Maker
    2005-04-05 à 11:54:19 - MP3 Decoder
    2006-07-16 à 16:20:44 - MP3 Player Utilities
    2004-11-23 à 00:35:09 - MSN
    2004-11-23 à 00:34:54 - MSN Gaming Zone
    2008-04-01 à 05:52:11 - MSN Messenger
    2007-06-13 à 21:10:27 - MSXML 4.0
    2007-05-26 à 10:34:16 - My Drivers
    2008-04-27 à 15:23:02 - Navilog1
    2005-05-09 à 21:01:57 - NetMeeting
    2006-10-17 à 16:09:52 - Neuf
    2005-12-25 à 12:24:32 - Nikon
    2008-03-31 à 20:55:14 - Nokia
    2007-11-13 à 06:46:24 - Notepad++
    2007-11-13 à 06:47:14 - Nvu
    2008-03-29 à 07:44:50 - OUIDIRE LookHere
    2007-06-15 à 22:15:45 - Outlook Express
    2007-08-10 à 18:58:33 - palmOne
    2008-04-24 à 04:44:02 - Panda Security
    2008-03-22 à 12:17:15 - PC Connectivity Solution
    2007-02-03 à 09:29:57 - Personal Media Manager
    2008-01-19 à 09:19:56 - PPMate
    2006-10-17 à 16:19:54 - QuickTime
    2006-08-29 à 18:06:08 - Samsung
    2004-11-23 à 00:37:18 - Services en ligne
    2004-11-23 à 15:04:31 - Silicon Image
    2008-01-23 à 18:25:40 - Skype
    2006-04-25 à 17:14:50 - Smart Projects
    2007-01-31 à 06:28:18 - Sony Ericsson
    2008-01-19 à 09:48:24 - SopCast
    2008-04-26 à 05:28:50 - SpywareBlaster
    2008-04-27 à 09:25:50 - Sunbelt Software
    2004-11-23 à 00:45:50 - Uninstall Information
    2005-08-13 à 13:06:00 - ViaMichelin
    2004-11-23 à 17:46:06 - VideoLAN
    2007-11-13 à 06:46:13 - Visicom Media
    2007-12-25 à 21:54:26 - Winamp
    2008-03-20 à 17:50:57 - Windows Live
    2007-03-27 à 08:25:30 - Windows Media Connect 2
    2007-03-27 à 08:25:38 - Windows Media Player
    2004-11-24 à 16:41:30 - Windows NT
    2007-04-15 à 21:36:20 - WinRAR
    2006-01-26 à 06:26:25 - WinZip
    2004-11-23 à 00:39:06 - xerox

    ========== Tâches planifiées

    Aucune tâche planifiée détecté.

    ========== Clés registre

    ========== Bloqueur popups Internet Explorer

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    C:\Documents and Settings\All Users\Application Data\flag ace stupid data

    +- Registre : Aucune suggestion.

    - Fin du rapport -
    0
  13. kaze95
     
    Salut
    ppmate c'est un log de chaine tv

    ComboFix 08-04-24.1 - Niko 2008-04-28 6:22:01.5 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.200 [GMT 2:00]
    Endroit: C:\Documents and Settings\Niko\Bureau\ComboFix.exe
    Command switches used :: C:\Documents and Settings\Niko\Bureau\CFScript.txt
    * Création d'un nouveau point de restauration

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

    FILE ::
    C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe
    C:\documents and settings\niko\local settings\temp\B5bNTl.exe
    C:\documents and settings\niko\local settings\temp\K.exe
    C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe
    C:\PROGRA~1\COMMON~1\rzui\rzuim.exe
    C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
    c:\program files\180solutions\sais.exe
    C:\Program Files\BullsEye Network\bin\bargains.exe
    C:\Program Files\Internet Optimizer\optimize.exe
    C:\Program Files\ISTsvc\istsvc.exe
    C:\Program Files\WhenUSearch\Search.exe
    C:\Program Files\WhenUSearch\whse.exe
    C:\Program Files\Windows AdTools\WinAdTools.exe
    C:\Program Files\Windows TaskAd\WinTaskAd.exe
    C:\WINDOWS\ccApp.exe
    C:\WINDOWS\etb\pokapoka62.exe
    C:\WINDOWS\etb\pokapoka63.exe
    C:\WINDOWS\etb\pokapoka75.exe
    C:\WINDOWS\gaSrv.exe
    C:\WINDOWS\LPT$VPN.743
    C:\WINDOWS\mmups.exe
    C:\WINDOWS\qpcb.exe
    C:\WINDOWS\restun.exe
    C:\WINDOWS\suploads.exe
    C:\WINDOWS\System32\avifile4.exe
    C:\WINDOWS\system32\dadeohnq.ini
    C:\windows\system32\elitewrx32.exe
    C:\WINDOWS\system32\fexftxfo.ini
    C:\WINDOWS\system32\france.exe
    c:\windows\system32\kavkavzpmb.exe
    C:\WINDOWS\system32\Ocn67i0.exe
    C:\windows\system32\winhof32.exe
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\Documents and Settings\All Users\Application Data\gzojalsz
    C:\WINDOWS\LPT$VPN.743
    C:\WINDOWS\system32\dadeohnq.ini
    C:\WINDOWS\system32\fexftxfo.ini

    .
    ((((((((((((((((((((((((((((( Fichiers créés 2008-03-28 to 2008-04-28 ))))))))))))))))))))))))))))))))))))
    .

    2008-04-27 18:07 . 2008-04-28 01:15 <REP> d-------- C:\Program Files\a-squared Free
    2008-04-27 17:35 . 2008-04-27 17:57 <REP> d-------- C:\Program Files\Lopxp
    2008-04-27 13:52 . 2008-04-28 06:07 <REP> d-------- C:\Program Files\Navilog1
    2008-04-27 11:43 . 2008-04-27 23:45 11,391 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
    2008-04-27 11:25 . 2008-04-27 11:25 <REP> d-------- C:\Program Files\Sunbelt Software
    2008-04-26 19:26 . 2008-04-27 10:14 1,254 --a------ C:\WINDOWS\system32\tmp.reg
    2008-04-26 19:24 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
    2008-04-26 19:24 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
    2008-04-26 19:24 . 2008-04-24 08:10 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
    2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
    2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
    2008-04-26 19:24 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
    2008-04-26 19:24 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
    2008-04-26 13:01 . 2008-04-26 13:01 <REP> d-------- C:\WINDOWS\ERUNT
    2008-04-26 12:29 . 2008-04-26 05:40 <REP> d-------- C:\SDFix
    2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Malwarebytes
    2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2008-04-26 08:42 . 2008-04-26 08:43 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\OngameNetwork
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\You've Got Pictures Screensaver
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Yahoo!
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VMNTOOLBAR
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VCOM
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\U3
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TransRender
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\toee
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TmpRecentIcons
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Teleca
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nvu
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Leadertech
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ItsLabel
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ConvertTemp
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\AVS4YOU
    2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\.bittorrent
    2008-04-26 08:10 . 2008-04-26 08:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8(2)
    2008-04-24 21:23 . 2008-04-24 21:23 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
    2008-04-24 21:23 . 2008-04-24 21:23 22,528 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
    2008-04-24 06:43 . 2008-04-24 06:44 <REP> d-------- C:\Program Files\Panda Security
    2008-04-23 23:18 . 2008-04-23 23:34 96,645 --a------ C:\WINDOWS\system32\drivers\klin.dat
    2008-04-23 23:18 . 2008-04-23 23:34 87,941 --a------ C:\WINDOWS\system32\drivers\klick.dat
    2008-04-23 23:13 . 2008-04-27 11:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
    2008-04-23 23:13 . 2008-04-28 06:33 7,121,440 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
    2008-04-23 23:13 . 2008-04-28 06:32 119,328 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
    2008-04-23 23:13 . 2008-04-27 11:36 64,268 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
    2008-04-23 23:13 . 2008-04-27 11:36 5,048 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
    2008-04-23 05:50 . 2008-04-23 05:50 <REP> d-------- C:\Program Files\CCleaner
    2008-03-31 23:13 . 2008-04-13 12:55 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nokia Multimedia Player
    2008-03-31 22:55 . 2008-03-31 22:55 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
    2008-03-31 22:51 . 2008-03-31 22:51 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
    2008-03-31 22:51 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
    2008-03-31 22:51 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
    2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
    2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
    2008-03-31 22:51 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-04-28 04:07 --------- d-----w C:\Program Files\MP3 Player Utilities
    2008-04-26 18:22 --------- d-----w C:\Program Files\bwin
    2008-04-26 16:50 --------- d-----w C:\Program Files\eMule
    2008-04-26 05:28 --------- d-----w C:\Program Files\SpywareBlaster
    2008-04-24 04:26 --------- d-----w C:\Documents and Settings\Niko\Application Data\Skype
    2008-04-23 21:13 --------- d-----w C:\Program Files\Kaspersky Lab
    2008-04-23 03:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2008-04-21 19:14 --------- d-----w C:\Documents and Settings\Niko\Application Data\AdobeUM
    2008-04-03 06:49 69,689 -c--a-w C:\WINDOWS\UNZIP.DLL
    2008-04-03 06:49 507,904 -c--a-w C:\WINDOWS\TMUPDATE.DLL
    2008-04-03 06:49 286,720 -c--a-w C:\WINDOWS\PATCH.EXE
    2008-04-01 05:52 --------- d-----w C:\Program Files\MSN Messenger
    2008-03-31 20:55 --------- d-----w C:\Program Files\Nokia
    2008-03-31 20:39 --------- d-----w C:\Program Files\EasyGuide PC Portal
    2008-03-29 07:44 --------- d-----w C:\Program Files\OUIDIRE LookHere
    2008-03-22 16:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\Nokia
    2008-03-22 16:00 --------- d-----w C:\Documents and Settings\Niko\Application Data\NSeries
    2008-03-22 15:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite
    2008-03-22 12:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nokia
    2008-03-22 12:17 --------- d-----w C:\Program Files\PC Connectivity Solution
    2008-03-22 12:17 --------- d-----w C:\Program Files\DIFX
    2008-03-22 12:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\PC Suite
    2008-03-20 17:50 --------- d-----w C:\Program Files\Windows Live
    2008-03-20 17:48 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
    2008-03-20 17:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
    2008-02-29 16:18 --------- d-----w C:\Documents and Settings\Niko\Application Data\Destinator
    2008-02-29 15:38 --------- d-----w C:\Program Files\Microsoft ActiveSync
    2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
    2004-11-23 17:15 56 -csh--r C:\WINDOWS\system32\5DC5BE2DCB.sys
    2004-11-23 17:15 2,098 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
    .

    ((((((((((((((((((((((((((((( snapshot@2008-04-26_11.00.55.35 )))))))))))))))))))))))))))))))))))))))))
    .
    - 2008-04-26 08:54:05 2,048 --s-a-w C:\WINDOWS\bootstat.dat
    + 2008-04-27 09:37:19 2,048 --s-a-w C:\WINDOWS\bootstat.dat
    + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
    + 2008-04-26 11:02:02 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000001\ntuser.dat
    + 2008-04-26 11:02:02 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000002\UsrClass.dat
    + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
    + 2008-04-26 11:01:41 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000001\ntuser.dat
    + 2008-04-26 11:01:41 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000002\UsrClass.dat
    + 2008-04-27 09:26:59 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\ARPPRODUCTICON.exe
    + 2008-04-27 09:26:59 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\NewShortcut1_E659E0EE10E649B7869660F38D0EB174.exe
    + 2008-04-27 09:26:59 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe
    + 2007-03-16 07:56:06 302,000 ----a-w C:\WINDOWS\system32\drivers\fwdrv.sys
    + 2007-03-16 07:56:10 72,496 ----a-w C:\WINDOWS\system32\drivers\khips.sys
    .
    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 18:36 227856]
    "PPClean RunOnce insertion"="C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" [2005-10-28 21:21 411136]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "msvideo8"= stv680tg.dll
    "VIDC.X264"= x264vfw.dll
    "VIDC.3iv2"= 3ivxVfWCodec.dll
    "msacm.scg726"= scg726.acm
    "msacm.alf2cd"= alf2cd.acm
    "vidc.dvsd"= mcdvd_32.dll

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
    backup=C:\WINDOWS\pss\AOL 9.0 Icône AOL.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DataViz Inc Messenger.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DataViz Inc Messenger.lnk
    backup=C:\WINDOWS\pss\DataViz Inc Messenger.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Digimax Viewer 1.0.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Digimax Viewer 1.0.lnk
    backup=C:\WINDOWS\pss\Digimax Viewer 1.0.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
    backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
    backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Photo Express Calendar Checker SE.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Photo Express Calendar Checker SE.lnk
    backup=C:\WINDOWS\pss\Photo Express Calendar Checker SE.lnkCommon Startup

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^SATARaid.lnk]
    path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SATARaid.lnk
    backup=C:\WINDOWS\pss\SATARaid.lnkCommon Startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
    C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
    --a------ 2003-02-28 22:00 315392 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
    --a------ 2008-02-08 18:36 227856 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
    --a--c--- 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
    --a--c--- 2005-12-10 16:57 133016 C:\Program Files\DAEMON Tools\daemon.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLAGENTEXE]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
    C:\DOCUME~1\Niko\LOCALS~1\Temp\Rar$EX01.532\emule.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
    C:\WINDOWS\realsched.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GSICONEXE]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
    --a------ 2006-06-26 22:45 1211176 C:\Program Files\Microsoft ActiveSync\wcescomm.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
    C:\Program Files\Fichiers communs\AOL\1132360603\ee\AOLHostManager.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliType]
    --a------ 2002-03-22 06:41 94208 C:\Program Files\Microsoft Hardware\Keyboard\type32.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
    C:\WINDOWS\system32\dumprep 0 -k

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
    -----c--- 2003-03-04 11:50 19968 C:\WINDOWS\LOGI_MWX.EXE

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
    C:\Program Files\Logitech\Video\ManifestEngine.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
    C:\Program Files\Logitech\Video\ISStart.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
    C:\Program Files\Logitech\Video\LogiTray.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
    C:\WINDOWS\system32\LVCOMSX.EXE

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
    C:\Program Files\MSN Messenger\msnmsgr.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nero]
    C:\WINDOWS\nrchk.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    --a--c--- 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nForce Tray Options]
    -ra------ 2002-11-13 09:34 73728 C:\WINDOWS\system32\sstray.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
    --a------ 2007-09-07 14:44 3100672 C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PE2CKFNT SE]
    C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ppmate]
    --a------ 2006-11-23 03:45 1495123 C:\Program Files\PPMate\PPMate\ppmate.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    C:\Program Files\QuickTime\qttask.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
    C:\Program Files\Spyware Doctor\SDTrayApp.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
    C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
    c:\windows\system32\sjucvfwb.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
    --a------ 2006-08-21 18:37 20053032 C:\Program Files\Skype\Phone\Skype.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
    -ra------ 2005-10-26 18:17 159744 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
    --a------ 2006-11-10 12:35 90112 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    --a--c--- 2006-05-03 02:56 36975 C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCASUTIEXE]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
    C:\WINDOWS\realsched.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExee]
    C:\WINDOWS\realschd.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trust Cleaner]
    C:\Program Files\Trust Cleaner\TrustCleaner.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIUCU]
    C:\DOCUME~1\Niko\LOCALS~1\Temp\UIUCU.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
    C:\WINDOWS\system32\dumprep 0 -u

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VQ]
    C:\documents and settings\niko\local settings\temp\VQ.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinAmpAgent]
    C:\WINDOWS\svchst.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Sound Manager]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinVNC]
    C:\Program Files\TightVNC\WinVNC.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
    "AOLService"=2 (0x2)
    "AOL ACS"=2 (0x2)
    "Autodata Limited License Service"=2 (0x2)

    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
    "DisableMonitoring"=dword:00000001

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "C:\\Program Files\\Messenger\\msmsgs.exe"=
    "C:\\WINDOWS\\system32\\dpvsetup.exe"=
    "C:\\WINDOWS\\system32\\rundll32.exe"=
    "C:\\Program Files\\NetMeeting\\conf.exe"=
    "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"=
    "C:\\Program Files\\eMule\\emule.exe"=
    "C:\\Program Files\\My Drivers\\MyDrivers.exe"=
    "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"=
    "C:\\Program Files\\SopCast\\SopCast.exe"=
    "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
    "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
    "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
    "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
    "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"=
    "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
    "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

    R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;C:\WINDOWS\system32\DRIVERS\si3112r.sys [2002-10-16 04:57]
    R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-03-16 09:56]
    R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-03-16 09:56]
    R2 ScFBPNT2;CanoScan FBP2 Port Driver;C:\WINDOWS\system32\drivers\ScFBPNT2.SYS [1999-05-21 01:00]
    R2 tcaicchg;tcaicchg;C:\WINDOWS\system32\tcaicchg.sys [2000-06-06 05:08]
    R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\system32\DRIVERS\TCAITDI.sys [2001-09-03 22:22]
    R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]
    S2 SndMon32;Windows Sound Manager;"C:\WINDOWS\System32\SndMon32.exe" -netsvcs []
    S3 A4501A;802.11g Wireless USB Adapter Driver;C:\WINDOWS\system32\DRIVERS\A4501A.sys []
    S3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
    S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
    S3 PhilCam8116_XP;Logitech QuickCam Pro 3000(PID_08B1);C:\WINDOWS\system32\DRIVERS\CamDrL20.sys []
    S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 16:38]
    S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 16:38]
    S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 16:38]

    *Newly Created Service* - A2FREE
    *Newly Created Service* - FWDRV
    *Newly Created Service* - KHIPS
    *Newly Created Service* - KPF4
    .
    **************************************************************************

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-04-28 06:32:30
    Windows 5.1.2600 Service Pack 2 NTFS

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    Balayage des fichiers cachés ...

    Scan terminé avec succès
    Les fichiers cachés: 6

    **************************************************************************
    .
    Temps d'accomplissement: 2008-04-28 6:36:53
    ComboFix-quarantined-files.txt 2008-04-28 04:36:45
    ComboFix2.txt 2008-04-27 09:21:23
    ComboFix3.txt 2008-04-27 08:31:37
    ComboFix4.txt 2008-04-26 09:01:53

    Pre-Run: 19,437,498,368 octets libres
    Post-Run: 19,536,379,904 octets libres

    342 --- E O F --- 2008-02-27 05:47:48
    0
  14. Utilisateur anonyme
     
    Bonjour,
    Tu n'as pas le rapport A-squared ?

    Alors,
    Ok on continue :
    > Lance navilog1 :
    - Choisis l'option 2
    Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
    Un rapport va être générer. Poste le dans ta prochaine réponse.
    Note: le bureau disparaît.

    Après,
    - Vas dans : Démarrer, puis <Exécuter> puis copie/colle le texte suivant (avec les guillemets) :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    - Puis valide par 'yes' (touche 'Y', sinon 'N') pour les questions suivantes :
    C:\Documents and Settings\All Users\Application Data\flag ace stupid data
    - Enfin, poste le rapport stp.

    Envoie moi un rapport HiJackT aussi stp.

    Après avoir posté ces trois rapports :
    > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    N.B. : Le scan ne marche que sous Internet Explorer.
    - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
    - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
    - On va te demander de télécharger un contrôle active x, accepte .
    - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
    - Poste le rapport qui sera généré stp.
    S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
    Rappel : le scan est à faire sous Internet Explorer
    Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html

    Puis on fini.

    Bon courage.
    0
  15. kaze95
     
    Version - a-squared Free 3.5
    Dernière mise à jour : 27/04/2008 18:13:17

    Paramètres des balayages :

    Éléments : Mémoire, Traces, Cookies, C:\, F:\
    Balaye dans les archives : Marche
    Analyse heuristique : Marche
    Balaye dans les ADS : Marche

    Début du balayage : 27/04/2008 18:14:51

    c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
    c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
    Key: HKEY_CURRENT_USER\software\kazaa Objets détectés : Trace.Registry.KaZaA
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets détectés : Trace.Registry.TRELLIAN Toolbar
    Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
    Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
    C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
    C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets détectés : Adware.Win32.Casino.t
    C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets détectés : Adware.Win32.Dudu.d
    C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
    C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets détectés : Adware.BackWeb.a
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets détectés : Adware.BackWeb.a
    C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets détectés : Riskware.RiskTool.Win32.Deleter.d
    C:\Program Files\Navilog1\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
    C:\Program Files\Navilog1\reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
    C:\Program Files\PPMate\PPMate\uninst.exe Objets détectés : Adware.Win32.Dudu.d
    C:\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20

    Analysé

    Fichiers : 174528
    Traces : 176986
    Cookies : 78
    Processus : 30

    Objets trouvés

    Fichiers : 15
    Traces : 105
    Cookies : 5
    Processus : 0
    Clés du Registre : 0

    Fin du balayage : 28/04/2008 01:15:27
    Temps du balayage : 7:00:36

    C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets Supprimés Riskware.RiskTool.Win32.Deleter.d
    C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets Supprimés Adware.BackWeb.a
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets Supprimés Adware.BackWeb.a
    C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
    C:\Program Files\Navilog1\reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
    C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets Supprimés Adware.Win32.Dudu.d
    C:\Program Files\PPMate\PPMate\uninst.exe Objets Supprimés Adware.Win32.Dudu.d
    C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets Supprimés Adware.Win32.Casino.t
    C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
    C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
    C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
    C:\Program Files\Navilog1\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
    C:\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets Supprimés Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets Supprimés Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets Supprimés Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets Supprimés Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets Supprimés Trace.TrackingCookie
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
    Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets Supprimés Trace.Registry.TRELLIAN Toolbar
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets Supprimés Trace.Registry.Titan Poker
    Key: HKEY_CURRENT_USER\software\kazaa Objets Supprimés Trace.Registry.KaZaA
    c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey
    c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey

    Objets Supprimés

    Fichiers : 15
    Traces : 105
    Cookies : 5

    # Rapport Lopxp fait le 28/04/2008 à 19:53:12
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.10 - Maj du 11/04/2008

    ========== FixLog ==========

    +- C:\Documents and Settings\All Users\Application Data\flag ace stupid data
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- Fichiers temporaires :
    Nettoyage effectué.

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2008-03-22 à 12:25:18 - Adobe
    2007-11-06 à 17:24:52 - AOL
    2006-04-28 à 14:35:47 - Autodata Limited
    2008-04-26 à 06:28:09 - avg8(2)
    2007-12-21 à 16:40:23 - AVS4YOU
    2006-10-18 à 06:50:49 - BVRP Software
    2005-08-29 à 16:47:53 - DataViz
    2005-03-05 à 13:19:07 - GTek
    2005-08-14 à 16:45:53 - HotSync
    2008-04-28 à 17:50:18 - Kaspersky Lab
    2008-04-26 à 06:43:05 - Malwarebytes
    2007-11-09 à 16:53:36 - MGS
    2008-03-22 à 15:38:06 - Microsoft
    2004-11-25 à 12:43:22 - MSN6
    2008-03-22 à 12:26:42 - Nokia
    2008-03-22 à 15:36:46 - PC Suite
    2006-04-07 à 16:10:14 - QuickTime
    2007-01-31 à 06:29:09 - Sony Ericsson
    2008-04-23 à 03:52:25 - Spybot - Search & Destroy
    2004-12-11 à 10:01:18 - Symantec
    2007-01-31 à 06:28:21 - Teleca
    2007-05-26 à 10:27:32 - TEMP
    2006-08-12 à 15:17:02 - UDL
    2007-11-05 à 17:25:34 - VCOM
    2005-02-15 à 19:18:09 - Viewpoint
    2007-03-28 à 09:16:30 - Windows Genuine Advantage
    2008-03-20 à 17:18:33 - WLInstaller

    +- C:\Documents and Settings\Niko\Application Data

    2008-04-26 à 06:29:00 - .bittorrent
    2008-04-18 à 13:36:31 - Adobe
    2008-04-21 à 19:14:25 - AdobeUM
    2004-11-26 à 18:17:07 - Ahead
    2007-11-06 à 17:24:52 - AOL
    2005-12-30 à 06:30:12 - Arcsoft
    2008-04-26 à 06:29:02 - AVS4YOU
    2005-09-07 à 12:14:47 - Azureus
    2008-04-26 à 06:29:02 - ConvertTemp
    2008-02-29 à 16:18:53 - Destinator
    2006-08-21 à 05:51:18 - EPSON
    2006-04-12 à 17:39:18 - Google
    2005-03-05 à 13:19:08 - GTek
    2004-11-23 à 01:36:53 - Help
    2005-08-14 à 16:43:27 - HotSync
    2004-11-23 à 00:45:53 - Identities
    2004-11-23 à 17:51:00 - InterTrust
    2008-04-26 à 06:29:01 - ItsLabel
    2007-03-31 à 13:05:53 - Lavasoft
    2008-04-26 à 06:29:01 - Leadertech
    2004-11-23 à 01:04:49 - Macromedia
    2008-04-26 à 06:43:34 - Malwarebytes
    2006-08-27 à 07:56:32 - Media Player Classic
    2008-01-25 à 07:29:25 - Microgaming
    2008-02-29 à 16:04:56 - Microsoft
    2008-04-26 à 06:29:01 - Mozilla
    2004-11-25 à 12:43:39 - MSN6
    2007-02-03 à 09:08:39 - Musicmatch
    2004-11-26 à 18:18:06 - NeroVision
    2005-12-25 à 12:31:28 - Nikon
    2008-03-22 à 16:17:27 - Nokia
    2008-04-13 à 10:55:26 - Nokia Multimedia Player
    2007-11-13 à 06:46:25 - Notepad++
    2008-03-22 à 16:00:54 - NSeries
    2008-04-26 à 06:29:01 - Nvu
    2008-03-22 à 12:17:23 - PC Suite
    2007-04-15 à 20:53:50 - PC Tools
    2008-01-19 à 09:20:09 - PPMate
    2008-01-19 à 09:28:22 - ppStream
    2006-10-28 à 22:43:26 - Samsung
    2008-04-24 à 04:26:08 - Skype
    2007-01-31 à 06:31:50 - Sony Ericsson
    2008-02-02 à 16:45:17 - SopCast
    2004-12-21 à 20:27:14 - Sun
    2004-11-24 à 10:50:00 - Symantec
    2008-04-26 à 06:29:02 - Teleca
    2006-10-28 à 22:43:26 - Temporary
    2008-04-26 à 06:29:05 - TmpRecentIcons
    2008-04-26 à 06:29:02 - toee
    2008-04-26 à 06:29:02 - TransRender
    2008-04-26 à 06:29:02 - U3
    2008-04-26 à 06:29:04 - VCOM
    2006-01-05 à 07:03:57 - vlc
    2008-04-26 à 06:29:04 - VMNTOOLBAR
    2008-04-26 à 06:29:05 - Yahoo!
    2008-04-26 à 06:29:03 - You've Got Pictures Screensaver

    +- C:\Documents and Settings\Niko\Local Settings\Application Data

    2006-08-08 à 09:30:17 - Adobe
    2004-11-29 à 22:05:03 - Ahead
    2007-04-23 à 17:32:56 - ApplicationHistory
    2006-10-18 à 06:46:09 - BVRP Software
    2006-04-12 à 17:39:18 - Google
    2004-11-23 à 01:36:53 - Help
    2004-11-23 à 00:58:58 - Identities
    2005-03-20 à 15:56:02 - Logitech-LS
    2008-04-05 à 18:48:24 - Microsoft
    2006-11-03 à 15:37:23 - Mozilla
    2007-02-03 à 09:14:02 - Musicmatch
    2006-12-15 à 17:44:11 - Nikon
    2006-11-27 à 18:20:59 - Pando
    2005-12-25 à 12:28:54 - Pixology
    2005-11-19 à 00:52:28 - toaster
    2004-11-26 à 19:18:13 - WMTools Downloaded Files

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2008-04-27 à 23:15:27 - a-squared Free
    2007-09-27 à 16:08:46 - ACE-HIGH MP3 WAV WMA OGG Converter
    2008-03-31 à 20:39:03 - Adobe
    2006-02-10 à 17:50:52 - Ahead
    2007-12-21 à 16:54:08 - AliveMedia
    2007-05-18 à 09:20:37 - ALO Power Audio Converter
    2005-12-25 à 12:23:36 - ArcSoft
    2007-06-08 à 13:40:05 - ATI Technologies
    2006-11-13 à 17:11:00 - AtomixMP3
    2007-08-25 à 10:55:48 - BetwayMPP
    2005-03-24 à 23:13:01 - BeWAN ADSL V1.9.0.5
    2008-04-26 à 18:22:05 - bwin
    2007-06-01 à 16:34:24 - Canon
    2008-04-23 à 03:50:16 - CCleaner
    2005-02-12 à 15:46:22 - common files
    2006-04-25 à 16:36:13 - DAEMON Tools
    2008-03-22 à 12:17:27 - DIFX
    2007-01-31 à 06:52:27 - Disc2Phone
    2007-11-16 à 18:57:37 - DivX
    2005-11-24 à 16:54:41 - Documents To Go
    2008-03-31 à 20:39:29 - EasyGuide PC Portal
    2008-04-26 à 16:50:27 - eMule
    2006-08-12 à 15:15:59 - EPSON
    2006-03-26 à 18:56:16 - EZFace
    2008-03-31 à 20:55:15 - Fichiers communs
    2007-12-27 à 06:54:50 - FTP Commander
    2007-11-13 à 07:01:07 - InstallShield Installation Information
    2008-04-28 à 05:55:57 - Internet Explorer
    2007-09-05 à 17:39:53 - ItsLabel
    2006-07-13 à 06:10:15 - Java
    2005-09-14 à 17:44:15 - JCA2000
    2008-01-21 à 16:19:53 - JoylandCasino
    2006-08-26 à 07:45:29 - K-Lite Codec Pack
    2008-04-23 à 21:13:29 - Kaspersky Lab
    2007-03-31 à 13:05:42 - Lavasoft
    2006-10-18 à 06:44:37 - LiveUpdate
    2005-05-23 à 17:20:13 - Logitech
    2008-04-28 à 17:54:10 - Lopxp
    2008-04-26 à 06:43:15 - Malwarebytes' Anti-Malware
    2007-11-05 à 16:29:22 - Maïdo Production
    2005-02-10 à 11:13:15 - Messenger
    2004-11-23 à 01:00:39 - MGI
    2008-02-29 à 15:38:53 - Microsoft ActiveSync
    2008-04-28 à 05:51:05 - Microsoft CAPICOM 2.1.0.2
    2004-11-23 à 17:19:41 - microsoft frontpage
    2006-12-21 à 18:25:10 - Microsoft Hardware
    2004-12-28 à 11:29:47 - Microsoft Office
    2004-12-28 à 11:30:32 - Microsoft.NET
    2006-10-18 à 06:44:10 - mobile PhoneTools
    2004-11-24 à 16:47:35 - Movie Maker
    2005-04-05 à 11:54:19 - MP3 Decoder
    2008-04-28 à 04:07:41 - MP3 Player Utilities
    2004-11-23 à 00:35:09 - MSN
    2004-11-23 à 00:34:54 - MSN Gaming Zone
    2008-04-01 à 05:52:11 - MSN Messenger
    2007-06-13 à 21:10:27 - MSXML 4.0
    2007-05-26 à 10:34:16 - My Drivers
    2008-04-28 à 17:49:53 - Navilog1
    2005-05-09 à 21:01:57 - NetMeeting
    2006-10-17 à 16:09:52 - Neuf
    2005-12-25 à 12:24:32 - Nikon
    2008-03-31 à 20:55:14 - Nokia
    2007-11-13 à 06:46:24 - Notepad++
    2007-11-13 à 06:47:14 - Nvu
    2008-03-29 à 07:44:50 - OUIDIRE LookHere
    2007-06-15 à 22:15:45 - Outlook Express
    2007-08-10 à 18:58:33 - palmOne
    2008-04-24 à 04:44:02 - Panda Security
    2008-03-22 à 12:17:15 - PC Connectivity Solution
    2007-02-03 à 09:29:57 - Personal Media Manager
    2008-01-19 à 09:19:56 - PPMate
    2006-10-17 à 16:19:54 - QuickTime
    2006-08-29 à 18:06:08 - Samsung
    2004-11-23 à 00:37:18 - Services en ligne
    2004-11-23 à 15:04:31 - Silicon Image
    2008-01-23 à 18:25:40 - Skype
    2006-04-25 à 17:14:50 - Smart Projects
    2007-01-31 à 06:28:18 - Sony Ericsson
    2008-01-19 à 09:48:24 - SopCast
    2008-04-26 à 05:28:50 - SpywareBlaster
    2008-04-27 à 09:25:50 - Sunbelt Software
    2004-11-23 à 00:45:50 - Uninstall Information
    2005-08-13 à 13:06:00 - ViaMichelin
    2004-11-23 à 17:46:06 - VideoLAN
    2007-11-13 à 06:46:13 - Visicom Media
    2007-12-25 à 21:54:26 - Winamp
    2008-03-20 à 17:50:57 - Windows Live
    2007-03-27 à 08:25:30 - Windows Media Connect 2
    2007-03-27 à 08:25:38 - Windows Media Player
    2004-11-24 à 16:41:30 - Windows NT
    2007-04-15 à 21:36:20 - WinRAR
    2006-01-26 à 06:26:25 - WinZip
    2004-11-23 à 00:39:06 - xerox

    ========== Tâches planifiées

    Aucune tâche planifiée détecté.

    ========== Clés registre

    ========== Bloqueur popups Internet Explorer

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    +- Registre : Aucune suggestion.

    - Fin du rapport -

    Logfile of HijackThis v1.99.1
    Scan saved at 20:03:07, on 28/04/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
    O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
    O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
    O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: a-squared Free Service (a2free) - Unknown owner - C:\Program Files\a-squared Free\a2service.exe (file missing)
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)
    0
  16. kaze95
     
    Tuesday, April 29, 2008 6:09:47 AM
    Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 28/04/2008
    Enregistrements dans la base antivirus Kaspersky : 651729

    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai

    Cible de l'analyse Poste de travail
    C:\
    D:\
    E:\
    F:\
    H:\
    K:\

    Statistiques de l'analyse
    Total d'objets analysés 93584
    Nombre de virus trouvés 0
    Nombre d'objets infectés 0 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 02:13:05

    Nom de l'objet infecté Nom du virus Dernière action
    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0151_File_Monitoring_eventcritlog.rpt L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0151_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0153_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.idx L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.rpt L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\eventlog.rpt L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\report.rpt L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\dfsr.db L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\fsr.log L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\fsrtmp.log L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\tmp.edb L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows Live Contacts\kaze95@hotmail.com\real\members.stg L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows Live Contacts\kaze95@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\temp\~DF2AAD.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\temp\~DF2AD9.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\temp\~DF41C9.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\temp\~DF423A.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\ntuser.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Niko\NTUSER.DAT.LOG L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré

    C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré

    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    C:\System Volume Information\_restore{E0D2C971-47E0-4D7F-931F-E226220DCB6A}\RP1148\change.log L'objet est verrouillé ignoré

    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\sptd0829.sys L'objet est verrouillé ignoré

    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

    F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    Analyse terminée.

    Version - a-squared Free 3.5
    Dernière mise à jour : 27/04/2008 18:13:17

    Paramètres des balayages :

    Éléments : Mémoire, Traces, Cookies, C:\, F:\
    Balaye dans les archives : Marche
    Analyse heuristique : Marche
    Balaye dans les ADS : Marche

    Début du balayage : 27/04/2008 18:14:51

    c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
    c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
    Key: HKEY_CURRENT_USER\software\kazaa Objets détectés : Trace.Registry.KaZaA
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets détectés : Trace.Registry.TRELLIAN Toolbar
    Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
    Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets détectés : Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets détectés : Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets détectés : Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets détectés : Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
    C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets détectés : Trace.TrackingCookie
    C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
    C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
    C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets détectés : Adware.Win32.Casino.t
    C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets détectés : Adware.Win32.Dudu.d
    C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
    C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets détectés : Adware.BackWeb.a
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets détectés : Adware.BackWeb.a
    C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets détectés : Riskware.RiskTool.Win32.Deleter.d
    C:\Program Files\Navilog1\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
    C:\Program Files\Navilog1\reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
    C:\Program Files\PPMate\PPMate\uninst.exe Objets détectés : Adware.Win32.Dudu.d
    C:\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20

    Analysé

    Fichiers : 174528
    Traces : 176986
    Cookies : 78
    Processus : 30

    Objets trouvés

    Fichiers : 15
    Traces : 105
    Cookies : 5
    Processus : 0
    Clés du Registre : 0

    Fin du balayage : 28/04/2008 01:15:27
    Temps du balayage : 7:00:36

    C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets Supprimés Riskware.RiskTool.Win32.Deleter.d
    C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets Supprimés Adware.BackWeb.a
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets Supprimés Adware.BackWeb.a
    C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
    C:\Program Files\Navilog1\reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
    C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets Supprimés Adware.Win32.Dudu.d
    C:\Program Files\PPMate\PPMate\uninst.exe Objets Supprimés Adware.Win32.Dudu.d
    C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets Supprimés Adware.Win32.Casino.t
    C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
    C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
    C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
    C:\Program Files\Navilog1\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
    C:\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
    C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets Supprimés Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets Supprimés Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets Supprimés Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets Supprimés Trace.TrackingCookie
    C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets Supprimés Trace.TrackingCookie
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets Supprimés Trace.Registry.PartyPoker
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets Supprimés Trace.Registry.SweetIMBarForIE
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets Supprimés Trace.Registry.Pacific Poker
    Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
    Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets Supprimés Trace.Registry.TRELLIAN Toolbar
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets Supprimés Trace.Registry.Titan Poker
    Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets Supprimés Trace.Registry.Titan Poker
    Key: HKEY_CURRENT_USER\software\kazaa Objets Supprimés Trace.Registry.KaZaA
    c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey
    c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey

    Objets Supprimés

    Fichiers : 15
    Traces : 105
    Cookies : 5

    Clean Navipromo version 3.5.5 commencé le 28/04/2008 à 19:38:36,64

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Niko"

    Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *

    * Suppression dans "C:\Documents and Settings\Niko\locals~1\applic~1" *
    0
  17. Utilisateur anonyme
     
    Bonjour,
    Bien joué.

    :)

    Juste le dernier rapport (Navilog) n'est pas passé car le poste est trop long. Il manque la fin.
    Peux tu le reposter stp ?

    Ensuite,
    On termine :

    > Installe un pare feu : (je ne sais plus si on en avait parlé...)
    - Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
    - Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
    - Installe le nouveau pare-feu, puis désactive le pare-feu windows.

    > Installe IE7 stp : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

    > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
    Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

    > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

    > Poste un nouveau rapport HiJackT avant de passer à la suite (important).

    Si tout va bien alors on termine (sinon dis le moi et laisse ce poste en suspend) :
    > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
    - Clique sur Recherche et laisse le scan agir ...
    - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
    - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
    - Supprime ToolsCleaner ensuite.

    > Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
    (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
    - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
    - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
    Si besoin tuto ici : https://www.pcparadise.fr
    et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

    > Tu peux aussi vider ta corbeille.

    > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

    > Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options"</souligne> puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures"). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser. Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

    > Pour bien protéger ton PC :
    [<gras>1 seul Antivirus
    ] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]

    > Quelques liens utiles :
    - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
    - https://sebsauvage.net/safehex.html
    - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

    Voila,
    Bonne lecture....
    PS : N'oublies pas le HiJackT
    Merci,

    A+
    0
  18. kaze95
     
    Hello!!! Je rentre tout juste de vacances commen ça va?
    Mon pc connait tjrs d ralentissements en tous cas...!
    0
  19. Utilisateur anonyme
     
    Salut,
    alors fais ceci stp :
    > Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau : http://www.techsupportforum.com/sectools/Deckard/dss.exe
    - Choisis <enregistrer> et <Bureau> pour l'emplacement.
    - Ferme toutes les applications en cours (même internet). C'est important car sinon le PC peut planter.
    - Double-clique sur dss.exe pour lancer l'outil.
    - S'il ne trouve pas HijackThis, clique sur Oui.
    - Clique sur OK à chaque fois que cela te sera demandé.
    - Une fois l'analyse finie un rapport s'affichera. Poste son contenu dans ta réponse stp.
    NB : Le rapport se trouve aussi ici : C:\Deckard\System Scanner\main.txt
    PS : Si tu obtiens deux rapports (main.txt + extra.txt) alors poste les deux stp.
    Attention : les rapports peuvent être long donc envoie chacun d'eux dans un poste différent (sinon il risque de manquer la fin).

    Bon courage,

    A+
    0
  20. kaze95
     
    Deckard's System Scanner v20071014.68
    Run by Niko on 2008-05-16 17:40:01
    Computer is in Normal Mode.
    --------------------------------------------------------------------------------

    -- System Restore --------------------------------------------------------------

    Successfully created a Deckard's System Scanner Restore Point.

    -- Last 5 Restore Point(s) --
    15: 2008-05-16 15:40:14 UTC - RP1156 - Deckard's System Scanner Restore Point
    14: 2008-05-15 20:26:34 UTC - RP1155 - Point de vérification système
    13: 2008-05-14 16:11:30 UTC - RP1154 - Point de vérification système
    12: 2008-05-13 14:48:09 UTC - RP1153 - Point de vérification système
    11: 2008-05-12 08:13:05 UTC - RP1152 - Point de vérification système

    -- First Restore Point --
    1: 2008-04-25 05:20:02 UTC - RP1142 - Point de vérification système

    Backed up registry hives.
    Performed disk cleanup.

    -- HijackThis (run as Niko.exe) ------------------------------------------------

    Unable to find log (file not found); running clone.
    -- HijackThis Clone ------------------------------------------------------------

    Emulating logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 2008-05-16 17:45:13
    Platform: Windows XP Service Pack 2 (5.01.2600)
    MSIE: Internet Explorer (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\system32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ati2evxx.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\Microsoft ActiveSync\wcescomm.exe
    C:\Program Files\Microsoft ActiveSync\rapimgr.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    C:\WINDOWS\system32\tcpsvcs.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Documents and Settings\Niko\Bureau\dss.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://home.microsoft.com/access/autosearch.asp?p=%s
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - (file missing)
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
    O15 - Trusted Zone: http://localhost (HKCU)
    O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} () - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
    O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
    O16 - DPF: {CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA} (Java Plug-in) - http://java.sun.com/update/1.4.2/jinstall-1_4_2_06-windows-i586.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
    O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\system32\msvidctl.dll
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
    O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL
    O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
    O18 - Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe

    0
    1. paspasssss
       
      Installe aussi norton antivirus, toujours imité jamais égalé ;D
      0
  21. kaze95
     
    Deckard's System Scanner v20071014.68
    Extra logfile - please post this as an attachment with your post.
    --------------------------------------------------------------------------------

    -- System Information ----------------------------------------------------------

    Microsoft Windows XP Professionnel (build 2600) SP 2.0
    Architecture: X86; Language: French

    CPU 0: AMD Athlon(tm) XP 1500+
    Percentage of Memory in Use: 55%
    Physical Memory (total/avail): 511.48 MiB / 229.96 MiB
    Pagefile Memory (total/avail): 1248.43 MiB / 917.62 MiB
    Virtual Memory (total/avail): 2047.88 MiB / 1936.69 MiB

    C: is Fixed (NTFS) - 74.52 GiB total, 15.55 GiB free.
    D: is CDROM (No Media)
    E: is CDROM (CDFS)
    F: is Fixed (NTFS) - 76.33 GiB total, 1.21 GiB free.
    K: is CDROM (No Media)

    \\.\PHYSICALDRIVE0 - WDC WD800BB-00CAA1 - 74.53 GiB - 1 partition
    \PARTITION0 (bootable) - Système de fichiers installable - 74.52 GiB - C:

    \\.\PHYSICALDRIVE1 - Maxtor 6 Y080M0 SCSI Disk Device - 76.33 GiB - 1 partition
    \PARTITION0 - Système de fichiers installable - 76.33 GiB - F:

    -- Security Center -------------------------------------------------------------

    AUOptions is set to notify before download.
    Windows Internal Firewall is disabled.

    FW: Sunbelt Kerio Personal Firewall v4.3.744 T (Sunbelt Kerio)
    AV: Kaspersky Anti-Virus v7.0.1.325 (Kaspersky Lab)

    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\AOL 9.0b\\waol.exe"="C:\\Program Files\\AOL 9.0b\\waol.exe:*:Enabled:AOL9~1.0B"
    "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
    "C:\\Program Files\\AOL 9.0a\\waol.exe"="C:\\Program Files\\AOL 9.0a\\waol.exe:*:Enabled:AOL 9.0a"
    "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
    "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe:*:Enabled:AOL"
    "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
    "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
    "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
    "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Exécuter une DLL en tant qu'application"
    "C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Enabled:Windows® NetMeeting®"
    "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"="C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe:*:Disabled:javaw"
    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
    "C:\\Program Files\\My Drivers\\MyDrivers.exe"="C:\\Program Files\\My Drivers\\MyDrivers.exe:*:Enabled:My Drivers"
    "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"="C:\\Program Files\\PPMate\\PPMate\\ppmate.exe:*:Enabled:PPMate"
    "C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"
    "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"
    "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
    "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
    "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
    "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"
    "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

    -- Environment Variables -------------------------------------------------------

    ALLUSERSPROFILE=C:\Documents and Settings\All Users
    APPDATA=C:\Documents and Settings\Niko\Application Data
    CLIENTNAME=Console
    CommonProgramFiles=C:\Program Files\Fichiers communs
    COMPUTERNAME=NIKO-Z41XARD8MU
    ComSpec=C:\WINDOWS\system32\cmd.exe
    DEFAULT_CA_NR=CA6
    FP_NO_HOST_CHECK=NO
    HOMEDRIVE=C:
    HOMEPATH=\Documents and Settings\Niko
    LOGONSERVER=\\NIKO-Z41XARD8MU
    NUMBER_OF_PROCESSORS=1
    OS=Windows_NT
    Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Fichiers communs\Teleca Shared;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Samsung\Samsung PC Studio 3
    PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    PROCESSOR_ARCHITECTURE=x86
    PROCESSOR_IDENTIFIER=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
    PROCESSOR_LEVEL=6
    PROCESSOR_REVISION=0801
    ProgramFiles=C:\Program Files
    PROMPT=$P$G
    SESSIONNAME=Console
    SystemDrive=C:
    SystemRoot=C:\WINDOWS
    TEMP=C:\DOCUME~1\Niko\LOCALS~1\Temp
    TMP=C:\DOCUME~1\Niko\LOCALS~1\Temp
    USERDOMAIN=NIKO-Z41XARD8MU
    USERNAME=Niko
    USERPROFILE=C:\Documents and Settings\Niko
    windir=C:\WINDOWS

    -- User Profiles ---------------------------------------------------------------

    Niko [I](admin)/I

    -- Add/Remove Programs ---------------------------------------------------------

    --> C:\Program Files\EasyGuide PC Portal\Inst.exe \U
    --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    3Com NIC Diagnostics --> un3cdiag.exe /remove
    a-squared Free 3.0 --> "C:\Program Files\a-squared Free\unins000.exe"
    ACE-HIGH MP3 WAV WMA OGG Converter --> C:\PROGRA~1\ACE-HI~1\UNWISE.EXE C:\PROGRA~1\ACE-HI~1\INSTALL.LOG
    Ad-Aware SE Professional --> C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
    Adobe Acrobat 5.0 --> C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
    Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 6.0.1 --> MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A00000000001}
    Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
    ArcSoft Panorama Maker 3 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A5F68DC8-0278-4AD8-B413-861509B5F25B}\Setup.exe" -l0x40c
    Assistant de connexion Windows Live --> MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
    ATI - Software Uninstall Utility --> C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
    ATI Catalyst Control Center --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
    ATI Control Panel --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
    ATI Display Driver --> rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
    Betway.com Poker --> C:\PROGRA~1\BETWAY~1\Betway\UNWISE.EXE C:\PROGRA~1\BETWAY~1\Betway\INSTALL.LOG
    bwin Poker (remove only) --> "C:\Program Files\bwin\uninstall.exe"
    Canon CanoCraft CS-P 3.7 --> C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\CanoCraft CS-P 3.7\Uninst.isu" -c"C:\Program Files\Canon\CanoCraft CS-P 3.7\scuninst.dll"
    CCleaner (remove only) --> "C:\Program Files\CCleaner\uninst.exe"
    Chilipoker --> "C:\Poker\Chilipoker\_SetupPoker2.exe" /uninstall
    Correctif pour Lecteur Windows Media 11 (KB939683) --> "C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
    Correctif Windows XP - KB834707 --> C:\WINDOWS\$NtUninstallKB834707$\spuninst\spuninst.exe
    Correctif Windows XP - KB867282 --> C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
    Correctif Windows XP - KB873333 --> C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
    Correctif Windows XP - KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
    Correctif Windows XP - KB885250 --> C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
    Correctif Windows XP - KB885295 --> C:\WINDOWS\$NtUninstallKB885295$\spuninst\spuninst.exe
    Correctif Windows XP - KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
    Correctif Windows XP - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
    Correctif Windows XP - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
    Correctif Windows XP - KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
    Correctif Windows XP - KB887742 --> C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
    Correctif Windows XP - KB888113 --> C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
    Correctif Windows XP - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
    Correctif Windows XP - KB890047 --> C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
    Correctif Windows XP - KB890175 --> C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
    Correctif Windows XP - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
    Correctif Windows XP - KB890923 --> "C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe"
    Correctif Windows XP - KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
    Correctif Windows XP - KB893066 --> "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
    Correctif Windows XP - KB893086 --> "C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
    D-Link VGA Webcam --> C:\WINDOWS\CleanDev.exe C:\WINDOWS\ov519.TXT
    Disc2Phone --> MsiExec.exe /I{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}
    DivX Player --> C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
    DivX Web Player --> C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
    Documents To Go --> MsiExec.exe /X{17EDA59D-5D72-4189-A2AD-1C43E74058AE}
    EasyGuide PC Portal --> C:\PROGRA~1\EASYGU~1\UNWISE.EXE C:\PROGRA~1\EASYGU~1\INSTALL.LOG
    eMule2 --> "C:\Program Files\eMule\uninstall.exe"
    EPSON Attach To Email --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
    EPSON Easy Photo Print --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{27F650A9-6FAB-41C8-8621-92FF0118B0C4}\SETUP.EXE" -l0x40c UNINST
    EPSON File Manager --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
    EPSON Logiciel imprimante --> C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
    EPSON Scan Assistant --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
    EPSON Web-To-Page --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
    EZface ActiveX 207 --> C:\PROGRA~1\EZFace\ActiveX\uninst.bat 207 C:\PROGRA~1\EZFace\ActiveX
    FTP Commander --> C:\Program Files\FTP Commander\uninstall.exe
    Guide d'utilisation ESPR240 --> C:\Program Files\EPSON\TPMANUAL\ESPR240\USE_G\DOCUNINS.EXE
    Guitar Pro 5.0 --> "C:\Program Files\Guitar Pro 5\unins000.exe"
    HijackThis 1.99.1 --> C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe /uninstall
    Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    IsoBuster 1.9 --> "C:\Program Files\Smart Projects\IsoBuster\Uninst\unins000.exe"
    J2SE Runtime Environment 5.0 Update 7 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150070}
    Java 2 Runtime Environment, SE v1.4.2_06 --> MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142060}
    Joyland Casino --> MsiExec.exe /X{8C1CAD9D-509C-42F2-8EA0-B7E00E0E9DEF}
    K-Lite Codec Pack 2.72 Full --> "C:\Program Files\K-Lite Codec Pack\unins000.exe"
    Kaspersky Anti-Virus 7.0 --> MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
    Kaspersky Anti-Virus 7.0 --> MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
    Kaspersky Online Scanner --> C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
    LiveUpdate BVRP Software --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -l0x40c
    Logitech Desktop Messenger --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\setup.exe" -l0x40c UNINSTALL
    Logitech MouseWare 9.76 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\setup.exe" -l0x40c -l040c UNINSTALL
    Malwarebytes' Anti-Malware --> "C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    MGI PhotoSuite III SE (suppression seulement) --> "C:\Program Files\MGI\MGI PhotoSuite III SE\System\MGIUninstall.exe" C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\MGI\MGI PhotoSuite III SE\Uninst.isu" -c"C:\Program Files\MGI\MGI PhotoSuite III SE\System\CustomUninstall.dll"
    Microsoft ActiveSync 4.0 --> MsiExec.exe /I{B208806F-A231-4FA0-AB3F-5C1B8979223E}
    Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    Microsoft Office FrontPage 2003 --> MsiExec.exe /I{90170409-6000-11D3-8CFE-0150048383C9}
    Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.5 --> "C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Mise à jour de sécurité pour Lecteur Windows Media (KB911564) --> "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) --> "C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782) --> "C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) --> "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB883939) --> "C:\WINDOWS\$NtUninstallKB883939$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB890046) --> "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896358) --> "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896422) --> "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896423) --> "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896688) --> "C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899588) --> "C:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899589) --> "C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899591) --> "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB901190) --> "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB901214) --> "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB903235) --> "C:\WINDOWS\$NtUninstallKB903235$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB904706) --> "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB905915) --> "C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911567) --> "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB912812) --> "C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB913446) --> "C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB916281) --> "C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917159) --> "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB933566) --> "C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB937143) --> "C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB937894) --> "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938127) --> "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941644) --> "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941693) --> "C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943055) --> "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943485) --> "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944338) --> "C:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944533) --> "C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB945553) --> "C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946026) --> "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB947864) --> "C:\WINDOWS\$NtUninstallKB947864$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB948590) --> "C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB948881) --> "C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB896727) --> "C:\WINDOWS\$NtUninstallKB896727$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB927891) --> "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB930916) --> "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB933360) --> "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB938828) --> "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942840) --> "C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
    mobile PhoneTools --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F18E8A0F-BE99-4305-96A5-6C0FD9D7D999}\setup.exe" -l0x40c
    MP3 Player Utilities --> MsiExec.exe /I{C1E71266-73AC-416A-8ACF-CD0996EC2D82}
    My Drivers 3.22 --> "C:\Program Files\My Drivers\unins000.exe"
    Navilog1 3.5.5 --> "C:\Program Files\Navilog1\unins000.exe"
    Nero OEM --> C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    Neuf - Kit de connexion --> C:\Program Files\Neuf\Kit\uninstall.exe
    Nikon FotoShare --> C:\Program Files\Nikon\FotoShare\Uninstal.exe C:\PROGRA~1\Nikon\FOTOSH~1\INSTALL.LOG
    Nikon Message Center --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\Setup.exe" -l0x40c UNINSTALL
    Nokia Connectivity Cable Driver --> MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
    Nokia Lifeblog 2.5 --> MsiExec.exe /I{E94603CA-2996-4154-8EE2-A5FCD4BFB500}
    Nokia NSeries Application Installer --> MsiExec.exe /I{FD349381-D79C-4E5C-8980-015DFFB962D5}
    Nokia NSeries Content Copier --> MsiExec.exe /X{F779EC8D-6703-4C4A-817C-37B07898E647}
    Nokia NSeries Multimedia Player --> MsiExec.exe /I{FA25FAF6-3097-43C9-BBB2-A77CE8AF1881}
    Nokia NSeries Music Manager --> MsiExec.exe /I{F89E5AD8-AE47-49B5-B9F9-C498791E6255}
    Nokia NSeries One Touch Access --> MsiExec.exe /I{F4EE8763-EAA8-4BC1-8594-8501F5F00414}
    Nokia NSeries System Utilities --> MsiExec.exe /X{96E94E18-54D6-42C1-8FC4-24DACEDC3395}
    Nokia Nseries Video Manager --> MsiExec.exe /X{2D21ECE3-8EC1-4315-AE4E-1970FB3AF17A}
    Nokia Software Launcher --> MsiExec.exe /I{A8C856AD-63CD-4613-AA29-E6C85607EA06}
    Nokia Software Updater --> MsiExec.exe /X{3186AEAE-E104-424D-9152-1BF6A4404758}
    NVIDIA nForce Utilities --> C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_SSUtilsNT 132 C:\WINDOWS\INF\nvautlml.inf
    OUIDIRE LookHere 1.1.1 --> "C:\Program Files\OUIDIRE LookHere\unins000.exe"
    palmOne --> MsiExec.exe /X{FF8157AA-F640-45BD-B7C2-BAA1016B267A}
    Panda ActiveScan 2.0 --> C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
    PC Connectivity Solution --> MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
    PictureProject --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF3999BE-1A7B-4738-88AA-97BF14094A4A}\Setup.exe" -l0x40c UNINSTALL
    Pilotes NVIDIA nForce pour Windows 2000/XP --> rundll32.exe C:\WINDOWS\system32\NVNFINST.DLL,NvUninstallCrush
    ppmate 1.7.0.26 --> C:\Program Files\PPMate\PPMate\uninst.exe
    SAMSUNG CDMA Modem Driver Set --> C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
    Samsung Mobile phone USB driver Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
    SAMSUNG Mobile USB Modem ^^ --> C:\WINDOWS\system32\Samsung_USB_Drivers\4\SSVDUninstall.exe
    SAMSUNG Mobile USB Modem 1.0 Software --> C:\WINDOWS\system32\Samsung\SS_Uninstall.exe
    SAMSUNG Mobile USB Modem Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
    Samsung PC Studio 3 --> "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
    Samsung PC Studio 3 USB Driver Installer --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
    Samsung Samples Installer --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly
    SATARaid --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{91649626-E343-11D5-BCEF-005004748D87}\Setup.exe" -l0x9
    Security Update for CAPICOM (KB931906) --> MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906) --> MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Skype 2.5 --> "C:\Program Files\Skype\Phone\unins000.exe"
    Sony Ericsson PC Suite --> MsiExec.exe /I{52809086-618D-4F0B-8BF1-B75A5BB817A4}
    SopCast 1.1.2 --> C:\Program Files\SopCast\uninst.exe
    SpywareBlaster v3.3 --> "C:\Program Files\SpywareBlaster\unins000.exe"
    Sunbelt Kerio Personal Firewall --> MsiExec.exe /X{E659E0EE-10E6-49B7-8696-60F38D0EB174}
    Trust FunC@m and SpyC@m --> C:\WINDOWS\restart.exe /U E:\Fun_Spy\Camera\INSTALL.LOG
    ViaMichelin Navigation --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88C9863E-5495-4D66-8B00-2644E95837C0}\setup.exe" -l0x40c
    VideoLAN VLC media player 0.8.4a --> C:\Program Files\VideoLAN\VLC\uninstall.exe
    Visual C++ 8.0 ATL (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{97F81AF1-0E47-DC99-FF1F-C8B3B9A1E18E}
    Visual C++ 8.0 ATL.Policy (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{66332652-9C28-58B1-FF1F-C8B3B9A1E18E}
    Visual C++ 8.0 CRT (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{98CB24AD-52FB-DB5F-FF1F-C8B3B9A1E18E}
    Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{63E949F6-03BC-5C40-FF1F-C8B3B9A1E18E}
    Visual C++ 8.0 MFC (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{9BAE13A2-E7AF-D6C3-FF1F-C8B3B9A1E18E}
    Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{68B7C6D9-1DF2-54C1-FF1F-C8B3B9A1E18E}
    Winamp --> "C:\Program Files\Winamp\UninstWA.exe"
    Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1) --> C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
    Windows Live installer --> MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
    Windows Live Mail --> MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
    Windows Live Messenger --> MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
    Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"

    -- Application Event Log -------------------------------------------------------

    Event Record #/Type23645 / Success
    Event Submitted/Written: 05/16/2008 05:31:03 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type23630 / Success
    Event Submitted/Written: 05/16/2008 07:08:09 AM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type23625 / Error
    Event Submitted/Written: 05/15/2008 06:18:26 PM
    Event ID/Source: 1000 / Application Error
    Event Description:
    Application défaillante kpf4ss.exe, version 4.3.744.0, module défaillant kpf4ss.exe, version 4.3.744.0, adresse de défaillance 0x000490cb.
    Traitement de l'événement propre au support pour [kpf4ss.exe!ws!]

    Event Record #/Type23624 / Error
    Event Submitted/Written: 05/15/2008 06:18:20 PM
    Event ID/Source: 1000 / Application Error
    Event Description:
    Application défaillante kpf4ss.exe, version 4.3.744.0, module défaillant kpf4ss.exe, version 4.3.744.0, adresse de défaillance 0x000490cb.
    Traitement de l'événement propre au support pour [kpf4ss.exe!ws!]

    Event Record #/Type23613 / Success
    Event Submitted/Written: 05/15/2008 06:08:22 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    -- Security Event Log ----------------------------------------------------------

    No Errors/Warnings found.

    -- System Event Log ------------------------------------------------------------

    Event Record #/Type39793 / Error
    Event Submitted/Written: 05/16/2008 05:26:45 PM
    Event ID/Source: 7000 / Service Control Manager
    Event Description:
    Le service Windows Sound Manager n'a pas pu démarrer en raison de l'erreur :
    %%2

    Event Record #/Type39780 / Error
    Event Submitted/Written: 05/16/2008 06:48:57 AM / 05/16/2008 06:48:58 AM
    Event ID/Source: 45 / wceusbsh
    Event Description:
    The driver detected a hardware failure on device \Device\WCEUSBSH001 and will disable this device.

    Event Record #/Type39779 / Error
    Event Submitted/Written: 05/16/2008 06:48:57 AM / 05/16/2008 06:48:58 AM
    Event ID/Source: 45 / wceusbsh
    Event Description:
    The driver detected a hardware failure on device \Device\WCEUSBSH001 and will disable this device.

    Event Record #/Type39754 / Error
    Event Submitted/Written: 05/15/2008 10:34:59 PM
    Event ID/Source: 7000 / Service Control Manager
    Event Description:
    Le service Windows Sound Manager n'a pas pu démarrer en raison de l'erreur :
    %%2

    Event Record #/Type39660 / Error
    Event Submitted/Written: 05/15/2008 06:18:59 PM
    Event ID/Source: 7034 / Service Control Manager
    Event Description:
    Le service Sunbelt Kerio Personal Firewall 4 s'est terminé de façon inattendue pour la 1ème fois.

    -- End of Deckard's System Scanner: finished at 2008-05-16 17:48:49 ------------
    0
  • 1
  • 2