Virus delsim dialer

Résolu
Bonjour à tous !

Je suis moi aussi infecté par le virus delsim dialer. Il me coupe régulièrement ma connexion internet, j'ai effectué les différentes étapes comme conseillé sur le site. Si quelqu'un pouvait m'aider, ca serait super sympa. Voici le dernier rapport :
Logfile of HijackThis v1.99.1
Scan saved at 10:57:28, on 04/09/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\wdfmgr.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\lxbtcoms.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
c:\5g9p7x1h4a3.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O16 - DPF: JT's Blocks - http://download2.games.yahoo.com/games/clients/y/blt1_x.cab
O16 - DPF: Tornado 21 - http://download2.games.yahoo.com/games/clients/y/t21t0_x.cab
O16 - DPF: Yahoo! Blackjack - http://download2.games.yahoo.com/games/clients/y/jt0_x.cab
O16 - DPF: Yahoo! Checkers - http://download2.games.yahoo.com/games/clients/y/kt4_x.cab
O16 - DPF: Yahoo! Fleet - http://download2.games.yahoo.com/games/clients/y/fltt3_x.cab
O16 - DPF: Yahoo! Hearts - http://download2.games.yahoo.com/games/clients/y/ht1_x.cab
O16 - DPF: Yahoo! Literati - http://download2.games.yahoo.com/games/clients/y/tt5_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
O16 - DPF: Yahoo! Towers 2.0 - http://download2.games.yahoo.com/games/clients/y/ywt0_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxenligne.orange.fr/orange2.0/OnlineHSS/zuma/Popcap.cab
O16 - DPF: {EF148DBB-5B6D-4130-B2A1-661571E86260} (Playtime Games Launcher) - http://jeuxentelechargement.orange.fr/online2/mahjong_escape_ancient/PTGameLauncher.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{77D4235B-32AA-474E-B44E-2A46A069E539}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbtcoms.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe

Merci de votre aide
Configuration: Windows XP
Internet Explorer 6.0

31 réponses

Résumé de la discussion

Une infection par Delsim dialer provoque des déconnexions Internet sur Windows XP, malgré les étapes suivies; le message original présente un rapport HijackThis détaillant les processus et extensions suspectes. Plusieurs réponses proposent des outils de nettoyage et des procédures de désinfection, notamment Navilog/Navifix et la suppression ciblée de MessengerSkinner, avec des éléments détectés dans le système et le registre. Les résultats rapportés montrent des éléments potentiellement malveillants dans system32, des dossiers MessengerSkinner supprimés, et une analyse de Navi/BlackLight signalant des éléments heuristiques et des certificats à examiner. En dernier lieu, la discussion indique que la connexion peut être rétablie après désinfection, mais certains éléments restent incertains, nécessitant une vérification ultérieure et un suivi des signaux réseau.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Ok.
    Ce qu'on va faire, confirme moi demain que tout est ok.

    A+
    1. bin si tu pense que tout est ok, je te fais confiance car tu en connais plus que moi. j'ai supprimé delsim dialer des programmes sans probleme donc j'espere ne pas avoir de mauvaise surprise au redémarage du pc la prochaine fois.
      merci beaucoup pr ton aide
      je te tiens au courant en cas de probleme
      1. Contributeur sécurité
        Normalement il a été supprimé mais s'il reste une trace, oui.

        Pour moi tout est ok, et de ton coté?

        A+
        1. Je viens d'installer antivir et de télécharger les mises à jour, je vais en faire autant avec zone alarm. Est ce que j'ai autre chose a faire et que le virus est totalement détruit ? Je dois supprimer delsim dialer des programmes ou pas ?
          Merci pour ton aide
          1. Contributeur sécurité
            BHA TU PEUX PAS DU COUP !

            Le mieux serait donc de changer AVG pour Antivir et d installer un pare feu comme ZoneAlarm

            a+
            1. J'ai windows XP Pro mais c'était familial au début donc craqué je pense. Faut que je fasse comment ?
              Merci
              1. Contributeur sécurité
                Tu as un windows valide ou pas? Ou craqué?

                A+
                1. Non, comme avant, volia le message d'erreur : Impossible d'installer le service pack 2 pour windows xp. la clé de produit utilisée pour installer windows n'est peut etre pas valide. Qu'est ce que je dois faire ?
                  Merci
                  1. Contributeur sécurité
                    Oui car tu laisses les failles d'XP.

                    Résultat?

                    a+
                    1. J'ai déja essayé mais ca beug durant l'installation. C'est genant si ca reste comme ca ? Je suis en train de le télécharger pour reéssayer voir.

                      A +
                      1. Voici le hijackthis :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 14:20:54, on 14/09/2007
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                        C:\WINDOWS\System32\FTRTSVC.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\Program Files\Controle Parental\bin\optproxy.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                        C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
                        C:\WINDOWS\System32\LVCOMSX.EXE
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\WINDOWS\System32\RunDll32.exe
                        C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
                        C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\System32\RUNDLL32.EXE
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\Program Files\Logitech\Video\FxSvr2.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                        C:\Program Files\Wanadoo\GestionnaireInternet.exe
                        C:\Program Files\Wanadoo\ComComp.exe
                        C:\PROGRA~1\Wanadoo\Toaster.exe
                        C:\PROGRA~1\Wanadoo\Inactivity.exe
                        C:\PROGRA~1\Wanadoo\PollingModule.exe
                        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                        C:\Program Files\Wanadoo\Watch.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                        O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
                        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
                        O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
                        O16 - DPF: JT's Blocks - http://download2.games.yahoo.com/games/clients/y/blt1_x.cab
                        O16 - DPF: Tornado 21 - http://download2.games.yahoo.com/games/clients/y/t21t0_x.cab
                        O16 - DPF: Yahoo! Blackjack - http://download2.games.yahoo.com/games/clients/y/jt0_x.cab
                        O16 - DPF: Yahoo! Checkers - http://download2.games.yahoo.com/games/clients/y/kt4_x.cab
                        O16 - DPF: Yahoo! Fleet - http://download2.games.yahoo.com/games/clients/y/fltt3_x.cab
                        O16 - DPF: Yahoo! Hearts - http://download2.games.yahoo.com/games/clients/y/ht1_x.cab
                        O16 - DPF: Yahoo! Literati - http://download2.games.yahoo.com/games/clients/y/tt5_x.cab
                        O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
                        O16 - DPF: Yahoo! Towers 2.0 - http://download2.games.yahoo.com/games/clients/y/ywt0_x.cab
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
                        O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxenligne.orange.fr/orange2.0/OnlineHSS/zuma/Popcap.cab
                        O16 - DPF: {EF148DBB-5B6D-4130-B2A1-661571E86260} (Playtime Games Launcher) - http://jeuxentelechargement.orange.fr/online2/mahjong_escape_ancient/PTGameLauncher.cab
                        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{77D4235B-32AA-474E-B44E-2A46A069E539}: NameServer = 80.10.246.1 80.10.246.132
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                        O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbtcoms.exe
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe

                        Merci
                        1. Voici le dernier rapport de navilog :
                          Search Navipromo version 2.0.9 commencé le 06/09/2007 à 23:59:06,26

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Poster ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                          Executé en mode normal

                          *** Recherche Programmes installes ***

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                          *** Recherche dossiers dans C:\Documents and Settings\francis\Application Data ***

                          ...\Application Data\MessengerSkinner trouvé !

                          *** Recherche avec BlackLight Engine/F-secure ***
                          BlackLight Engine est un produit de F-secure, pour + d'infos :
                          https://www.f-secure.com/en

                          F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                          ======================================

                          Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                          This is a beta version. It will expire on 1st of October, 2007.
                          Version information: 2.2.1064.

                          [+] Started on 09/06/07 at 23:59:08.
                          [+] Initializing ...
                          [+] Starting scan, press Ctrl-C to abort.
                          [+] Scanning for hidden items .......................................................................
                          [+] Scan complete.
                          [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                          [+] Exited on 09/07/07 at 00:07:11 (return code = 0).

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A verifier impérativement avant toute suppression manuelle !!!

                          Fichiers trouvés :

                          Aucun Fichier trouvé !

                          Fichiers suspects :

                          Aucun Fichier suspect trouvé !

                          *** Recherche fichiers ***

                          *** Recherche cles registre ***

                          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                          Recherche Clé Magic Control

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche Heuristique :
                          *
                          **
                          ***
                          ****
                          *****
                          ******
                          *******
                          ********

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !

                          *** Analyse Terminé le 07/09/2007 à 0:08:51,01 ***

                          Rapport de Combofix :
                          ComboFix 07-09-10.6 - "francis" 2007-09-11 19:07:16.1 - NTFSx86
                          Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.60 [GMT 2:00]
                          * Created a new restore point
                          .

                          ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          C:\DOCUME~1\francis\APPLIC~1\MessengerSkinner
                          C:\DOCUME~1\francis\APPLIC~1\MessengerSkinner\Userdata\languages.xml
                          C:\DOCUME~1\francis\APPLIC~1\MessengerSkinner\Userdata\pack1.cab
                          C:\Program Files\Hotbar
                          C:\WINDOWS\system32\lfslyxwm_navps.dat

                          ((((((((((((((((((((((((( Files Created from 2007-08-11 to 2007-09-11 )))))))))))))))))))))))))))))))
                          .

                          2007-09-11 19:06 51,200 --a------ C:\WINDOWS\NirCmd.exe
                          2007-09-06 11:19 17,920 --a------ C:\WINDOWS\system32\tftp.exe
                          2007-09-06 11:16 <REP> d-------- C:\MSNFix
                          2007-09-05 22:26 <REP> d---s---- C:\DOCUME~1\ADMINI~1\UserData
                          2007-09-04 13:54 <REP> d-------- C:\DOCUME~1\ADMINI~1\APPLIC~1\Teleca
                          2007-09-04 13:19 <REP> d-------- C:\Program Files\Navilog1
                          2007-09-04 10:56 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
                          2007-09-03 23:13 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                          2007-09-03 21:51 <REP> d-------- C:\Program Files\CCleaner
                          2007-09-02 21:21 <REP> d-------- C:\WINDOWS\system32\AlertModule
                          2007-09-02 21:20 40,960 --a------ C:\WINDOWS\system32\FTRTSVC.exe
                          2007-09-02 21:20 36,864 --a------ C:\WINDOWS\system32\IfHelper.dll
                          2007-09-02 18:50 <REP> d-------- C:\DOCUME~1\francis\APPLIC~1\WinRAR
                          2007-08-25 16:38 110,592 --a------ C:\WINDOWS\system32\avgfwafu.dll
                          2007-08-25 16:34 <REP> d-------- C:\Program Files\iPod
                          2007-08-25 16:33 <REP> d-------- C:\Program Files\iTunes

                          .
                          (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2007-09-11 19:02 --------- d-------- C:\Program Files\Wanadoo
                          2007-09-09 14:26 --------- d-------- C:\Program Files\eMule
                          2007-09-07 10:32 --------- d-------- C:\Program Files\MSN Messenger
                          2007-09-02 18:53 134656 --a------ C:\WINDOWS\system32\sfc_os.dll
                          2007-08-26 12:51 --------- d-------- C:\DOCUME~1\francis\APPLIC~1\film owns view
                          2007-08-26 12:51 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\flag ace stupid data
                          2007-08-25 16:31 --------- d-------- C:\Program Files\QuickTime
                          2007-08-24 14:49 --------- d-------- C:\Program Files\Microsoft Digital Image 10
                          2007-08-23 19:27 --------- d-------- C:\DOCUME~1\francis\APPLIC~1\MahJong Suite
                          2007-08-03 21:26 --------- d-------- C:\Program Files\film owns view
                          2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                          2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                          2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                          2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                          2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                          2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                          2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                          2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                          2006-11-02 23:39 39424 --ahs---- C:\Program Files\Thumbs.db
                          2001-11-23 06:08 712704 --a------ C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
                          --------- C:\Program Files\Hijackthis Version Française
                          .

                          ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          *Note* empty entries & legit default entries are not shown

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "EM_EXEC"="C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE" [2002-07-01 10:50]
                          "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-04-03 01:40]
                          "nwiz"="nwiz.exe" [2003-04-03 01:40 C:\WINDOWS\system32\nwiz.exe]
                          "Camera Detector"="C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.exe" [2003-06-23 10:48]
                          "LVCOMSX"="C:\WINDOWS\System32\LVCOMSX.EXE" [2004-02-25 17:15]
                          "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2004-02-25 18:15]
                          "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2004-02-25 18:06]
                          "Cmaudio"="cmicnfg.cpl" []
                          "CloneCDTray"="C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 15:47]
                          "Lexmark 5200 series"="C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe" [2004-06-04 11:59]
                          "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
                          "Synchronization Manager"="C:\WINDOWS\system32\mobsync.exe" [2001-08-28 14:00]
                          "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 16:17]
                          "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 09:41]
                          "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-07-27 20:14]
                          "AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2007-08-25 16:55]
                          "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49]
                          "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55]
                          "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "NvMediaCenter"="C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit" []
                          "WOOKIT"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55]
                          "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]

                          R0 viasraid;viasraid;C:\WINDOWS\System32\DRIVERS\viasraid.sys
                          R2 OPTENET_FILTER;Control Parental;C:\Program Files\Controle Parental\bin\optproxy.exe
                          R3 e4usbaw;USB ADSL2 WAN Adapter;C:\WINDOWS\System32\DRIVERS\e4usbaw.sys
                          R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\System32\DRIVERS\usbscan.sys
                          S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);C:\WINDOWS\System32\Drivers\e4ldr.sys
                          S3 MSIRCOMM;Microsoft IR Communications Driver;C:\WINDOWS\System32\DRIVERS\MSIRCOMM.sys
                          S3 PhilCam8116;Logitech QuickCam Pro 3000(PID_08B0);C:\WINDOWS\System32\DRIVERS\CamDrL21.sys
                          S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS
                          S3 WmaCDriverV32;WmaCDriverV32;C:\WINDOWS\System32\drivers\WmaCDriverV32.sys

                          *Newly Created Service* - CATCHME
                          .
                          Contents of the 'Scheduled Tasks' folder
                          "2007-09-08 14:10:07 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                          .
                          **************************************************************************

                          catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2007-09-11 19:11:44
                          Windows 5.1.2600 NTFS

                          scanning hidden processes ...

                          scanning hidden autostart entries ...

                          scanning hidden files ...

                          scan completed successfully
                          hidden files: 0

                          **************************************************************************
                          .
                          Completion time: 2007-09-11 19:12:49
                          C:\ComboFix-quarantined-files.txt ... 2007-09-11 19:12
                          .
                          --- E O F ---
                          1. Contributeur sécurité
                            Copie colle le rapport de navilog1 et:

                            Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                            et sauvegarde le sur ton bureau et pas ailleurs!

                            Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
                            Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                            1. Salut .... Excusez moi d'intervenir .... Regis59, je vois que tu es toujours présent ....
                              Je voulais absolument te dire bonjour ....
                              En janvier et février 2006, toi, et quelques autres dont: boulepate,moe31,Qc001 ... vous m'avez bien dépanné.

                              Là, j'ai un souci avec,apparemment, 2 virus.
                              Je suis l'auteur du message:

                              " infecté Win32:Agent-KYZ[wRM] et Worm P2P.AC "

                              C'est FillPCA qui y a répondu ( je l'en remercie ) et a sa demande j'ai fait un peu de nettoyage et posté 2 rapports.
                              J'attends sa réponse ....

                              Si le prob te branche ... jettes'y un oeil ...
                              L'union faisant, diton, la force ......

                              Mais, c'était surtout pour te saluer que je suis venu dans la discussion ...... à plus ....
                          2. Salut,

                            Excuse moi de te déranger mais je voulais savoir si tout était résolu au niveau du virus que j'avais sur mon PC. Delsim daler est toujours présent dans la liste des programmes, est ce que je le supprime ou je ne touche plus rien ?

                            Merci de ton aide
                            1. Contributeur sécurité
                              N'installe plus MessengerSkinner

                              Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                              Au menu principal, choisis 3 et valide.

                              Le fix va t'informer qu'il va alors redémarrer ton PC
                              Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                              Appuie sur une touche comme demandé.
                              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                              Au redémarrage de ton PC, choisis ta session habituelle.

                              Patiente jusqu'au message :
                              *** Nettoyage Termine le ..... ***
                              Le blocnote va s'ouvrir.
                              Sauvegarde le rapport de manière à le retrouver
                              Referme le blocnote. Ton bureau va réapparaitre

                              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                              Tape explorer et valide. Celà te fera apparaitre ton bureau.
                              1. Je viens d'utiliser windows live messenger et jen'ai pas été déconnecté comme je l'étais avant. VOila le rapport :
                                Search Navipromo version 2.0.9 commencé le 06/09/2007 à 23:59:06,26

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                Fix lancé depuis C:\Program Files\navilog1
                                Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                                Executé en mode normal

                                *** Recherche Programmes installes ***

                                *** Recherche dossiers dans C:\WINDOWS ***

                                *** Recherche dossiers dans C:\Program Files ***

                                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                *** Recherche dossiers dans C:\Documents and Settings\francis\Application Data ***

                                ...\Application Data\MessengerSkinner trouvé !

                                *** Recherche avec BlackLight Engine/F-secure ***
                                BlackLight Engine est un produit de F-secure, pour + d'infos :
                                https://www.f-secure.com/en

                                F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                ======================================

                                Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                This is a beta version. It will expire on 1st of October, 2007.
                                Version information: 2.2.1064.

                                [+] Started on 09/06/07 at 23:59:08.
                                [+] Initializing ...
                                [+] Starting scan, press Ctrl-C to abort.
                                [+] Scanning for hidden items .......................................................................
                                [+] Scan complete.
                                [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                [+] Exited on 09/07/07 at 00:07:11 (return code = 0).

                                *** Recherche avec GenericNaviSearch ***
                                !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A verifier impérativement avant toute suppression manuelle !!!

                                Fichiers trouvés :

                                Aucun Fichier trouvé !

                                Fichiers suspects :

                                Aucun Fichier suspect trouvé !

                                *** Recherche fichiers ***

                                *** Recherche cles registre ***

                                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                                Recherche Clé Magic Control

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche fichiers connus:

                                2)Recherche Heuristique :
                                *
                                **
                                ***
                                ****
                                *****
                                ******
                                *******
                                ********

                                3)Recherche Certificats :

                                Certificat Egroup trouvé !

                                *** Analyse Terminé le 07/09/2007 à 0:08:51,01 ***
                                • 1
                                • 2