Guard.tmp + popup paypopup !

Résolu
Bonjour , voila mon probleme , j'ai actuellement des popups du type "paypopup.com", "loadingwebsite.com" qui se lancent , j'ai pu localiser dans mon system32 le fichier guard.tmp qui malgré sa suppression revient continuellement .
Je solicite alors votre aide car je ne sais plus quoi faire , j'ai essayer beaucoup de programme , spybot , ad aware , kaspersky , microsft anti spyware.... bref rien ne regle mon probleme ,
Si quelqu'un peut m'aider rapidement se serait extra :)
Merci d'avance .

32 réponses

Résumé de la discussion

Des fenêtres publicitaires intempestives du type paypopup.com et loadingwebsite.com apparaissent, et le fichier guard.tmp dans System32 réapparaît après suppression, indiquant une infection par spyware ou adware résistant. Plusieurs solutions sont proposées, notamment démarrer en mode sans échec, supprimer guard.tmp puis le mettre en lecture seule, puis redémarrer, en complément d’outils comme L2mFix, DLLCompare et KillBox. Des logs détaillés et une liste de DLL et de clés de registre présentent des éléments suspects dans System32 et des tentatives d’accès réseau, soulignant l’importance d’analyser les rapports et d’effectuer une suppression ciblée. En cas d’infection persistante, les résultats techniques suggèrent une désinfection approfondie ou une réinstallation du système pour éviter la récurrence et sécuriser durablement l’environnement et prévenir toute compromission future.

Bobot (l’IA à votre service)
  1. Bonjour.

    Comme vous, j'ai constaté que les éditeurs de virus, espions etc. se rient des éditeurs d'anti-virus, anti-espions, etc.

    Devant l'incurie de ces derniers , je vous propose ce qui suit :

    - démarrer W_XP en mode sans échec ;
    - choisir le compte Administrateur ;
    - éditer le fichier c:\WINDOWS\system32\guard.tmp ;
    - en supprimer quelques lignes, au hasard ;
    - sauvegarder ;
    - placer ce fichier en lecture seule ;
    - redémarrer en mode normal.

    Pour ma part, je suis très tranquille depuis cette bidoulle.

    J'espère que ça va durer.

    Salut !
    1. salut,
      j'ai + ou - les memes problemes et je ne veux pas surcharger ce forum par des km de log.
      pourriez-vous svp me preciser la demarche suivie (qui semble un peu isoterique ;) pour bien utiliser les outils sités ci-dessus et d'eliminer les miliciels.
      Merci beacoup!
      1. Bonjour tout le monde , j'ai un gros probleme jsuis sur xp SP2 avec norton2005 bref

        g pas mal de pub paypopup qui se lancent et puis mes disque durs passe en mode partage après chaque demarrage malgré leur desactivation...

        que dois je faire

        j'ai lancé spybot il voi rien,norton non plus

        please help me
        1. Contributeur sécurité
          salut nonor
          quand ont demande un depanage evite de poster sur plusieur forum
          car apres c est la panique si un sur un forum te dit fait cela sans que l autre le sache sur le forum
          imagine la difficulter du depannage
          bon comme dab moe sans est sortie comme un grand chef
          1. Tout ma l'air d'etre nickel ; merci enormement pour ton aide moe91 , t un dieu :)
            1. lol surtout pas, il faut jamais désactiver le firewall en étant connecté, sinon en moins de 10mn tu choppe une saleté.

              Par contre tu peux faire un ou plusieurs scans av en ligne histoire de voir si tout est ok
              Quelques AV en lignes:
              http://www.bitdefender.com/scan/licence.php
              http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
              http://www.ravantivirus.com
              http://housecall.trendmicro.com

              si tout est normal apres les scans, c'est pas obligatoire mais:
              Pour ne pas se retrouver avec des points de restauration systeme infectés il vaut mieux la désactiver et ensuite la réactiver
              Ca supprimera tous les points de sauvegardes, et parmis eux ceux qui sont infectés, car pendant que ton pc était infecté windows à pu créer des points de restauration.
              Désactive la restauration systéme.
              Clic droit sur poste de travail > propriétés > onglet restauration système
              puis cocher "désactiver la restauration système".
              clic sur ok pour valider
              et reactive là :
              Clic droit sur poste de travail > propriétés > onglet restauration système
              puis décocher "désactiver la restauration système".

              Ensuite tu peux créer un nouveau point de restauration:
              demarrer > executer tape msconfig
              clic sur "executer la restauration systeme"
              clic sur créer un point de restauration.
              et laisse toi guider.
              Ca te permettra de revenir sur un point de restauration sain en cas de plantage ou virus
              1. Etant donné que j'ai mi mon firewall (sygate) je n'ai deja plus de popup et d'apres son log , il n'y a plus de requete vers www.icannews.com ... bref cela a l'air bon , doi je desactiver mon firewall pour verifier si plus de popup? ou je laisse comme ca??
                1. l2mfix ne trouve plus rien lui non plus.

                  Apparement ca a l'air bon, mais il faut voir de ton coté si tu as toujours des popups ?
                  1. Non en effet je n'est pas trouvé guard.tmp (bon signe?)

                    voici le log de l'option 1 :

                    L2MFIX find log 1.03
                    These are the registry keys present
                    **********************************************************************************
                    Winlogon/notify:
                    Windows Registry Editor Version 5.00

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
                    "Asynchronous"=dword:00000000
                    "DllName"=""
                    "Impersonate"=dword:00000000
                    "Logon"="WinLogon"
                    "Logoff"="WinLogoff"
                    "Shutdown"="WinShutdown"

                    **********************************************************************************
                    useragent:
                    Windows Registry Editor Version 5.00

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
                    "{5872AC19-22AC-1C11-69C9-E42DA9286351}"=""

                    **********************************************************************************
                    Shell Extension key:
                    Windows Registry Editor Version 5.00

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                    "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
                    "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
                    "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
                    "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
                    "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                    "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
                    "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
                    "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
                    "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
                    "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
                    "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
                    "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
                    "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
                    "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
                    "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
                    "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
                    "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
                    "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
                    "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
                    "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
                    "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
                    "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
                    "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
                    "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
                    "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
                    "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                    "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
                    "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
                    "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
                    "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
                    "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
                    "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
                    "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
                    "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
                    "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
                    "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
                    "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
                    "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
                    "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
                    "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
                    "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
                    "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
                    "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
                    "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
                    "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
                    "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                    "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                    "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
                    "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
                    "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
                    "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
                    "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
                    "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
                    "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
                    "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
                    "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
                    "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
                    "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
                    "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
                    "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
                    "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
                    "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
                    "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
                    "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
                    "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
                    "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
                    "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
                    "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
                    "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
                    "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
                    "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
                    "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
                    "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
                    "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
                    "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
                    "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
                    "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
                    "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
                    "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
                    "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
                    "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
                    "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
                    "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
                    "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
                    "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
                    "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
                    "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
                    "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
                    "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                    "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                    "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
                    "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
                    "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
                    "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
                    "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
                    "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
                    "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
                    "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
                    "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                    "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                    "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
                    "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
                    "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
                    "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
                    "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
                    "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
                    "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
                    "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
                    "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
                    "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
                    "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
                    "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
                    "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
                    "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
                    "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
                    "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
                    "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
                    "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
                    "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
                    "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
                    "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
                    "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
                    "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
                    "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
                    "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
                    "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
                    "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
                    "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
                    "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
                    "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
                    "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
                    "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
                    "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
                    "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
                    "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
                    "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
                    "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
                    "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
                    "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
                    "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
                    "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
                    "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
                    "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
                    "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
                    "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
                    "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
                    "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
                    "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
                    "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
                    "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
                    "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
                    "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
                    "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
                    "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
                    "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
                    "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
                    "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
                    "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
                    "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
                    "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
                    "{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
                    "{DEE12703-6333-4D4E-8F34-738C4DCC2E04}"="RecordNow! SendToExt"
                    "{7F67036B-66F1-411A-AD85-759FB9C5B0DB}"="SampleView"
                    "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Explorateur de Bureau"
                    "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
                    "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
                    "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
                    "{AC1DB655-4F9A-4c39-8AD2-A65324A4C446}"="Autodesk Drawing Preview"
                    "{36A21736-36C2-4C11-8ACB-D4136F2B57BD}"="Identificateur de superposition : ic“ne Signatures num‚riques de AutoCAD"
                    "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
                    "{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
                    "{B8323370-FF27-11D2-97B6-204C4F4F5020}"="SmartFTP Shell Extension DLL"
                    "{52B87208-9CCF-42C9-B88E-069281105805}"="Trojan Remover Shell Extension"

                    **********************************************************************************
                    HKEY ROOT CLASSIDS:
                    **********************************************************************************
                    Files Found are not all bad files:

                    C:\WINDOWS\SYSTEM32\
                    cdm.dll Thu 26 May 2005 4:16:24 A.... 75 544 73,77 K
                    cmdlin~1.dll Fri 24 Jun 2005 18:42:30 A.... 43 520 42,50 K
                    cvyptext.dll Thu 21 Jul 2005 23:01:46 ..... 417 792 408,00 K
                    dbnlobby.dll Thu 28 Jul 2005 17:35:32 ..... 417 792 408,00 K
                    divx.dll Thu 9 Jun 2005 22:32:28 A.... 692 736 676,50 K
                    divx_x~1.dll Thu 5 May 2005 3:12:48 A.... 688 128 672,00 K
                    divx_x~2.dll Thu 5 May 2005 3:12:48 A.... 688 128 672,00 K
                    divx_x~3.dll Thu 5 May 2005 3:12:50 A.... 671 744 656,00 K
                    dtu100.dll Wed 18 May 2005 23:40:22 A.... 200 704 196,00 K
                    gccoll~1.dll Tue 12 Jul 2005 15:35:14 A.... 126 680 123,71 K
                    gcunco~1.dll Tue 12 Jul 2005 15:35:10 A.... 95 448 93,21 K
                    gwfspi~1.dll Tue 12 Jul 2005 17:50:40 A.... 23 304 22,76 K
                    hashlib.dll Tue 12 Jul 2005 15:35:14 A.... 117 976 115,21 K
                    ihfxexps.dll Fri 29 Jul 2005 13:49:16 ..... 417 792 408,00 K
                    ijgutil.dll Sat 23 Jul 2005 1:58:42 ..... 417 792 408,00 K
                    iuengine.dll Thu 26 May 2005 4:16:24 A.... 198 424 193,77 K
                    ixetpp.dll Fri 29 Jul 2005 21:28:36 ..... 417 792 408,00 K
                    kkdhe.dll Thu 28 Jul 2005 17:30:04 ..... 417 792 408,00 K
                    klymgr.dll Sun 24 Jul 2005 18:43:50 ..... 417 792 408,00 K
                    legitc~1.dll Tue 12 Jul 2005 17:50:44 A.... 520 456 508,26 K
                    ngwrspt.dll Thu 28 Jul 2005 17:31:58 ..... 417 792 408,00 K
                    nvsdexts.dll Fri 29 Jul 2005 16:31:28 ..... 417 792 408,00 K
                    oveprn.dll Fri 29 Jul 2005 22:27:44 ..... 417 792 408,00 K
                    soeio.dll Thu 28 Jul 2005 15:58:12 ..... 417 792 408,00 K
                    tdpiui.dll Fri 29 Jul 2005 1:07:54 ..... 417 792 408,00 K
                    wpspdmod.dll Thu 28 Jul 2005 17:17:44 ..... 417 792 408,00 K
                    wuapi.dll Thu 26 May 2005 4:16:30 A.... 467 224 456,27 K
                    wuaueng.dll Thu 26 May 2005 4:16:30 A.... 1 343 768 1,28 M
                    wuaueng1.dll Thu 26 May 2005 4:16:32 A.... 195 352 190,77 K
                    wucltui.dll Thu 26 May 2005 4:16:32 A.... 128 792 125,77 K
                    wups.dll Thu 26 May 2005 4:16:30 A.... 41 240 40,27 K
                    wups2.dll Thu 26 May 2005 4:16:30 A.... 18 200 17,77 K
                    wuweb.dll Thu 26 May 2005 4:19:32 A.... 173 536 169,47 K

                    33 items found: 33 files, 0 directories.
                    Total of file sizes: 11 942 200 bytes 11,39 M
                    Locate .tmp files:

                    No matches found.
                    **********************************************************************************
                    Directory Listing of system files:
                    Le volume dans le lecteur C s'appelle PRESARIO
                    Le num‚ro de s‚rie du volume est 7879-7487

                    R‚pertoire de C:\WINDOWS\System32

                    28/07/2005 18:48 <REP> dllcache
                    26/04/2005 20:54 56 71BA75ADAD.sys
                    01/01/2003 23:44 <REP> Microsoft
                    1 fichier(s) 56 octets
                    2 R‚p(s) 87ÿ912ÿ738ÿ816 octets libres
                    1. déjà mieux !
                      poste maintenant l'option 1 de l2mfix

                      au fait est ce que tu as trouvé guard.tmp ?
                      1. j'ai supprimer directement maj+suppr les fichier voici le log :

                        * DLLCompare Log version(1.0.0.127)
                        Files Found that Windows does not See or cannot Access
                        *Not everything listed here means you are infected!
                        ________________________________________________

                        O^E says: "There were no files found :)"
                        ________________________________________________

                        1 381 items found: 1 381 files, 0 directories.
                        Total of file sizes: 327 647 175 bytes 312,46 M

                        Administrator Account = Vrai

                        --------------------End log---------------------
                        1. avec killbox ou manuellement si tu peux supprime (sans passer par la poubelle maj+suppr)

                          C:\WINDOWS\System32\cpmdlg32.dll
                          C:\WINDOWS\System32\hfcutils.dll
                          C:\WINDOWS\System32\guard.tmp

                          redemarre et poste un dllcompare
                          1. j'ai trouver ce fichier lo2.txt :

                            L2Mfix 1.03a

                            Running From:
                            C:\Documents and Settings\Propri‚taire\Bureau\l2mfix

                            RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
                            Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
                            This program is Freeware, use it on your own risk!

                            Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
                            (CI) DENY --C------- BUILTIN\Administrateurs
                            (NI) ALLOW Full access AUTORITE NT\SYSTEM
                            (IO) ALLOW Full access AUTORITE NT\SYSTEM
                            (ID-NI) ALLOW Read BUILTIN\Utilisateurs
                            (ID-IO) ALLOW Read BUILTIN\Utilisateurs
                            (ID-NI) ALLOW Full access BUILTIN\Administrateurs
                            (ID-IO) ALLOW Full access BUILTIN\Administrateurs
                            (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
                            (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
                            (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

                            Setting registry permissions:

                            RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
                            Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
                            This program is Freeware, use it on your own risk!

                            Denying C(CI) access for predefined group "Administrators"
                            - adding new ACCESS DENY entry
                            - removing existing ACCESS DENY entry

                            Registry Permissions set too:

                            RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
                            Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
                            This program is Freeware, use it on your own risk!

                            Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
                            (CI) DENY --C------- BUILTIN\Administrateurs
                            (NI) ALLOW Full access AUTORITE NT\SYSTEM
                            (IO) ALLOW Full access AUTORITE NT\SYSTEM
                            (ID-NI) ALLOW Read BUILTIN\Utilisateurs
                            (ID-IO) ALLOW Read BUILTIN\Utilisateurs
                            (ID-NI) ALLOW Full access BUILTIN\Administrateurs
                            (ID-IO) ALLOW Full access BUILTIN\Administrateurs
                            (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
                            (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
                            (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

                            Setting up for Reboot

                            Starting Reboot!

                            Setting Directory
                            C:\Documents and Settings\Propri‚taire\Bureau\l2mfix
                            C:\Documents and Settings\Propri‚taire\Bureau\l2mfix
                            System Rebooted!

                            Running From:
                            C:\Documents and Settings\Propri‚taire\Bureau\l2mfix

                            killing explorer and rundll32.exe

                            Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
                            Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
                            Killing PID 1036 'explorer.exe'

                            Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
                            Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
                            Killing PID 1808 'rundll32.exe'

                            Scanning First Pass. Please Wait!
                            1. Non pas de "log.txt " sur mon c: , et la fonction "TeaTimer est decocher sur spybot
                              1. c'est bizarre ca, regarde dans C:\log.txt

                                Est ce que tu utilise la fonction tea timer de spybot (contre les modifs du registre) ?
                                1. j'ai bien chercher refait la manip 2 fois il n'y pas de fichier log.txt qui se creer donne ceci :

                                  L2MFIX find log 1.03
                                  These are the registry keys present
                                  **********************************************************************************
                                  Winlogon/notify:
                                  Windows Registry Editor Version 5.00

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
                                  "Asynchronous"=dword:00000000
                                  "DllName"=""
                                  "Impersonate"=dword:00000000
                                  "Logon"="WinLogon"
                                  "Logoff"="WinLogoff"
                                  "Shutdown"="WinShutdown"

                                  **********************************************************************************
                                  useragent:
                                  Windows Registry Editor Version 5.00

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
                                  "{5872AC19-22AC-1C11-69C9-E42DA9286351}"=""

                                  **********************************************************************************
                                  Shell Extension key:
                                  Windows Registry Editor Version 5.00

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                                  "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
                                  "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
                                  "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
                                  "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
                                  "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                                  "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
                                  "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
                                  "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
                                  "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
                                  "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
                                  "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
                                  "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
                                  "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
                                  "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
                                  "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
                                  "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
                                  "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
                                  "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
                                  "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
                                  "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
                                  "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
                                  "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
                                  "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
                                  "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
                                  "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
                                  "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                                  "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
                                  "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
                                  "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
                                  "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
                                  "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
                                  "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
                                  "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
                                  "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
                                  "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
                                  "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
                                  "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
                                  "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
                                  "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
                                  "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
                                  "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
                                  "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
                                  "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
                                  "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
                                  "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
                                  "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                                  "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                                  "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
                                  "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
                                  "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
                                  "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
                                  "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
                                  "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
                                  "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
                                  "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
                                  "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
                                  "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
                                  "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
                                  "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
                                  "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
                                  "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
                                  "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
                                  "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
                                  "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
                                  "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
                                  "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
                                  "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
                                  "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
                                  "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
                                  "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
                                  "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
                                  "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
                                  "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
                                  "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
                                  "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
                                  "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
                                  "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
                                  "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
                                  "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
                                  "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
                                  "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
                                  "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
                                  "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
                                  "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
                                  "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
                                  "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
                                  "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
                                  "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
                                  "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                                  "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                                  "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
                                  "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
                                  "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
                                  "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
                                  "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
                                  "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
                                  "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
                                  "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
                                  "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                                  "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                                  "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
                                  "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
                                  "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
                                  "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
                                  "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
                                  "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
                                  "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
                                  "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
                                  "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
                                  "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
                                  "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
                                  "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
                                  "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
                                  "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
                                  "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
                                  "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
                                  "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
                                  "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
                                  "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
                                  "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
                                  "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
                                  "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
                                  "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
                                  "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
                                  "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
                                  "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
                                  "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
                                  "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
                                  "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
                                  "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
                                  "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
                                  "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
                                  "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
                                  "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
                                  "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
                                  "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
                                  "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
                                  "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
                                  "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
                                  "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
                                  "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
                                  "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
                                  "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
                                  "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
                                  "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
                                  "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
                                  "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
                                  "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
                                  "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
                                  "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
                                  "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
                                  "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
                                  "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
                                  "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
                                  "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
                                  "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
                                  "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
                                  "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
                                  "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
                                  "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
                                  "{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
                                  "{DEE12703-6333-4D4E-8F34-738C4DCC2E04}"="RecordNow! SendToExt"
                                  "{7F67036B-66F1-411A-AD85-759FB9C5B0DB}"="SampleView"
                                  "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Explorateur de Bureau"
                                  "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
                                  "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
                                  "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
                                  "{AC1DB655-4F9A-4c39-8AD2-A65324A4C446}"="Autodesk Drawing Preview"
                                  "{36A21736-36C2-4C11-8ACB-D4136F2B57BD}"="Identificateur de superposition : ic“ne Signatures num‚riques de AutoCAD"
                                  "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
                                  "{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
                                  "{B8323370-FF27-11D2-97B6-204C4F4F5020}"="SmartFTP Shell Extension DLL"
                                  "{52B87208-9CCF-42C9-B88E-069281105805}"="Trojan Remover Shell Extension"

                                  **********************************************************************************
                                  HKEY ROOT CLASSIDS:
                                  **********************************************************************************
                                  Files Found are not all bad files:

                                  C:\WINDOWS\SYSTEM32\
                                  cdm.dll Thu 26 May 2005 4:16:24 A.... 75 544 73,77 K
                                  cmdlin~1.dll Fri 24 Jun 2005 18:42:30 A.... 43 520 42,50 K
                                  cpmdlg32.dll Fri 29 Jul 2005 23:19:54 ..S.R 417 792 408,00 K
                                  cvyptext.dll Thu 21 Jul 2005 23:01:46 ..... 417 792 408,00 K
                                  dbnlobby.dll Thu 28 Jul 2005 17:35:32 ..... 417 792 408,00 K
                                  divx.dll Thu 9 Jun 2005 22:32:28 A.... 692 736 676,50 K
                                  divx_x~1.dll Thu 5 May 2005 3:12:48 A.... 688 128 672,00 K
                                  divx_x~2.dll Thu 5 May 2005 3:12:48 A.... 688 128 672,00 K
                                  divx_x~3.dll Thu 5 May 2005 3:12:50 A.... 671 744 656,00 K
                                  dtu100.dll Wed 18 May 2005 23:40:22 A.... 200 704 196,00 K
                                  gccoll~1.dll Tue 12 Jul 2005 15:35:14 A.... 126 680 123,71 K
                                  gcunco~1.dll Tue 12 Jul 2005 15:35:10 A.... 95 448 93,21 K
                                  gwfspi~1.dll Tue 12 Jul 2005 17:50:40 A.... 23 304 22,76 K
                                  hashlib.dll Tue 12 Jul 2005 15:35:14 A.... 117 976 115,21 K
                                  hfcutils.dll Fri 29 Jul 2005 10:47:30 ..S.R 417 792 408,00 K
                                  ihfxexps.dll Fri 29 Jul 2005 13:49:16 ..... 417 792 408,00 K
                                  ijgutil.dll Sat 23 Jul 2005 1:58:42 ..... 417 792 408,00 K
                                  iuengine.dll Thu 26 May 2005 4:16:24 A.... 198 424 193,77 K
                                  ixetpp.dll Fri 29 Jul 2005 21:28:36 ..... 417 792 408,00 K
                                  kkdhe.dll Thu 28 Jul 2005 17:30:04 ..... 417 792 408,00 K
                                  klymgr.dll Sun 24 Jul 2005 18:43:50 ..... 417 792 408,00 K
                                  legitc~1.dll Tue 12 Jul 2005 17:50:44 A.... 520 456 508,26 K
                                  ngwrspt.dll Thu 28 Jul 2005 17:31:58 ..... 417 792 408,00 K
                                  nvsdexts.dll Fri 29 Jul 2005 16:31:28 ..... 417 792 408,00 K
                                  oveprn.dll Fri 29 Jul 2005 22:27:44 ..... 417 792 408,00 K
                                  soeio.dll Thu 28 Jul 2005 15:58:12 ..... 417 792 408,00 K
                                  tdpiui.dll Fri 29 Jul 2005 1:07:54 ..... 417 792 408,00 K
                                  wpspdmod.dll Thu 28 Jul 2005 17:17:44 ..... 417 792 408,00 K
                                  wuapi.dll Thu 26 May 2005 4:16:30 A.... 467 224 456,27 K
                                  wuaueng.dll Thu 26 May 2005 4:16:30 A.... 1 343 768 1,28 M
                                  wuaueng1.dll Thu 26 May 2005 4:16:32 A.... 195 352 190,77 K
                                  wucltui.dll Thu 26 May 2005 4:16:32 A.... 128 792 125,77 K
                                  wups.dll Thu 26 May 2005 4:16:30 A.... 41 240 40,27 K
                                  wups2.dll Thu 26 May 2005 4:16:30 A.... 18 200 17,77 K
                                  wuweb.dll Thu 26 May 2005 4:19:32 A.... 173 536 169,47 K

                                  35 items found: 35 files (2 H/S), 0 directories.
                                  Total of file sizes: 12 777 784 bytes 12,18 M
                                  Locate .tmp files:

                                  No matches found.
                                  **********************************************************************************
                                  Directory Listing of system files:
                                  Le volume dans le lecteur C s'appelle PRESARIO
                                  Le num‚ro de s‚rie du volume est 7879-7487

                                  R‚pertoire de C:\WINDOWS\System32

                                  29/07/2005 23:19 417ÿ792 cpmdlg32.dll
                                  29/07/2005 10:47 417ÿ792 hfcutils.dll
                                  28/07/2005 18:48 <REP> dllcache
                                  26/04/2005 20:54 56 71BA75ADAD.sys
                                  01/01/2003 23:44 <REP> Microsoft
                                  3 fichier(s) 835ÿ640 octets
                                  2 R‚p(s) 87ÿ890ÿ931ÿ712 octets libres
                                  1. ca reviens à chaque fois, ca va pas etre une partie de plaisir

                                    repasse l2mfix option 2, et regarde apres la manip si dans le dossier l2mfix il y a un fichier log.txt, et poste son contenu
                                    1. VOila j'ai eu le meme message d erreur , reboot manullement et voici le log :

                                      * DLLCompare Log version(1.0.0.127)
                                      Files Found that Windows does not See or cannot Access
                                      *Not everything listed here means you are infected!
                                      ________________________________________________

                                      C:\WINDOWS\SYSTEM32\hfcutils.dll Fri 29 Jul 2005 10:47:30 ..S.R 417 792 408,00 K
                                      C:\WINDOWS\SYSTEM32\kwdcz2.dll Fri 29 Jul 2005 23:07:42 ..S.R 417 792 408,00 K
                                      ________________________________________________

                                      1 383 items found: 1 383 files (2 H/S), 0 directories.
                                      Total of file sizes: 328 482 759 bytes 313,26 M

                                      Administrator Account = Vrai

                                      --------------------End log---------------------
                                      1. meme manip avec killbox, mais avec ces 2 fichiers

                                        C:\WINDOWS\SYSTEM32\dlrgsnap.dll
                                        C:\WINDOWS\SYSTEM32\hfcutils.dll


                                        si tu as le meme message avec killbox, redemarre manuellement
                                        une fois redemarré, reposte un log dllcompare
                                        1. J'ai donc fait la manip en mode sans echec mais le meme message d'erreur est apparu j'ai donc reboot manuelement , fait le log sous dll compare voici :

                                          * DLLCompare Log version(1.0.0.127)
                                          Files Found that Windows does not See or cannot Access
                                          *Not everything listed here means you are infected!
                                          ________________________________________________

                                          C:\WINDOWS\SYSTEM32\dlrgsnap.dll Fri 29 Jul 2005 22:59:04 ..S.R 417 792 408,00 K
                                          C:\WINDOWS\SYSTEM32\hfcutils.dll Fri 29 Jul 2005 10:47:30 ..S.R 417 792 408,00 K
                                          ________________________________________________

                                          1 383 items found: 1 383 files (2 H/S), 0 directories.
                                          Total of file sizes: 328 482 759 bytes 313,26 M

                                          Administrator Account = Vrai

                                          --------------------End log---------------------
                                          • 1
                                          • 2