Win32:trojano-2758

Bonjour à tous,
depuis quelques jours avast m'a trouvé un cheval de troie mais je ne peux ni le supprimer ni le mettre en quarantaine, je galère depuis environ 2 semaines.
Voici la bête : c:\windows\system32\sstqn.dll
Infection : win32:Trojano-2758
Quelqu'un sait-il comment se débarrasser de ce virus ?
Merci pour votre aide.
Configuration: windows xp

43 réponses

Résumé de la discussion

Le problème concerne une détection Avast d’un trojan situé dans c:\windows\system32\sstqn.dll (win32:Trojano-2758) et l’impossibilité de le supprimer ou de le mettre en quarantaine. La solution préconisée consiste à redémarrer en mode sans échec et à relancer le programme antivirus afin de reprendre le nettoyage; ce procédé est fréquemment efficace pour les malwares difficiles. En cas de doute, l’examen des journaux HijackThis peut guider l’identification de composants résiduels et la suppression des entrées indésirables, malgré les avertissements des outils antivirus. Des exemples similaires montrent qu’un redémarrage en mode sans échec et une nouvelle analyse augmentent les chances de suppression, puis la désinfection complète nécessite parfois des outils complémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    de rien
    a++
    0
    1. Contributeur sécurité
      bon c est bon le menage a ete fait
      0
      1. Un gran merci à toi pour ce grand nettoyage qui n'aurait pas pu être possible sans ton aide.
        Merci encore :o)
        0
    2. Mais mon av est à jour.
      J'ai démarré en mode sans échec mais je n'ai trouvé aucun des fichiers que tu m'as indiqué.
      Par contre j'en ai profité pour lancer "a squared", "adaware" et "spybot" qui eux m'ont trouvé des merdes que j'au viré.
      Rapport suite à ça :

      Logfile of HijackThis v1.99.1
      Scan saved at 17:47:11, on 06/12/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Apps\ActivBoard\nhksrv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Apps\ActivBoard\MMKeybd.exe
      C:\WINDOWS\System32\hphmon03.exe
      C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Winamp\winampa.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
      C:\Program Files\Logitech\MouseWare\system\em_exec.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Apps\ActivBoard\TrayMon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Apps\ActivBoard\OSD.exe
      C:\Program Files\Digital Image\Monitor.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
      C:\Program Files\Microsoft Office\Office\OSA.EXE
      C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\HPHipm09.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
      O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
      O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
      O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
      O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
      O4 - Global Startup: Digital Image Monitor.lnk = ?
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132666147982
      O17 - HKLM\System\CCS\Services\Tcpip\..\{251EFF35-A67A-4B9F-A5A6-78DB3C3C2F2D}: NameServer = 212.27.54.252 212.27.39.1
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
      1. Contributeur sécurité
        par pitie met a jour ton av c est pas possible ou change en

        ► relance hijack coche ces lignes et ensuite clik sur fix
        O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
        O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe"/BEFOREINSTALL
        O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe

        ****************************************************************
        ►
        ****************************************************************
        ► redemarre en mode sans echec

        mode sans echec pour cela tu tapote la touche f8
        des le debut de l allumage du pc sans t arreter
        une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
        une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
        ****************************************************************
        ► recherche et suppr ceci

        C:\WINDOWS\System32\lssas.exe <==attention te trompe pas avec lsass.exe le bon les deus S sont a la fin
        C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe
        msnq3insller.exe

        redemarre etrefait un hijack

        0
        1. Salut balltrap34,
          désolée de ne pas avoir répondue plus vite mais j'ai été très occupée et j'ai passé peu de temps sur mon pc.
          J'ai fait ce que tu m'as dit et voici les rapports.

          ********
          20:30: | Start of Session, dimanche 4 décembre 2005 |
          20:30: Spy Sweeper started
          20:30: Sweep initiated using definitions version 577
          20:30: Starting Memory Sweep
          20:30: Found Adware: virtumonde
          20:30: Detected running threat: C:\WINDOWS\system32\mljgh.dll (ID = 77)
          20:31: Memory Sweep Complete, Elapsed Time: 00:01:25
          20:31: Starting Registry Sweep
          20:31: Found Adware: winantispyware 2005
          20:31: HKLM\software\winsoftware\winfixer 2005\ (2 subtraces) (ID = 528193)
          20:31: HKCR\msevents.msevents\ (5 subtraces) (ID = 749130)
          20:31: HKCR\msevents.msevents.1\ (3 subtraces) (ID = 749136)
          20:31: HKLM\software\classes\msevents.msevents\ (5 subtraces) (ID = 749153)
          20:31: HKLM\software\classes\msevents.msevents.1\ (3 subtraces) (ID = 749157)
          20:31: Found Adware: websearch toolbar
          20:31: HKU\S-1-5-21-823518204-2000478354-725345543-1004\software\microsoft\internet explorer\extensions\cmdmapping\ || {686c970f-1d7d-4469-85d1-4b35763b56cc} (ID = 146456)
          20:32: Registry Sweep Complete, Elapsed Time:00:00:13
          20:32: Starting Cookie Sweep
          20:32: Found Spy Cookie: 2o7.net cookie
          20:32: magali@112.2o7[1].txt (ID = 1958)
          20:32: Found Spy Cookie: 247realmedia cookie
          20:32: magali@247realmedia[2].txt (ID = 1953)
          20:32: magali@247realmedia[3].txt (ID = 1953)
          20:32: magali@2o7[2].txt (ID = 1957)
          20:32: Found Spy Cookie: 3 cookie
          20:32: magali@3[2].txt (ID = 1959)
          20:32: Found Spy Cookie: addynamix cookie
          20:32: magali@ads.addynamix[2].txt (ID = 2062)
          20:32: Found Spy Cookie: pointroll cookie
          20:32: magali@ads.pointroll[1].txt (ID = 3148)
          20:32: Found Spy Cookie: bpath cookie
          20:32: magali@ads50.bpath[1].txt (ID = 2321)
          20:32: Found Spy Cookie: adtech cookie
          20:32: magali@adtech[2].txt (ID = 2155)
          20:32: Found Spy Cookie: advertising cookie
          20:32: magali@advertising[1].txt (ID = 2175)
          20:32: Found Spy Cookie: apmebf cookie
          20:32: magali@apmebf[2].txt (ID = 2229)
          20:32: Found Spy Cookie: falkag cookie
          20:32: magali@as-eu.falkag[2].txt (ID = 2650)
          20:32: magali@as1.falkag[1].txt (ID = 2650)
          20:32: Found Spy Cookie: atlas dmt cookie
          20:32: magali@atdmt[1].txt (ID = 2253)
          20:32: Found Spy Cookie: atwola cookie
          20:32: magali@atwola[2].txt (ID = 2255)
          20:32: Found Spy Cookie: a cookie
          20:32: magali@a[1].txt (ID = 2027)
          20:32: Found Spy Cookie: belnk cookie
          20:32: magali@belnk[2].txt (ID = 2292)
          20:32: Found Spy Cookie: bluestreak cookie
          20:32: magali@bluestreak[1].txt (ID = 2314)
          20:32: Found Spy Cookie: bs.serving-sys cookie
          20:32: magali@bs.serving-sys[1].txt (ID = 2330)
          20:32: Found Spy Cookie: casalemedia cookie
          20:32: magali@casalemedia[1].txt (ID = 2354)
          20:32: Found Spy Cookie: dbbsrv cookie
          20:32: magali@dbbsrv[1].txt (ID = 2499)
          20:32: magali@dist.belnk[2].txt (ID = 2293)
          20:32: Found Spy Cookie: fastclick cookie
          20:32: magali@fastclick[2].txt (ID = 2651)
          20:32: Found Spy Cookie: fe.lea.lycos.com cookie
          20:32: magali@fe.lea.lycos[1].txt (ID = 2660)
          20:32: Found Spy Cookie: comclick cookie
          20:32: magali@fl01.ct2.comclick[1].txt (ID = 2450)
          20:32: Found Spy Cookie: gator cookie
          20:32: magali@gator[1].txt (ID = 2722)
          20:32: Found Spy Cookie: touchclarity cookie
          20:32: magali@gm.touchclarity[1].txt (ID = 3566)
          20:32: magali@iv2.bluestreak[1].txt (ID = 2315)
          20:32: Found Spy Cookie: metriweb.be cookie
          20:32: magali@metriweb[1].txt (ID = 2992)
          20:32: Found Spy Cookie: overture cookie
          20:32: magali@overture[2].txt (ID = 3105)
          20:32: Found Spy Cookie: qksrv cookie
          20:32: magali@qksrv[2].txt (ID = 3213)
          20:32: Found Spy Cookie: questionmarket cookie
          20:32: magali@questionmarket[2].txt (ID = 3217)
          20:32: Found Spy Cookie: realmedia cookie
          20:32: magali@realmedia[2].txt (ID = 3235)
          20:32: magali@redcats.122.2o7[1].txt (ID = 1958)
          20:32: magali@sel.as-eu.falkag[1].txt (ID = 2650)
          20:32: Found Spy Cookie: servedby advertising cookie
          20:32: magali@servedby.advertising[1].txt (ID = 3335)
          20:32: Found Spy Cookie: serving-sys cookie
          20:32: magali@serving-sys[2].txt (ID = 3343)
          20:32: Found Spy Cookie: dealtime cookie
          20:32: magali@stat.dealtime[2].txt (ID = 2506)
          20:32: Found Spy Cookie: statcounter cookie
          20:32: magali@statcounter[2].txt (ID = 3447)
          20:32: Found Spy Cookie: reliablestats cookie
          20:32: magali@stats1.reliablestats[2].txt (ID = 3254)
          20:32: Found Spy Cookie: clicktracks cookie
          20:32: magali@stats2.clicktracks[1].txt (ID = 2407)
          20:32: Found Spy Cookie: webtrendslive cookie
          20:32: magali@statse.webtrendslive[1].txt (ID = 3667)
          20:32: Found Spy Cookie: targetnet cookie
          20:32: magali@targetnet[1].txt (ID = 3489)
          20:32: Found Spy Cookie: toplist cookie
          20:32: magali@toplist[1].txt (ID = 3557)
          20:32: Found Spy Cookie: tradedoubler cookie
          20:32: magali@tradedoubler[2].txt (ID = 3575)
          20:32: Found Spy Cookie: tribalfusion cookie
          20:32: magali@tribalfusion[2].txt (ID = 3589)
          20:32: Found Spy Cookie: weborama cookie
          20:32: magali@weborama[1].txt (ID = 3658)
          20:32: Found Spy Cookie: myaffiliateprogram.com cookie
          20:32: magali@www.myaffiliateprogram[1].txt (ID = 3032)
          20:32: Found Spy Cookie: web-stat cookie
          20:32: magali@www.web-stat[2].txt (ID = 3649)
          20:32: Found Spy Cookie: xiti cookie
          20:32: magali@xiti[1].txt (ID = 3717)
          20:32: Found Spy Cookie: adserver cookie
          20:32: magali@z1.adserver[1].txt (ID = 2142)
          20:32: Found Spy Cookie: zedo cookie
          20:32: magali@zedo[1].txt (ID = 3762)
          20:32: Cookie Sweep Complete, Elapsed Time: 00:00:01
          20:32: Starting File Sweep
          20:49: Found Adware: cnsmin
          20:49: backup-20051121-170811-894.dll (ID = 53285)
          20:51: Found Trojan Horse: sdbot
          20:51: adiras.ini (ID = 74768)
          20:51: backup-20051121-170811-894.inf (ID = 53286)
          20:51: File Sweep Complete, Elapsed Time: 00:19:03
          20:51: Full Sweep has completed. Elapsed time 00:21:03
          20:51: Traces Found: 80
          20:54: Removal process initiated
          20:54: Quarantining All Traces: virtumonde
          20:55: Warning: Timed out waiting for explorer.exe
          20:55: Warning: Timed out waiting for explorer.exe
          20:55: Warning: Timed out waiting for explorer.exe
          20:55: Warning: Quarantine process could not restart Explorer.
          20:55: virtumonde is in use. It will be removed on reboot.
          20:55: C:\WINDOWS\system32\mljgh.dll is in use. It will be removed on reboot.
          20:55: Quarantining All Traces: winantispyware 2005
          20:55: Quarantining All Traces: websearch toolbar
          20:55: Quarantining All Traces: cnsmin
          20:55: Quarantining All Traces: sdbot
          20:55: Removal process completed. Elapsed time 00:01:07
          ********
          20:23: | Start of Session, dimanche 4 décembre 2005 |
          20:23: Spy Sweeper started
          20:24: Your spyware definitions have been updated.
          20:30: Program Version 4.5.7 (Build 656) Using Spyware Definitions 577
          20:30: | End of Session, dimanche 4 décembre 2005

          Logfile of HijackThis v1.99.1
          Scan saved at 21:01:06, on 04/12/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Apps\ActivBoard\nhksrv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
          C:\Apps\ActivBoard\MMKeybd.exe
          C:\WINDOWS\System32\hphmon03.exe
          C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
          C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
          C:\Apps\ActivBoard\TrayMon.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Apps\ActivBoard\OSD.exe
          C:\Program Files\Logitech\MouseWare\system\em_exec.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
          C:\Program Files\Digital Image\Monitor.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
          C:\Program Files\Microsoft Office\Office\OSA.EXE
          C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\HPHipm09.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
          O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
          O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
          O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe"/BEFOREINSTALL
          O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
          O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
          O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
          O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
          O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
          O4 - Global Startup: Digital Image Monitor.lnk = ?
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132666147982
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

          Merci pour ta patience et ton aide.
          0
          1. Contributeur sécurité
            Télécharge la version d'essai de SpySweeper et installe-la. Au démarrage, clique sur Yes pour activer la mise à jour. Ensuite, clique sur Options puis sur l'onglet Sweep Options. Coche tout dans la liste sauf Do not Sweep System Restore Folder.

            *****

            Redémarre en mode sans échec .

            *****

            Relance Spysweeper, clique sur Start pour lancer le scan. Une fois terminé, clique 2 fois sur Finish. Ensuite clique sur Session Log et copie le rapport.

            *****

            Redémarre ton PC. Colle le rapport de SpySweeper et un nouveau log Hijackthis.
            0
            1. Ok balltrap34 j'ai fait la manip et voici le rapport.

              Logfile of HijackThis v1.99.1
              Scan saved at 21:57:41, on 28/11/2005
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Apps\ActivBoard\nhksrv.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\Apps\ActivBoard\MMKeybd.exe
              C:\WINDOWS\System32\hphmon03.exe
              C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
              C:\Program Files\Logitech\MouseWare\system\em_exec.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Apps\ActivBoard\TrayMon.exe
              C:\Apps\ActivBoard\OSD.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Digital Image\Monitor.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
              C:\Program Files\Microsoft Office\Office\OSA.EXE
              C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\System32\HPHipm09.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\explorer.exe
              C:\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mljgh.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
              O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
              O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
              O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
              O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
              O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
              O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe"/BEFOREINSTALL
              O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
              O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
              O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
              O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
              O4 - Global Startup: Digital Image Monitor.lnk = ?
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132666147982
              O17 - HKLM\System\CCS\Services\Tcpip\..\{251EFF35-A67A-4B9F-A5A6-78DB3C3C2F2D}: NameServer = 212.27.54.252 212.27.39.1
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: mljgh - C:\WINDOWS\System32\mljgh.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              0
              1. Contributeur sécurité
                salut
                suppr le prog que je t est fait telecharger (le fichier compresser ainsi que le dossier)

                ensuite telecharge celui ci
                http://cjoint.com/?lCkQ6GTnkU
                decompresse et fait le tu clik sur remove.cmd
                0
                1. Salut balltrap,
                  J'ai redémarré en mode sans échec et j'ai relancé ton prog.

                  Logfile of HijackThis v1.99.1
                  Scan saved at 10:18:57, on 28/11/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Apps\ActivBoard\nhksrv.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Apps\ActivBoard\MMKeybd.exe
                  C:\WINDOWS\System32\hphmon03.exe
                  C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                  C:\Apps\ActivBoard\TrayMon.exe
                  C:\Program Files\Digital Image\Monitor.exe
                  C:\Apps\ActivBoard\OSD.exe
                  C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                  C:\Program Files\Microsoft Office\Office\OSA.EXE
                  C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\System32\HPHipm09.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mljgh.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                  O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
                  O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
                  O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                  O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                  O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                  O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
                  O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe"/BEFOREINSTALL
                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
                  O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                  O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                  O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                  O4 - Global Startup: Digital Image Monitor.lnk = ?
                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132666147982
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{251EFF35-A67A-4B9F-A5A6-78DB3C3C2F2D}: NameServer = 212.27.54.252 212.27.39.1
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O20 - Winlogon Notify: mljgh - C:\WINDOWS\System32\mljgh.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  0
                  1. Contributeur sécurité
                    demarre en mode sans echec et repasse mon prog stp
                    0
                    1. Salut balltrap34,
                      désolée de ne pas avoir répondu plus tôt mais j'ai eu des soucis de connexion et j'étais absente tout le week-end.
                      Voici le rapport hijackthis après avoir éxécuté ton prog.

                      Logfile of HijackThis v1.99.1
                      Scan saved at 20:37:04, on 27/11/2005
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Apps\ActivBoard\nhksrv.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\Apps\ActivBoard\MMKeybd.exe
                      C:\WINDOWS\System32\hphmon03.exe
                      C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                      C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
                      C:\Program Files\Digital Image\Monitor.exe
                      C:\Apps\ActivBoard\TrayMon.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                      C:\Apps\ActivBoard\OSD.exe
                      C:\Program Files\Microsoft Office\Office\OSA.EXE
                      C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\HPHipm09.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\explorer.exe
                      C:\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mljgh.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                      O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
                      O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
                      O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                      O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
                      O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe"/BEFOREINSTALL
                      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
                      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                      O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                      O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                      O4 - Global Startup: Digital Image Monitor.lnk = ?
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132666147982
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{251EFF35-A67A-4B9F-A5A6-78DB3C3C2F2D}: NameServer = 212.27.54.252 212.27.39.1
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O20 - Winlogon Notify: mljgh - C:\WINDOWS\System32\mljgh.dll
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      0
                      1. Contributeur sécurité
                        merci jess
                        0
                        1. oui tres corriace malheurseusement :( . bonne continuation avec ton programe :-)
                          pour magmag oublie ce que j'ai poster et continue a travailler avec balltrap :)
                          @+++
                          0
                          1. Contributeur sécurité
                            c est pas grave miss
                            se look2me est coriace
                            0
                            1. salut dsl j'avais pas vu que t'avais repondu !! et je ne savais pas que tu m'etait au point un programe encore dsl :)
                              nos poste se sont croiser :)
                              @+++++++
                              0
                              1. Contributeur sécurité
                                non pas trente six a la fois lol
                                je suis en train de mettre au point un prog
                                c est exactement la meme chose que je lui est fait faire mais avec mon prog
                                0
                                1. salut essay cette soluce que j'ai trouver sur un forum englophone

                                  telechage VundoFix ici :http://www.atribune.org/downloads/VundoFix.exe

                                  redemarre en mode sans echec , dezippe le fichier puis ouvre le dossier KillVundo ensuite double clike sur KillVundo.bat

                                  tu va avoir ce message :

                                  "By using VundoFix you agree that you are doing so at your own risk
                                  Press enter to continue...."

                                  appuis sur la touche entrée

                                  apres tu vas avoir ce message :

                                  Please Type in the filepath as instructed by the forum staff
                                  and then press enter:

                                  tape ou copie colle :
                                  C:\WINDOWS\System32\mljgh.dll

                                  appuis sur entrée

                                  ensuite tu vas avoir ce message

                                  Please type in the second filepath as instructed by the forum
                                  staff then press enter:

                                  tape ou copie colle :
                                  C:\WINDOWS\System32\jghlm.*

                                  apuis sur entrée

                                  appres noramalement hijack s'ouvre tout seul si il s'ouvre pas alors tout simplement lance le manuelement,

                                  fix ces lignes :

                                  O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mljgh.dll
                                  O20 - Winlogon Notify: mljgh - C:\WINDOWS\System32\mljgh.dll

                                  apres lance clean up et tout les antispy que tu possede

                                  redemare et refait un log et colle le ici

                                  @++++
                                  ps la source : http://www.geekstogo.com/forum/index.php?showtopic=77945
                                  0
                                  1. Contributeur sécurité
                                    telecharge ceci
                                    http://cjoint.com/?lyvf5BfoSR
                                    decompresse le il vas te dire que tu la deja dit lui de remplacer
                                    double clik sur remove.bat

                                    relance hijack coche et fix ceci
                                    O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mljgh.dll

                                    O20 - Winlogon Notify: mljgh - C:\WINDOWS\System32\mljgh.dll

                                    relance hijack et donne le rapport
                                    0
                                    1. Logfile of HijackThis v1.99.1
                                      Scan saved at 20:14:46, on 24/11/2005
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Apps\ActivBoard\nhksrv.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\System32\nvsvc32.exe
                                      C:\WINDOWS\system32\slserv.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                      C:\Apps\ActivBoard\MMKeybd.exe
                                      C:\WINDOWS\System32\hphmon03.exe
                                      C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
                                      C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                                      C:\WINDOWS\system32\RUNDLL32.EXE
                                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                      C:\Apps\ActivBoard\TrayMon.exe
                                      C:\Apps\ActivBoard\OSD.exe
                                      C:\Program Files\Digital Image\Monitor.exe
                                      C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                                      C:\Program Files\Microsoft Office\Office\OSA.EXE
                                      C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                      C:\WINDOWS\System32\HPHipm09.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Documents and Settings\Magali\Mes documents\Nouveau dossier\BFU.exe
                                      C:\WINDOWS\explorer.exe
                                      C:\WINDOWS\system32\NOTEPAD.EXE
                                      C:\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mljgh.dll
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                      O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                                      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
                                      O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
                                      O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
                                      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
                                      O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                      O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
                                      O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe"/BEFOREINSTALL
                                      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
                                      O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
                                      O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                                      O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                      O4 - Global Startup: Digital Image Monitor.lnk = ?
                                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132666147982
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{251EFF35-A67A-4B9F-A5A6-78DB3C3C2F2D}: NameServer = 212.27.54.252 212.27.39.1
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                      O20 - Winlogon Notify: mljgh - C:\WINDOWS\System32\mljgh.dll
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                      O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
                                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                      0
                                      1. y a pas de problème.
                                        Voici mes nouveaux rapports.

                                        L2MFIX find log 1.99
                                        These are the registry keys present
                                        **********************************************************************************
                                        Winlogon/notify:
                                        Windows Registry Editor Version 5.00

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
                                        "Asynchronous"=dword:00000000
                                        "Impersonate"=dword:00000000
                                        "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
                                        6c,00,00,00
                                        "Logoff"="ChainWlxLogoffEvent"

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
                                        "Asynchronous"=dword:00000000
                                        "Impersonate"=dword:00000000
                                        "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
                                        6c,00,6c,00,00,00
                                        "Logoff"="CryptnetWlxLogoffEvent"

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
                                        "DLLName"="cscdll.dll"
                                        "Logon"="WinlogonLogonEvent"
                                        "Logoff"="WinlogonLogoffEvent"
                                        "ScreenSaver"="WinlogonScreenSaverEvent"
                                        "Startup"="WinlogonStartupEvent"
                                        "Shutdown"="WinlogonShutdownEvent"
                                        "StartShell"="WinlogonStartShellEvent"
                                        "Impersonate"=dword:00000000
                                        "Asynchronous"=dword:00000001

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mljgh]
                                        "Asynchronous"=dword:00000001
                                        "DllName"="C:\\WINDOWS\\System32\\mljgh.dll"
                                        "Impersonate"=dword:00000000
                                        "Startup"="SysLogon"
                                        "Logoff"="SysLogoff"

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
                                        "DLLName"="wlnotify.dll"
                                        "Logon"="SCardStartCertProp"
                                        "Logoff"="SCardStopCertProp"
                                        "Lock"="SCardSuspendCertProp"
                                        "Unlock"="SCardResumeCertProp"
                                        "Enabled"=dword:00000001
                                        "Impersonate"=dword:00000001
                                        "Asynchronous"=dword:00000001

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
                                        "Asynchronous"=dword:00000000
                                        "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
                                        6c,00,6c,00,00,00
                                        "Impersonate"=dword:00000000
                                        "StartShell"="SchedStartShell"
                                        "Logoff"="SchedEventLogOff"

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
                                        "Logoff"="WLEventLogoff"
                                        "Impersonate"=dword:00000000
                                        "Asynchronous"=dword:00000001
                                        "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
                                        6c,00,6c,00,00,00

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
                                        "DLLName"="WlNotify.dll"
                                        "Lock"="SensLockEvent"
                                        "Logon"="SensLogonEvent"
                                        "Logoff"="SensLogoffEvent"
                                        "Safe"=dword:00000001
                                        "MaxWait"=dword:00000258
                                        "StartScreenSaver"="SensStartScreenSaverEvent"
                                        "StopScreenSaver"="SensStopScreenSaverEvent"
                                        "Startup"="SensStartupEvent"
                                        "Shutdown"="SensShutdownEvent"
                                        "StartShell"="SensStartShellEvent"
                                        "PostShell"="SensPostShellEvent"
                                        "Disconnect"="SensDisconnectEvent"
                                        "Reconnect"="SensReconnectEvent"
                                        "Unlock"="SensUnlockEvent"
                                        "Impersonate"=dword:00000001
                                        "Asynchronous"=dword:00000001

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
                                        "Asynchronous"=dword:00000000
                                        "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
                                        6c,00,6c,00,00,00
                                        "Impersonate"=dword:00000000
                                        "Logoff"="TSEventLogoff"
                                        "Logon"="TSEventLogon"
                                        "PostShell"="TSEventPostShell"
                                        "Shutdown"="TSEventShutdown"
                                        "StartShell"="TSEventStartShell"
                                        "Startup"="TSEventStartup"
                                        "MaxWait"=dword:00000258
                                        "Reconnect"="TSEventReconnect"
                                        "Disconnect"="TSEventDisconnect"

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
                                        "DLLName"="wlnotify.dll"
                                        "Logon"="RegisterTicketExpiredNotificationEvent"
                                        "Logoff"="UnregisterTicketExpiredNotificationEvent"
                                        "Impersonate"=dword:00000001
                                        "Asynchronous"=dword:00000001

                                        RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
                                        Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
                                        This program is Freeware, use it on your own risk!

                                        Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
                                        (ID-NI) ALLOW Read BUILTIN\Utilisateurs
                                        (ID-IO) ALLOW Read BUILTIN\Utilisateurs
                                        (ID-NI) ALLOW Full access BUILTIN\Administrateurs
                                        (ID-IO) ALLOW Full access BUILTIN\Administrateurs
                                        (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
                                        (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
                                        (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

                                        **********************************************************************************
                                        useragent:
                                        Windows Registry Editor Version 5.00

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
                                        "SV1"=""

                                        **********************************************************************************
                                        Shell Extension key:
                                        Windows Registry Editor Version 5.00

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                                        "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
                                        "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
                                        "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
                                        "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
                                        "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                                        "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
                                        "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
                                        "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
                                        "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
                                        "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
                                        "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
                                        "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
                                        "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
                                        "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
                                        "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
                                        "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
                                        "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
                                        "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
                                        "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
                                        "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
                                        "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
                                        "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
                                        "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
                                        "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
                                        "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
                                        "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                                        "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
                                        "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
                                        "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
                                        "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
                                        "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
                                        "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
                                        "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
                                        "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
                                        "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
                                        "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
                                        "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
                                        "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
                                        "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
                                        "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
                                        "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
                                        "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
                                        "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
                                        "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
                                        "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
                                        "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                                        "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                                        "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
                                        "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
                                        "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
                                        "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
                                        "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
                                        "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
                                        "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
                                        "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
                                        "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
                                        "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
                                        "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
                                        "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
                                        "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
                                        "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
                                        "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
                                        "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
                                        "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
                                        "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
                                        "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
                                        "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
                                        "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
                                        "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
                                        "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
                                        "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
                                        "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
                                        "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
                                        "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
                                        "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
                                        "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
                                        "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
                                        "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
                                        "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
                                        "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
                                        "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
                                        "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
                                        "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
                                        "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
                                        "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
                                        "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
                                        "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
                                        "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
                                        "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
                                        "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
                                        "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
                                        "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
                                        "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
                                        "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
                                        "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                                        "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                                        "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
                                        "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
                                        "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
                                        "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
                                        "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
                                        "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
                                        "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
                                        "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
                                        "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                                        "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                                        "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
                                        "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
                                        "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
                                        "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
                                        "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
                                        "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
                                        "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
                                        "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
                                        "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
                                        "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
                                        "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
                                        "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
                                        "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
                                        "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
                                        "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
                                        "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
                                        "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
                                        "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
                                        "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
                                        "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
                                        "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
                                        "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
                                        "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
                                        "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
                                        "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
                                        "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
                                        "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
                                        "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
                                        "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
                                        "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
                                        "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
                                        "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
                                        "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
                                        "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
                                        "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
                                        "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
                                        "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
                                        "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
                                        "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
                                        "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
                                        "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
                                        "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
                                        "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
                                        "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
                                        "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
                                        "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
                                        "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
                                        "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
                                        "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
                                        "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
                                        "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
                                        "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
                                        "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
                                        "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
                                        "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
                                        "{59850401-6664-101B-B21C-00AA004BA90B}"="S‚parateur du Classeur Microsoft Office"
                                        "{A0752120-6D75-D111-B5B1-0800095A2318}"="HandyBits EasyCrypto Shell Extensions"
                                        "{A4DF5659-0801-4A60-9607-1C48695EFDA9}"="Dossier de t‚l‚chargement Share-to-Web "
                                        "{BB7DF450-F119-11CD-8465-00AA00425D90}"="Microsoft Access Custom Icon Handler"
                                        "{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
                                        "{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
                                        "{FED7043D-346A-414D-ACD7-550D052499A7}"="dBpowerAMP Music Converter 1"
                                        "{2C49B5D0-ACE7-4D17-9DF0-A254A6C5A0C5}"="dBpowerAMP Music Converter"
                                        "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
                                        "{A70C977A-BF00-412C-90B7-034C51DA2439}"="NvCpl DesktopContext Class"
                                        "{FFB699E0-306A-11d3-8BD1-00104B6F7516}"="Play on my TV helper"
                                        "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer"
                                        "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
                                        "{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu"
                                        "{AB77609F-2178-4E6F-9C4B-44AC179D937A}"="aý Context Menu Shell Extension"
                                        "{472083B0-C522-11CF-8763-00608CC02F24}"="avast"
                                        "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
                                        "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
                                        "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
                                        "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
                                        "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
                                        "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
                                        "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Previous Versions Property Page"
                                        "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Previous Versions"
                                        "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"

                                        **********************************************************************************
                                        HKEY ROOT CLASSIDS:
                                        **********************************************************************************
                                        Files Found are not all bad files:
                                        Locate .tmp files:
                                        **********************************************************************************
                                        Directory Listing of system files:
                                        Le volume dans le lecteur C s'appelle HDD
                                        Le num‚ro de s‚rie du volume est 5CE8-0973

                                        R‚pertoire de C:\WINDOWS\System32

                                        24/11/2005 20:13 463 hgjlm.ini
                                        23/11/2005 14:30 <REP> dllcache
                                        28/10/2004 17:21 <REP> Microsoft
                                        20/08/2004 00:10 12ÿ288 regsvr32.exe
                                        20/08/2004 00:09 83ÿ456 olepro32.dll
                                        20/08/2004 00:09 553ÿ472 oleaut32.dll
                                        4 fichier(s) 649ÿ679 octets
                                        2 R‚p(s) 62ÿ246ÿ068ÿ224 octets libres
                                        0
                                        • 1
                                        • 2
                                        • 3