Message d'erreur
J'ai un message d'erreur au démarrage de windows:
"Erreur de chargement de EGACCESS4-1064.dll
Le module spécifié est introuvable"
Tant que je ne clique pas sur "ok" je peux me servir normalement de mon ordi sinon il se reboot (je sais c'est un peu sauvage comme utilisation mais bon...)
J'ai fait un scan avec Hijack et voila ce que ca donne :
Logfile of HijackThis v1.99.1
Scan saved at 11:50:27, on 23/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\Program Files\Generic\USB Card Reader Driver v2.2(D)\Disk_Monitor.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Sony Handheld\HOTSYNC.EXE
C:\Program Files\Sony Handheld\USBSwt.exe
C:\WINDOWS\$NtUninstallKB893086$\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Winamp\winamp.exe
C:\Documents and Settings\Propriétaire\Bureau\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.google.fr/?gws_rd=ssl"); (C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Profiles\default\3t7c5xz8.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Profiles\default\3t7c5xz8.slt\prefs.js)
O2 - BHO: Browser - {046D6EA4-15E3-4b27-8010-45BD78A9219E} - C:\PROGRA~1\INTERN~3\inetkw.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Zango Toolbar - {EA0D26BD-9029-431A-86E0-83152D67828A} - C:\Program Files\Zango Programs\Zango Toolbar\ZangoTB.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [helpr] C:\Program Files\SETI\helper.exe -loader -nolog
O4 - HKLM\..\Run: [PMCS] C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader Driver v2.2(D)\Disk_Monitor.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [inetmgr] C:\PROGRA~1\INTERN~3\inetmgr.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB002" /M "Stylus DX4200"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1064.dll,InstantAccess
O4 - HKCU\..\Run: [mule_st_key] C:\Documents and Settings\Propriétaire\Application Data\m\flec006.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
O4 - Startup: SonyPDA USB Switcher.lnk = C:\Program Files\Sony Handheld\USBSwt.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk660YYFR
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI69DF~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\system32\ms.exe (file missing)
O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\system32\ms.exe (file missing)
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI69DF~1\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {04F414E9-E352-4BC3-963D-7BFE5A5F31A9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1064_XP.cab
O16 - DPF: {0878F049-D33E-45E0-A157-C36A6683CF25} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1063_XP.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: DirectX Service (DirectVukl) - Unknown owner - c:\windows\system32\directx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Merci d'avance pour votre aide
Configuration: Amd athlon 64, windows xp, kaspersky 2006
26 réponses
Un message d'erreur au démarrage indique le chargement de EGACCESS4-1064.dll échoue, le module étant introuvable, et semble accompagner une contamination par des éléments malveillants détectés dans les rapports HijackThis. Des recommandations de nettoyage apparaissent, notamment l'usage régulier de CCleaner pour corriger les entrées invalides et l'exécution de SmitfraudFix ou d'outils similaires pour neutraliser les infections. Des propositions indiquent aussi d'analyser les rapports HijackThis après suppression de composants suspectés, puis d'accéder à des éléments de démarrage et des services pour éliminer des entrées indésirables. D'autres éléments de la discussion signalent que plusieurs entrées de démarrage et services listés (O4, O16, O23) peuvent correspondre à des programmes malveillants et nécessitent une désinfection approfondie et prudente.
-
Ok pas de problèmes.
Enfin j'espère ne plus avoir a venir (ca serait bon signe!) -
ContributeurTiens moi au courant. :)
a+ -
Oui j'ai un peu de mal en ce moment ! lol
Pour l'instant tout ce passe bien : plus de plantage.
Je pense que mon problème est réglé ? -
ContributeurTu as du mal ... lol
Ou en sont tes probs ?
a+ -
Bon je sais pas si j'y arriverais un jour : d'après l'apercu le message était complet, je remet donc le reste en espérant que tout soit "enregistré"
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radmin v2.1 serial.zip=>radmin v2.1 serial.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radmin v2.1 serial.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radsport manager 2003-2004 serial number.zip=>radsport manager 2003-2004 serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radsport manager 2003-2004 serial number.zip=>radsport manager 2003-2004 serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radsport manager 2003-2004 serial number.zip=>radsport manager 2003-2004 serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radsport manager 2003-2004 serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radsport manager 2003-2004.zip=>radsport manager 2003-2004.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radsport manager 2003-2004.zip=>radsport manager 2003-2004.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radsport manager 2003-2004.zip=>radsport manager 2003-2004.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radsport manager 2003-2004.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radtac 2000 server 6.0.2.zip=>radtac 2000 server 6.0.2.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radtac 2000 server 6.0.2.zip=>radtac 2000 server 6.0.2.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radtac 2000 server 6.0.2.zip=>radtac 2000 server 6.0.2.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radtac 2000 server 6.0.2.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\raduga 3.6.zip=>raduga 3.6.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\raduga 3.6.zip=>raduga 3.6.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\raduga 3.6.zip=>raduga 3.6.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\raduga 3.6.zip
Mis à jour
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>NHInstall.exe
Détecté avec: Adware.Navexcel.A
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>NHInstall.exe
Echec de la désinfection
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>NHInstall.exe
Supprimé
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)
Mis à jour
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab=>NHelper.dll
Détecté avec: Adware.Navexcel.A
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab=>NHelper.dll
Echec de la désinfection
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab=>NHelper.dll
Supprimé
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab
Echec de la mise à jour
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUninstaller.exe
Détecté avec: Adware.Navexcel.A
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUninstaller.exe
Echec de la désinfection
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUninstaller.exe
Supprimé
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab
Echec de la mise à jour
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUpdater.exe
Détecté avec: Adware.Navexcel.A
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUpdater.exe
Echec de la désinfection
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab=>NHUpdater.exe
Supprimé
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe=>(ZIP Sfx o)=>v2.0.4a.cab
Echec de la mise à jour
C:\System Volume Information\_restore{8B9EAFE1-D7FC-457F-AC32-54F5FDA7167A}\RP42\A0007078.exe
Echec de la mise à jour
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP468\A0800692.sys
Infecté par: Generic.Malware.P!.DF300E74
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP468\A0800692.sys
Echec de la désinfection
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP468\A0800692.sys
Supprimé
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP470\A0808723.exe
Infecté par: Dropped:Application.ProcKill.Jk
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP470\A0808723.exe
Echec de la désinfection
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP470\A0808723.exe
Supprimé
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP470\A0808724.exe
Infecté par: Dropped:Application.ProcKill.Jk
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP470\A0808724.exe
Echec de la désinfection
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP470\A0808724.exe
Supprimé
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP471\A0811211.exe
Détecté avec: Application.ProcKill.Jk
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP471\A0811211.exe
Echec de la désinfection
C:\System Volume Information\_restore{8C8FDA12-4AC2-419D-9E34-E65E5678DD1A}\RP471\A0811211.exe
Supprimé
C:\WINDOWS\exefld\100093.exe
Infecté par: Win32.Bagle.FA@mm
C:\WINDOWS\exefld\100093.exe
Echec de la désinfection
C:\WINDOWS\exefld\100093.exe
Supprimé
C:\WINDOWS\exefld\102484.exe
Infecté par: Win32.Bagle.FA@mm
C:\WINDOWS\exefld\102484.exe
Echec de la désinfection
C:\WINDOWS\exefld\102484.exe
Supprimé
C:\WINDOWS\exefld\104765.exe
Infecté par: Win32.Bagle.FA@mm
C:\WINDOWS\exefld\104765.exe
Echec de la désinfection
C:\WINDOWS\exefld\104765.exe
Supprimé
C:\WINDOWS\exefld\105218.exe
Infecté par: Win32.Bagle.FA@mm
C:\WINDOWS\exefld\105218.exe
Echec de la désinfection
C:\WINDOWS\exefld\105218.exe
Supprimé
C:\WINDOWS\exefld\106015.exe
Infecté par: Win32.Bagle.FA@mm
C:\WINDOWS\exefld\106015.exe
Echec de la désinfection
C:\WINDOWS\exefld\106015.exe
Supprimé
C:\WINDOWS\exefld\108000.exe
Infecté par: Win32.Bagle.FA@mm
C:\WINDOWS\exefld\108000.exe
Echec de la désinfection
C:\WINDOWS\exefld\108000.exe
Supprimé
C:\WINDOWS\exefld\108015.exe
Infecté par: Win32.Bagle.FA@mm
C:\WINDOWS\exefld\108015.exe
Echec de la désinfection
C:\WINDOWS\exefld\108015.exe
Supprimé
C:\WINDOWS\exefld\115328.exe
Infecté par: Win32.Bagle.FA@mm
C:\WINDOWS\exefld\115328.exe
Echec de la désinfection
C:\WINDOWS\exefld\115328.exe
Supprimé
C:\WINDOWS\exefld\116046.exe
Infecté par: Win32.Bagle.FA@mm
C:\WINDOWS\exefld\116046.exe
Echec de la désinfection
C:\WINDOWS\exefld\116046.exe
Supprimé
C:\WINDOWS\exefld\157062.exe
Infecté par: Win32.Bagle.FA@mm
C:\WINDOWS\exefld\157062.exe
Echec de la désinfection
C:\WINDOWS\exefld\157062.exe
Supprimé -
ichier analysé
Statut
C:\Documents and Settings\A-Sophie Roussely\Local Settings\Temp\jkill.exe
Détecté avec: Application.ProcKill.Jk
C:\Documents and Settings\A-Sophie Roussely\Local Settings\Temp\jkill.exe
Echec de la désinfection
C:\Documents and Settings\A-Sophie Roussely\Local Settings\Temp\jkill.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\hidn\hidn2.exe
Infecté par: Win32.Bagle.FA@mm
C:\Documents and Settings\Propriétaire\Application Data\hidn\hidn2.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\hidn\hidn2.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\hidn\hldrrr.exe
Infecté par: Win32.Bagle.FA@mm
C:\Documents and Settings\Propriétaire\Application Data\hidn\hldrrr.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\hidn\hldrrr.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\quovadis v1.62c.zip=>quovadis v1.62c.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\quovadis v1.62c.zip=>quovadis v1.62c.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\quovadis v1.62c.zip=>quovadis v1.62c.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\quovadis v1.62c.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\quran auto reciter 1.3 crack.zip=>quran auto reciter 1.3 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\quran auto reciter 1.3 crack.zip=>quran auto reciter 1.3 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\quran auto reciter 1.3 crack.zip=>quran auto reciter 1.3 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\quran auto reciter 1.3 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb 3.0 crack.zip=>qurb 3.0 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb 3.0 crack.zip=>qurb 3.0 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb 3.0 crack.zip=>qurb 3.0 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb 3.0 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb spam v2.0.190.zip=>qurb spam v2.0.190.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb spam v2.0.190.zip=>qurb spam v2.0.190.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb spam v2.0.190.zip=>qurb spam v2.0.190.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb spam v2.0.190.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb v2.0 serial number.zip=>qurb v2.0 serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb v2.0 serial number.zip=>qurb v2.0 serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb v2.0 serial number.zip=>qurb v2.0 serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qurb v2.0 serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwcrack quicken password cracker serial number.zip=>qwcrack quicken password cracker serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwcrack quicken password cracker serial number.zip=>qwcrack quicken password cracker serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwcrack quicken password cracker serial number.zip=>qwcrack quicken password cracker serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwcrack quicken password cracker serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwiknet 2.23 crack.zip=>qwiknet 2.23 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwiknet 2.23 crack.zip=>qwiknet 2.23 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwiknet 2.23 crack.zip=>qwiknet 2.23 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwiknet 2.23 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwiknet32 v2.06.zip=>qwiknet32 v2.06.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwiknet32 v2.06.zip=>qwiknet32 v2.06.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwiknet32 v2.06.zip=>qwiknet32 v2.06.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwiknet32 v2.06.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwikpad 2.1 crack.zip=>qwikpad 2.1 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwikpad 2.1 crack.zip=>qwikpad 2.1 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwikpad 2.1 crack.zip=>qwikpad 2.1 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qwikpad 2.1 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qxtools v2.0 mac.zip=>qxtools v2.0 mac.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qxtools v2.0 mac.zip=>qxtools v2.0 mac.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qxtools v2.0 mac.zip=>qxtools v2.0 mac.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\qxtools v2.0 mac.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r & r report writer v6.5 serial number.zip=>r & r report writer v6.5 serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r & r report writer v6.5 serial number.zip=>r & r report writer v6.5 serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r & r report writer v6.5 serial number.zip=>r & r report writer v6.5 serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r & r report writer v6.5 serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r & r report writer v6.5.zip=>r & r report writer v6.5.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r & r report writer v6.5.zip=>r & r report writer v6.5.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r & r report writer v6.5.zip=>r & r report writer v6.5.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r & r report writer v6.5.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-drive image 3 crack.zip=>r-drive image 3 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-drive image 3 crack.zip=>r-drive image 3 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-drive image 3 crack.zip=>r-drive image 3 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-drive image 3 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio agent v2.0.zip=>r-studio agent v2.0.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio agent v2.0.zip=>r-studio agent v2.0.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio agent v2.0.zip=>r-studio agent v2.0.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio agent v2.0.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio ntfs ne v1.0 serial number.zip=>r-studio ntfs ne v1.0 serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio ntfs ne v1.0 serial number.zip=>r-studio ntfs ne v1.0 serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio ntfs ne v1.0 serial number.zip=>r-studio ntfs ne v1.0 serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio ntfs ne v1.0 serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio ntfs v2.0 serial number.zip=>r-studio ntfs v2.0 serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio ntfs v2.0 serial number.zip=>r-studio ntfs v2.0 serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio ntfs v2.0 serial number.zip=>r-studio ntfs v2.0 serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-studio ntfs v2.0 serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe & clean 6 crack.zip=>r-wipe & clean 6 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe & clean 6 crack.zip=>r-wipe & clean 6 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe & clean 6 crack.zip=>r-wipe & clean 6 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe & clean 6 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe&clean v3.0 build 1056 crack by natabec.zip=>r-wipe&clean v3.0 build 1056 crack by natabec.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe&clean v3.0 build 1056 crack by natabec.zip=>r-wipe&clean v3.0 build 1056 crack by natabec.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe&clean v3.0 build 1056 crack by natabec.zip=>r-wipe&clean v3.0 build 1056 crack by natabec.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe&clean v3.0 build 1056 crack by natabec.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe&clean v3.0 build 1056.zip=>r-wipe&clean v3.0 build 1056.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe&clean v3.0 build 1056.zip=>r-wipe&clean v3.0 build 1056.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe&clean v3.0 build 1056.zip=>r-wipe&clean v3.0 build 1056.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-wipe&clean v3.0 build 1056.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-word document recovery 1.0 crack.zip=>r-word document recovery 1.0 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-word document recovery 1.0 crack.zip=>r-word document recovery 1.0 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-word document recovery 1.0 crack.zip=>r-word document recovery 1.0 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r-word document recovery 1.0 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a astrobatics v1.0.2 crack by fff.zip=>r.a astrobatics v1.0.2 crack by fff.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a astrobatics v1.0.2 crack by fff.zip=>r.a astrobatics v1.0.2 crack by fff.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a astrobatics v1.0.2 crack by fff.zip=>r.a astrobatics v1.0.2 crack by fff.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a astrobatics v1.0.2 crack by fff.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a brave dwarves2 fabulous adventures v1.20 trainer by fff.zip=>r.a brave dwarves2 fabulous adventures v1.20 trainer by fff.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a brave dwarves2 fabulous adventures v1.20 trainer by fff.zip=>r.a brave dwarves2 fabulous adventures v1.20 trainer by fff.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a brave dwarves2 fabulous adventures v1.20 trainer by fff.zip=>r.a brave dwarves2 fabulous adventures v1.20 trainer by fff.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a brave dwarves2 fabulous adventures v1.20 trainer by fff.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a feeding frenzy v1.0 crack by fff.zip=>r.a feeding frenzy v1.0 crack by fff.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a feeding frenzy v1.0 crack by fff.zip=>r.a feeding frenzy v1.0 crack by fff.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a feeding frenzy v1.0 crack by fff.zip=>r.a feeding frenzy v1.0 crack by fff.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a feeding frenzy v1.0 crack by fff.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a guardian v1.016 crack by fff.zip=>r.a guardian v1.016 crack by fff.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a guardian v1.016 crack by fff.zip=>r.a guardian v1.016 crack by fff.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a guardian v1.016 crack by fff.zip=>r.a guardian v1.016 crack by fff.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r.a guardian v1.016 crack by fff.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r@diomp3 player v2.3.0 german.zip=>r@diomp3 player v2.3.0 german.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r@diomp3 player v2.3.0 german.zip=>r@diomp3 player v2.3.0 german.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r@diomp3 player v2.3.0 german.zip=>r@diomp3 player v2.3.0 german.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\r@diomp3 player v2.3.0 german.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra a snake's life.zip=>ra a snake's life.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra a snake's life.zip=>ra a snake's life.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra a snake's life.zip=>ra a snake's life.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra a snake's life.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alien sky v1.0 trainer by tef.zip=>ra alien sky v1.0 trainer by tef.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alien sky v1.0 trainer by tef.zip=>ra alien sky v1.0 trainer by tef.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alien sky v1.0 trainer by tef.zip=>ra alien sky v1.0 trainer by tef.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alien sky v1.0 trainer by tef.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alonix.zip=>ra alonix.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alonix.zip=>ra alonix.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alonix.zip=>ra alonix.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alonix.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alphaqueue v1.0 all levels cheat by black magic.zip=>ra alphaqueue v1.0 all levels cheat by black magic.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alphaqueue v1.0 all levels cheat by black magic.zip=>ra alphaqueue v1.0 all levels cheat by black magic.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alphaqueue v1.0 all levels cheat by black magic.zip=>ra alphaqueue v1.0 all levels cheat by black magic.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra alphaqueue v1.0 all levels cheat by black magic.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ancient tripeaks v1.0 keyfile by seven.zip=>ra ancient tripeaks v1.0 keyfile by seven.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ancient tripeaks v1.0 keyfile by seven.zip=>ra ancient tripeaks v1.0 keyfile by seven.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ancient tripeaks v1.0 keyfile by seven.zip=>ra ancient tripeaks v1.0 keyfile by seven.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ancient tripeaks v1.0 keyfile by seven.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra backspin billiards v1.0 regfile by seven.zip=>ra backspin billiards v1.0 regfile by seven.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra backspin billiards v1.0 regfile by seven.zip=>ra backspin billiards v1.0 regfile by seven.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra backspin billiards v1.0 regfile by seven.zip=>ra backspin billiards v1.0 regfile by seven.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra backspin billiards v1.0 regfile by seven.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.0.8.0 trainer by spx.zip=>ra ballistik v1.0.8.0 trainer by spx.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.0.8.0 trainer by spx.zip=>ra ballistik v1.0.8.0 trainer by spx.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.0.8.0 trainer by spx.zip=>ra ballistik v1.0.8.0 trainer by spx.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.0.8.0 trainer by spx.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.5.6.0 regfile by seven.zip=>ra ballistik v1.5.6.0 regfile by seven.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.5.6.0 regfile by seven.zip=>ra ballistik v1.5.6.0 regfile by seven.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.5.6.0 regfile by seven.zip=>ra ballistik v1.5.6.0 regfile by seven.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.5.6.0 regfile by seven.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.5.6.0.zip=>ra ballistik v1.5.6.0.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.5.6.0.zip=>ra ballistik v1.5.6.0.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.5.6.0.zip=>ra ballistik v1.5.6.0.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra ballistik v1.5.6.0.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra battle pool serial number.zip=>ra battle pool serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra battle pool serial number.zip=>ra battle pool serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra battle pool serial number.zip=>ra battle pool serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra battle pool serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra battle pool.zip=>ra battle pool.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra battle pool.zip=>ra battle pool.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra battle pool.zip=>ra battle pool.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra battle pool.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.01 trainer.zip=>ra bounce out blitz v1.01 trainer.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.01 trainer.zip=>ra bounce out blitz v1.01 trainer.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.01 trainer.zip=>ra bounce out blitz v1.01 trainer.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.01 trainer.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03 trainer by sphynx.zip=>ra bounce out blitz v1.03 trainer by sphynx.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03 trainer by sphynx.zip=>ra bounce out blitz v1.03 trainer by sphynx.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03 trainer by sphynx.zip=>ra bounce out blitz v1.03 trainer by sphynx.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03 trainer by sphynx.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03 trainer.zip=>ra bounce out blitz v1.03 trainer.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03 trainer.zip=>ra bounce out blitz v1.03 trainer.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03 trainer.zip=>ra bounce out blitz v1.03 trainer.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03 trainer.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03.zip=>ra bounce out blitz v1.03.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03.zip=>ra bounce out blitz v1.03.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03.zip=>ra bounce out blitz v1.03.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra bounce out blitz v1.03.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 fabulous adventures v1.20 crack by fff.zip=>ra brave dwarves 2 fabulous adventures v1.20 crack by fff.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 fabulous adventures v1.20 crack by fff.zip=>ra brave dwarves 2 fabulous adventures v1.20 crack by fff.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 fabulous adventures v1.20 crack by fff.zip=>ra brave dwarves 2 fabulous adventures v1.20 crack by fff.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 fabulous adventures v1.20 crack by fff.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 fabulous adventures v1.20.zip=>ra brave dwarves 2 fabulous adventures v1.20.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 fabulous adventures v1.20.zip=>ra brave dwarves 2 fabulous adventures v1.20.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 fabulous adventures v1.20.zip=>ra brave dwarves 2 fabulous adventures v1.20.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 fabulous adventures v1.20.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 serial number.zip=>ra brave dwarves 2 serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 serial number.zip=>ra brave dwarves 2 serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 serial number.zip=>ra brave dwarves 2 serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2 serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2.zip=>ra brave dwarves 2.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2.zip=>ra brave dwarves 2.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2.zip=>ra brave dwarves 2.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra brave dwarves 2.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra colored eggs deluxe serial number.zip=>ra colored eggs deluxe serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra colored eggs deluxe serial number.zip=>ra colored eggs deluxe serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra colored eggs deluxe serial number.zip=>ra colored eggs deluxe serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra colored eggs deluxe serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra devil's island pinball serial number.zip=>ra devil's island pinball serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra devil's island pinball serial number.zip=>ra devil's island pinball serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra devil's island pinball serial number.zip=>ra devil's island pinball serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra devil's island pinball serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra drop.zip=>ra drop.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra drop.zip=>ra drop.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra drop.zip=>ra drop.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra drop.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v1.0 crack by fff.zip=>ra feeding frenzy v1.0 crack by fff.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v1.0 crack by fff.zip=>ra feeding frenzy v1.0 crack by fff.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v1.0 crack by fff.zip=>ra feeding frenzy v1.0 crack by fff.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v1.0 crack by fff.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v1.0 trainer.zip=>ra feeding frenzy v1.0 trainer.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v1.0 trainer.zip=>ra feeding frenzy v1.0 trainer.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v1.0 trainer.zip=>ra feeding frenzy v1.0 trainer.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v1.0 trainer.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v2.8.19.1 regfile.zip=>ra feeding frenzy v2.8.19.1 regfile.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v2.8.19.1 regfile.zip=>ra feeding frenzy v2.8.19.1 regfile.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v2.8.19.1 regfile.zip=>ra feeding frenzy v2.8.19.1 regfile.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra feeding frenzy v2.8.19.1 regfile.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra fresco wizard v1.0 regfile by seven.zip=>ra fresco wizard v1.0 regfile by seven.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra fresco wizard v1.0 regfile by seven.zip=>ra fresco wizard v1.0 regfile by seven.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra fresco wizard v1.0 regfile by seven.zip=>ra fresco wizard v1.0 regfile by seven.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra fresco wizard v1.0 regfile by seven.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra jigsaw365 v1.0.40 regfile.zip=>ra jigsaw365 v1.0.40 regfile.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra jigsaw365 v1.0.40 regfile.zip=>ra jigsaw365 v1.0.40 regfile.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra jigsaw365 v1.0.40 regfile.zip=>ra jigsaw365 v1.0.40 regfile.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra jigsaw365 v1.0.40 regfile.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra koko arena serial number.zip=>ra koko arena serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra koko arena serial number.zip=>ra koko arena serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra koko arena serial number.zip=>ra koko arena serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra koko arena serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra mad caps v1.0.2.17 regfile.zip=>ra mad caps v1.0.2.17 regfile.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra mad caps v1.0.2.17 regfile.zip=>ra mad caps v1.0.2.17 regfile.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra mad caps v1.0.2.17 regfile.zip=>ra mad caps v1.0.2.17 regfile.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra mad caps v1.0.2.17 regfile.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra mega monty v1.00 regfile by seven.zip=>ra mega monty v1.00 regfile by seven.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra mega monty v1.00 regfile by seven.zip=>ra mega monty v1.00 regfile by seven.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra mega monty v1.00 regfile by seven.zip=>ra mega monty v1.00 regfile by seven.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra mega monty v1.00 regfile by seven.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra playtonium jigsaw animals of africa serial number.zip=>ra playtonium jigsaw animals of africa serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra playtonium jigsaw animals of africa serial number.zip=>ra playtonium jigsaw animals of africa serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra playtonium jigsaw animals of africa serial number.zip=>ra playtonium jigsaw animals of africa serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra playtonium jigsaw animals of africa serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra puzzle solitaire v1.0 regfile.zip=>ra puzzle solitaire v1.0 regfile.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra puzzle solitaire v1.0 regfile.zip=>ra puzzle solitaire v1.0 regfile.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra puzzle solitaire v1.0 regfile.zip=>ra puzzle solitaire v1.0 regfile.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra puzzle solitaire v1.0 regfile.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra rebound lost worlds recharged.zip=>ra rebound lost worlds recharged.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra rebound lost worlds recharged.zip=>ra rebound lost worlds recharged.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra rebound lost worlds recharged.zip=>ra rebound lost worlds recharged.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra rebound lost worlds recharged.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.11 trainer by black magic.zip=>ra slingo deluxe v1.0.11 trainer by black magic.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.11 trainer by black magic.zip=>ra slingo deluxe v1.0.11 trainer by black magic.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.11 trainer by black magic.zip=>ra slingo deluxe v1.0.11 trainer by black magic.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.11 trainer by black magic.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.12 regfile by seven.zip=>ra slingo deluxe v1.0.12 regfile by seven.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.12 regfile by seven.zip=>ra slingo deluxe v1.0.12 regfile by seven.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.12 regfile by seven.zip=>ra slingo deluxe v1.0.12 regfile by seven.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.12 regfile by seven.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.4 trainer.zip=>ra slingo deluxe v1.0.4 trainer.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.4 trainer.zip=>ra slingo deluxe v1.0.4 trainer.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.4 trainer.zip=>ra slingo deluxe v1.0.4 trainer.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra slingo deluxe v1.0.4 trainer.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra spongebobs obstacle odyssey v1.0 regfile.zip=>ra spongebobs obstacle odyssey v1.0 regfile.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra spongebobs obstacle odyssey v1.0 regfile.zip=>ra spongebobs obstacle odyssey v1.0 regfile.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra spongebobs obstacle odyssey v1.0 regfile.zip=>ra spongebobs obstacle odyssey v1.0 regfile.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra spongebobs obstacle odyssey v1.0 regfile.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra super whatword serial number.zip=>ra super whatword serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra super whatword serial number.zip=>ra super whatword serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra super whatword serial number.zip=>ra super whatword serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra super whatword serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra trick or treat smash v2.0.24.zip=>ra trick or treat smash v2.0.24.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra trick or treat smash v2.0.24.zip=>ra trick or treat smash v2.0.24.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra trick or treat smash v2.0.24.zip=>ra trick or treat smash v2.0.24.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra trick or treat smash v2.0.24.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra turtle bay v1.00 trainer.zip=>ra turtle bay v1.00 trainer.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra turtle bay v1.00 trainer.zip=>ra turtle bay v1.00 trainer.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra turtle bay v1.00 trainer.zip=>ra turtle bay v1.00 trainer.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra turtle bay v1.00 trainer.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra vectorman.zip=>ra vectorman.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra vectorman.zip=>ra vectorman.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra vectorman.zip=>ra vectorman.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra vectorman.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra word mojo gold serial number.zip=>ra word mojo gold serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra word mojo gold serial number.zip=>ra word mojo gold serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra word mojo gold serial number.zip=>ra word mojo gold serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra word mojo gold serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra wordup.zip=>ra wordup.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra wordup.zip=>ra wordup.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra wordup.zip=>ra wordup.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\ra wordup.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rachmistrz dla windows.zip=>rachmistrz dla windows.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rachmistrz dla windows.zip=>rachmistrz dla windows.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rachmistrz dla windows.zip=>rachmistrz dla windows.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rachmistrz dla windows.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad combobox 2 crack.zip=>rad combobox 2 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad combobox 2 crack.zip=>rad combobox 2 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad combobox 2 crack.zip=>rad combobox 2 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad combobox 2 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad menu 3.6 crack.zip=>rad menu 3.6 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad menu 3.6 crack.zip=>rad menu 3.6 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad menu 3.6 crack.zip=>rad menu 3.6 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad menu 3.6 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad panelbar 3.6 crack.zip=>rad panelbar 3.6 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad panelbar 3.6 crack.zip=>rad panelbar 3.6 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad panelbar 3.6 crack.zip=>rad panelbar 3.6 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\rad panelbar 3.6 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radarsync 2006 3.1 crack.zip=>radarsync 2006 3.1 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radarsync 2006 3.1 crack.zip=>radarsync 2006 3.1 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radarsync 2006 3.1 crack.zip=>radarsync 2006 3.1 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radarsync 2006 3.1 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio jack v1.4.1 serial by hs.zip=>radio jack v1.4.1 serial by hs.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio jack v1.4.1 serial by hs.zip=>radio jack v1.4.1 serial by hs.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio jack v1.4.1 serial by hs.zip=>radio jack v1.4.1 serial by hs.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio jack v1.4.1 serial by hs.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio tracker v1.2.1.8 keygen by acme.zip=>radio tracker v1.2.1.8 keygen by acme.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio tracker v1.2.1.8 keygen by acme.zip=>radio tracker v1.2.1.8 keygen by acme.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio tracker v1.2.1.8 keygen by acme.zip=>radio tracker v1.2.1.8 keygen by acme.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio tracker v1.2.1.8 keygen by acme.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio userland 8.1 crack.zip=>radio userland 8.1 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio userland 8.1 crack.zip=>radio userland 8.1 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio userland 8.1 crack.zip=>radio userland 8.1 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radio userland 8.1 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioboss 2.2.25.130 crack.zip=>radioboss 2.2.25.130 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioboss 2.2.25.130 crack.zip=>radioboss 2.2.25.130 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioboss 2.2.25.130 crack.zip=>radioboss 2.2.25.130 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioboss 2.2.25.130 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiocom 5.0 v1.0.zip=>radiocom 5.0 v1.0.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiocom 5.0 v1.0.zip=>radiocom 5.0 v1.0.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiocom 5.0 v1.0.zip=>radiocom 5.0 v1.0.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiocom 5.0 v1.0.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiomatic v1.5 serial number.zip=>radiomatic v1.5 serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiomatic v1.5 serial number.zip=>radiomatic v1.5 serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiomatic v1.5 serial number.zip=>radiomatic v1.5 serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiomatic v1.5 serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiomatic v1.5.zip=>radiomatic v1.5.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiomatic v1.5.zip=>radiomatic v1.5.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiomatic v1.5.zip=>radiomatic v1.5.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radiomatic v1.5.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioraft v3.12 bilingual.zip=>radioraft v3.12 bilingual.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioraft v3.12 bilingual.zip=>radioraft v3.12 bilingual.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioraft v3.12 bilingual.zip=>radioraft v3.12 bilingual.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioraft v3.12 bilingual.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioraft v3.21.zip=>radioraft v3.21.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioraft v3.21.zip=>radioraft v3.21.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioraft v3.21.zip=>radioraft v3.21.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioraft v3.21.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioweb player v4 french.zip=>radioweb player v4 french.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioweb player v4 french.zip=>radioweb player v4 french.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioweb player v4 french.zip=>radioweb player v4 french.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radioweb player v4 french.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radish works cosmos creator v1.8.832 serial number.zip=>radish works cosmos creator v1.8.832 serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radish works cosmos creator v1.8.832 serial number.zip=>radish works cosmos creator v1.8.832 serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radish works cosmos creator v1.8.832 serial number.zip=>radish works cosmos creator v1.8.832 serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radish works cosmos creator v1.8.832 serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radius edit v2.0.2.zip=>radius edit v2.0.2.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radius edit v2.0.2.zip=>radius edit v2.0.2.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radius edit v2.0.2.zip=>radius edit v2.0.2.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radius edit v2.0.2.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radix 3.1 crack.zip=>radix 3.1 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radix 3.1 crack.zip=>radix 3.1 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radix 3.1 crack.zip=>radix 3.1 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radix 3.1 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radlight 4 standard crack.zip=>radlight 4 standard crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radlight 4 standard crack.zip=>radlight 4 standard crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radlight 4 standard crack.zip=>radlight 4 standard crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radlight 4 standard crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radlight filter manager 1.4 crack.zip=>radlight filter manager 1.4 crack.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radlight filter manager 1.4 crack.zip=>radlight filter manager 1.4 crack.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radlight filter manager 1.4 crack.zip=>radlight filter manager 1.4 crack.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radlight filter manager 1.4 crack.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radmin v1.1 serial number.zip=>radmin v1.1 serial number.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radmin v1.1 serial number.zip=>radmin v1.1 serial number.exe
Echec de la désinfection
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radmin v1.1 serial number.zip=>radmin v1.1 serial number.exe
Supprimé
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radmin v1.1 serial number.zip
Mis à jour
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radmin v2.1 serial.zip=>radmin v2.1 serial.exe
Infecté par: DeepScan:Generic.Mitglied.E2FF7B57
C:\Documents and Settings\Propriétaire\Application Data\m\shared\radmin v2.1 serial.zip=>radmin v2.1 serial.exe
Echec de la -
ContributeurIl n'est toujours pas complet ...
-
BitDefender Online Scanner
Rapport d'analyse généré à: Tue, Nov 28, 2006 - 15:44:26
Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;
Statistiques Temps
04:05:53
Fichiers
994915
Directoires
9112
Secteurs de boot
2
Archives
9928
Paquets programmes
196151
Résultats
Virus identifiés
6
Fichiers infectés
115
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
115
Info sur les moteurs
Définition virus
319443
Version des moteurs
AVCORE v1.0 (build 2368) (i386) (Nov 16 2006 11:31:19)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui -
ContributeurLe rapport n'est pas complet ....
Refait le stp
a+ -
Voici le rapport :
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Tue, Nov 28, 2006 - 15:47:40
Info d'analyse
Fichiers scannés
996283
Infectés Fichiers
115
Virus Détectés
Dropped:Application.ProcKill.Jk
2
Win32.Bagle.FA@mm
12
DeepScan:Generic.Mitglied.E2FF7B57
94
Generic.Malware.P!.DF300E74
1
Adware.Navexcel.A
4
Application.ProcKill.Jk
2
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde. -
ContributeurOk ca m'a l'air pas mal tout ça ....
Relance Hijack,choisi « do a scan only » ou « scanner seulement » coches ces lignes :
O23 - Service: DirectX Service (DirectVukl) - Unknown owner - c:\windows\system32\directx.exe (file missing)
Ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus, puis clique « Fix checked » ou « fixer objet ». Ferme HijackThis!
Arrête ce service (si toujours actif)
DirectX Service
pour ça fais cette manip :
Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».
- > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
a+ -
Oups dsl fausse manip
Voici le rapport ewido :
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 19:58:43 27/11/2006
+ Scan result:
:mozilla.345:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.355:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.389:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.493:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.514:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.58:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.494:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.495:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.496:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.95:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.96:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.97:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.98:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.99:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.48:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
:mozilla.344:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
:mozilla.217:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.443:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.62:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
:mozilla.63:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
:mozilla.64:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
:mozilla.65:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
:mozilla.210:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Coremetrics : Cleaned.
:mozilla.47:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.190:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.295:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.298:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.377:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.378:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.472:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.486:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.522:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.523:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.524:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.350:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitslink : Cleaned.
:mozilla.351:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitslink : Cleaned.
:mozilla.352:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Hitslink : Cleaned.
:mozilla.540:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.541:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.542:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.263:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.169:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.519:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.68:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.69:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
:mozilla.32:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.33:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.34:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.35:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.36:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
:mozilla.80:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.81:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.82:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.83:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.144:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
:mozilla.215:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.
:mozilla.483:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.
:mozilla.484:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.
:mozilla.485:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.
:mozilla.257:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.258:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.259:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.288:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.289:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.290:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\a32qv45f.default\cookies.txt -> TrackingCookie.Zedo : Cleaned. -
Salut,
Je n'ai pas pu m'occuper de mon ordi ce week end parce que je suis rentrer mes parents.
Voici le rapport hijack (après suppression de directx) :
Logfile of HijackThis v1.99.1
Scan saved at 16:53:22, on 27/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\Program Files\Generic\USB Card Reader Driver v2.2(D)\Disk_Monitor.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Sony Handheld\HOTSYNC.EXE
C:\Program Files\Sony Handheld\USBSwt.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Bureau\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.google.fr/?gws_rd=ssl"); (C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Profiles\default\3t7c5xz8.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Profiles\default\3t7c5xz8.slt\prefs.js)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PMCS] C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader Driver v2.2(D)\Disk_Monitor.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB002" /M "Stylus DX4200"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
O4 - Startup: SonyPDA USB Switcher.lnk = C:\Program Files\Sony Handheld\USBSwt.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI69DF~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI69DF~1\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: DirectX Service (DirectVukl) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Et voici le rapport Ewido :
Logfile of HijackThis v1.99.1
Scan saved at 16:53:22, on 27/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\Program Files\Generic\USB Card Reader Driver v2.2(D)\Disk_Monitor.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Sony Handheld\HOTSYNC.EXE
C:\Program Files\Sony Handheld\USBSwt.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Bureau\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.google.fr/?gws_rd=ssl"); (C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Profiles\default\3t7c5xz8.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Profiles\default\3t7c5xz8.slt\prefs.js)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PMCS] C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader Driver v2.2(D)\Disk_Monitor.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB002" /M "Stylus DX4200"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
O4 - Startup: SonyPDA USB Switcher.lnk = C:\Program Files\Sony Handheld\USBSwt.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI69DF~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI69DF~1\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: DirectX Service (DirectVukl) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Pour l'instant mon ordi a l'air de fonctionner corretement
Encore merci ! -
ContributeurDonc tu démarres bien en mode normal au vu de ton log Hijack.....
Tu as fait toutes les manips indiquées au <7>, je ne vois pas le rapport Ewido ...
Et ce service :
DirectX Service
tourne toujours ...
recherche et supprime ce fichier :
c:\windows\system32\directx.exe
vide ta poubelle, redémarre ton PC et dis moi ou en sont tes soucis.
a+ -
Voici mon dernier rapport de Hijack :
Logfile of HijackThis v1.99.1
Scan saved at 19:40:18, on 23/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\Program Files\Generic\USB Card Reader Driver v2.2(D)\Disk_Monitor.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Sony Handheld\HOTSYNC.EXE
C:\Program Files\Sony Handheld\USBSwt.exe
C:\WINDOWS\$hf_mig$\IEXPLORE.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winamp\winamp.exe
C:\Documents and Settings\Propriétaire\Bureau\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.google.fr/?gws_rd=ssl"); (C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Profiles\default\3t7c5xz8.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Profiles\default\3t7c5xz8.slt\prefs.js)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PMCS] C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader Driver v2.2(D)\Disk_Monitor.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Multimedia Keyboard\KbdAp32A.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB002" /M "Stylus DX4200"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
O4 - Startup: SonyPDA USB Switcher.lnk = C:\Program Files\Sony Handheld\USBSwt.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MI69DF~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI69DF~1\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: DirectX Service (DirectVukl) - Unknown owner - c:\windows\system32\directx.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
c'est bon signe ? -
Contributeurje ne comprends pas, tu ne peux pas démarrer en mode sans echec et le pc te demande de redémarrer en mode normal,c'est qu'il démarre en sans echec...
Autre petit problème : la configuration de Kerio empèche Emule de se connecter a un serveur
Chaque chose en son temps :)
Voir par là pour Kério :
lire le tuto: pour configurer et comprendre Kerio
https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
https://www.vulgarisation-informatique.com/kerio.php
https://forums.cnetfrance.fr
a+
-
Il n'est pas cocher.
Autre petit problème : la configuration de Kerio empèche Emule de se connecter a un serveur -
ContributeurFais ceci :
Démarrer -> executer -> tape msconfig et dans l'onglet "BOOT.INI" décoche "/SAFEBOOT" s'il est coché.
et redémarre.
a+ -
Je n'ai plus le message d'erreur quand je lance windows : merci.
Mais je ne peux pas démarrer en mode sans échec : je n'ai donc pas pu faire toutes les manip ( il se reboot automatiquement et me demande de lancer windows en mode normal) -
ContributeurLis bien et exécute cette manip dans l’ordre.
#Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
mets les à jour, comme indiqué dans les démos ou tutos.
Ne les utilises pas tout de suite.
Antispywares et autres :
*Ad-Aware (gratuit)
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm
*Spybot (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
*Ewido
Téléchargement :
https://www.avg.com/en-ww/free-antivirus-download
Lorsqu'il est installer tu l'ouvres clique sur « update » fais les mise à jour
Tuto pour la version 4 d’Ewido :
https://www.malekal.com/tutorial-et-guide-ewido-v4/
Nettoyeurs (de fichiers inutiles) et autres :
*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !
========================================
->Affiches tous les fichiers et dossiers :
cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage
[Coche] « afficher les dossiers et fichiers cachés »
[Décoches] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »
[Décoches] « masquer les extensions dont le type est connu »
Puis fais [appliquer] pour valider les changements.
Et [Ok]
========================================
-> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
coche les cases devant ces lignes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {046D6EA4-15E3-4b27-8010-45BD78A9219E} - (no file)
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [helpr] C:\Program Files\SETI\helper.exe -loader -nolog
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1064.dll,InstantAccess
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk660YYFR
O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\system32\ms.exe (file missing)
O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\system32\ms.exe (file missing)
O16 - DPF: {04F414E9-E352-4BC3-963D-7BFE5A5F31A9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1064_XP.cab
O16 - DPF: {0878F049-D33E-45E0-A157-C36A6683CF25} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1063_XP.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: DirectX Service (DirectVukl) - Unknown owner - c:\windows\system32\directx.exe
et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!
========================================
Arrête ces services
Boonty Games
DirectX Service
pour ça fais cette manip :
Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».
Mets ce service:
ewido anti-spyware 4.0 guard
sur "manuel" en faisant la même manip citée au dessus mais en choisissant « manuel »
========================================
->Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
puis tape « entrée ».
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
========================================
->Recherche et supprime ces fichiers en gras (si présents) :
c:\windows\system32\directx.exe
EGACCESS4_1064.dll
========================================
->Lance Ewido pour un scan complet (clique sur « scanner » puis sur « complete scan system ») supprime
« delete » tout ce qu’il te trouve
et [copie/colle le rapport en forum]
========================================
->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
========================================
->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
========================================
->Lance CCleaner.
Suppression des fichiers temporaires
Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche
Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur [Analyse]
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur [Lancer le Nettoyage]
Suppression des incohérences du registre
• Clique sur l'icône [Erreurs] situés dans la marge à gauche
• Puis clique sur [Analyser les erreurs]
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur [Corriger les erreurs].
Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
========================================
->Vide ta Corbeille.
========================================
->Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.
Et dis moi ou en sont tes probs s’il t’en reste.
A+
- 1
- 2