Gzmrotate.dll

Résolu
Bonjour,
comme plusieur je crois j'ai le meme probleme.Mon logiciel de securite avec Sympatico ne regle rien et Bell canada me refere a vous.

Pouvez-vous m'aider car mes (tres petite) conaissance en informatique son depasser.

Merci beaucoup a l'avance

Priere de me rendres le tout asser simple svp :-)

Eric
Configuration: Windows XP
Internet Explorer 7.0

47 réponses

Résumé de la discussion

La problématique centrale est une infection sur un système Windows XP où le logiciel de sécurité n’éradiquent pas les menaces et où les utilisateurs recherchent une solution simple et efficace. La meilleure réponse recommande d’utiliser SDFix (créé par AndyManchesta) après redémarrage en mode sans échec, puis d’exécuter RunThis.cmd et d’appuyer sur Y pour lancer le nettoyage des services et entrées de registre. Après l’exécution, redémarrer le PC, récupérer le rapport généré dans le dossier SDFix et, si nécessaire, copier le contenu du fichier Report.txt pour l’afficher dans le prochain message. En parallèle, d’autres échanges suggèrent d’utiliser HijackThis et de partager le rapport généré pour des vérifications complémentaires, car des infections résiduelles peuvent persister malgré le nettoyage initial.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    j'oubliai je part demain pour un séjour au ski donc si je ne répond pas dans les cinq prochains jours ,c'est normal.
    0
    1. Contributeur sécurité
      salut Ricki ...bonne année a toi et ta famille également
      tu vas faire ceci:
      Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
      Déroule la liste des instructions ci-dessous :
      • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
      • Appuie sur Y pour commencer le processus de nettoyage.
      • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
      • Appuie sur une touche pour redémarrer le PC.
      • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
      • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
      • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
      0
      1. RUNDLL32.EXE-APPLICATION ERROR

        The instruction at "0x7c91103c" referenced memory at "0x000000000".The memory could not be "written".

        Click on OK to terminate the program

        Ca c'est le message suivant qui est apparue quand j'ai enlever le precedant.

        La c'est tout je crois :-)
        0
        1. RUNDLL

          an exeption occured while trying to run ''''c:\windows\systeme32\gzmrt.dll"Dllstart"

          Ce message est apparue et je n'avais pas toucher a mon pc de puis une bonne 1/2 hrs.

          Des fois je comprend vraiment rien au plaisir de l'informatique.

          Bonne journee.

          Je reviens demain.
          0
          1. Je voulais juste de dire que je reviens juste le 2 janvier donc prend ton temps.

            Et bonne annee a toi :-) moi il me reste 6 hrs de 2007 mais toi tu y est.

            Tout mes meilleur voeux pour cet nouvelle annee.

            Eric,Nathalie et Carolanne du Quebec

            A bientot
            0
            1. Contributeur sécurité
              pour linstant je n'ai pas trop le temps de regarder ton hijack mais promis demain je regarde ca ,déja a premiere vu tu es in fecté par deux trojans.
              a demain.
              0
              1. Le voila!

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 11:18:28 AM, on 29/12/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\a-squared Free\a2service.exe
                C:\WINDOWS\arservice.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\WINDOWS\system32\lxcycoms.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
                C:\WINDOWS\vsnpstd.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\Lexmark 3400 Series\lxcymon.exe
                C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
                C:\Program Files\Lexmark 3400 Series\ezprint.exe
                C:\WINDOWS\ehome\ehtray.exe
                C:\WINDOWS\eHome\ehmsas.exe
                C:\Program Files\DISC\DISCover.exe
                C:\WINDOWS\ARPWRMSG.EXE
                C:\Program Files\DISC\DiscStreamHub.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\System32\Rundll32.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\NetAssistant\bin\mpbtn.exe
                C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
                C:\Program Files\Bell\Sympatico Security Advisor\SSAComHandler.exe
                C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
                c:\windows\system\hpsysdrv.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Documents and Settings\Compaq_Administrator\My Documents\Unzipped\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://compaq-consumer.my.aol.ca/?icid=desktop
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%3flang%3dfr-ca
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bing.com/spresults.aspx
                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                O2 - BHO: rightonads optimizer - {10F3E8BD-257A-4702-A2F5-DC02055B068C} - C:\WINDOWS\system32\gzmrt.dll
                O2 - BHO: (no name) - {294EDA21-D09B-4A43-BE69-A447EBE9A430} - C:\WINDOWS\system32\gebcc.dll (file missing)
                O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: (no name) - {83446876-84A3-4770-B035-067C507ED42C} - (no file)
                O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - C:\WINDOWS\system32\urqqnlm.dll (file missing)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: hpWebHelper Class - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
                O2 - BHO: optimizer by rightonadz - {AB71E94E-3DC4-41eb-BBD5-31E82C9FD1D4} - C:\WINDOWS\system32\gzmrotate.dll (file missing)
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O2 - BHO: {7683be8f-2c76-ddcb-ec04-a56692f0645c} - {c5460f29-665a-40ce-bcdd-67c2f8eb3867} - C:\WINDOWS\system32\ugxitrnn.dll
                O2 - BHO: (no name) - {DB749915-44F5-42DD-8764-5177D93F8E4A} - C:\Program Files\Messenger\hokenopa83122.dll (file missing)
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
                O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
                O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [Gestionnaire de sécurité Sympatico] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
                O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
                O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe nogui
                O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Bell\Gestionnaire de securite\ZkRunOnceR.exe"
                O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
                O4 - HKLM\..\Run: [f8d6dde2] rundll32.exe "C:\WINDOWS\system32\hkjildhi.dll",b
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart
                O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
                O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
                O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                O4 - Global Startup: Assistant Internet.lnk = C:\Program Files\NetAssistant\bin\matcli.exe
                O4 - Global Startup: Compaq Connections.lnk = C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
                O4 - Global Startup: Microsoft Office.lnk.disabled
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: http://*.trymedia.com (HKLM)
                O16 - DPF: Broadcaster Publisher - http://www.broadcaster.com/on2/broadcaster_publisher.CAB
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
                O20 - Winlogon Notify: urqqnlm - urqqnlm.dll (file missing)
                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                O23 - Service: Service de mise-à-jour pour le Gestionnaire de sécurité Sympatico (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
                O23 - Service: Gestionnaire de sécurité Sympatico Coupe-feu (RP_FWS) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
                0
                1. Contributeur sécurité
                  reposte un hijackthis si jamais il y a eu évolution
                  0
                  1. Contributeur sécurité
                    attend je vais regarder ca de plus pres,le temp que je revoi le post en entier.
                    0
                    1. Desole pour ne pas t'avoir repondue plus vite mais avec noel,j'ai ete plutot occuper.

                      J'ai tout suprimer mais j'ai toujours les pages qui apparaisse et disparaisse tout seul et
                      j'entend toujours des "clic" comme des "clic" de souris.

                      J'espere ne pas etre oubliger de tout "formater" mais j'ai de plus en plus l'impression que oui.

                      Ce n'ai peut-etre pas compliquer mais je ne l'ai jamais fait donc....

                      On dirais que c'est toujours les memes espion que j'enleve a chaque fois ???

                      Est-ca possible???

                      J'ai refais AVG anti-spyware se matin,je te post le raport

                      ---------------------------------------------------------
                      AVG Anti-Spyware - Scan Report
                      ---------------------------------------------------------

                      + Created at: 11:33:27 AM 21/12/2007

                      + Scan result:

                      C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                      C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@rotator.its.adjuggler[2].txt -> TrackingCookie.Adjuggler : Cleaned.
                      C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
                      C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
                      C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Cleaned.
                      C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned.
                      C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned.

                      ::Report end

                      Voila ce qu'il a trouver.... J'espere que ca peut t'aider a comprendre

                      Merci encore , Joyeux Noel et bonne annee a toi et a ta famille

                      Paix,sante,prosperiter et pas trop de virus ;-)

                      Eric
                      0
                      1. Contributeur sécurité
                        supprime tout.
                        0
                        1. Non,non,biensure,je suis du quebec et on recoit de 40 a 60 cm de neige aujourd'hui alors...C'est un sujet "chaud" la temperature aujourd'hui.Et j'ai deja ete a Montpellier,surement pas tres loin de chez toi :-)

                          Bon s'ai tout pour les info touristique,retournon a nos probleme....

                          Donc voici le raport.....Je te reviens demain car j'ai un souper,merci beaucoup

                          Preferes-tu que je delete les fichier ou je les mets en quarantaine???

                          a-squared Free - Version 3.0
                          Last update: 16/12/2007 11:59:59 AM

                          Scan settings:

                          Objects: Memory, Traces, Cookies, C:\, D:\
                          Scan archives: On
                          Heuristics: On
                          ADS Scan: On

                          Scan start: 16/12/2007 12:01:00 PM

                          [1884] C:\WINDOWS\system32\hkjildhi.dll detected: Adware.Win32.Virtumonde.bjc
                          [1104] C:\WINDOWS\system32\ugxitrnn.dll detected: Adware.Win32.SuperJuan.ai
                          [3204] C:\WINDOWS\system32\ugxitrnn.dll detected: Adware.Win32.SuperJuan.ai
                          c:\program files\aws\weatherbug detected: Trace.Directory.WeatherBug
                          c:\windows\system32\rlvknlg.exe detected: Trace.File.RevelantKnowledge
                          c:\documents and settings\compaq_administrator\desktop\true sword.lnk detected: Trace.File.True Sword
                          c:\program files\aws\weatherbug\remove.exe detected: Trace.File.WeatherBug
                          c:\program files\macrogaming\sweetim detected: Trace.Directory.Sweet IM
                          c:\program files\macrogaming\sweetim\conf detected: Trace.Directory.Sweet IM
                          c:\program files\macrogaming\sweetim\conf\users detected: Trace.Directory.Sweet IM
                          c:\program files\macrogaming\sweetim\data detected: Trace.Directory.Sweet IM
                          c:\program files\macrogaming\sweetim\data\contentdb detected: Trace.Directory.Sweet IM
                          c:\program files\macrogaming\sweetimbarforie detected: Trace.Directory.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\cache detected: Trace.Directory.SweetIMBarForIE
                          c:\program files\macrogaming\sweetim\conf\users\main_user_config.xml detected: Trace.File.Sweet IM
                          c:\program files\macrogaming\sweetim\data\contentdb\cache_indx.dat detected: Trace.File.Sweet IM
                          c:\program files\macrogaming\sweetimbarforie\affid.dat detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\basis.xml detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\bookmarks_23x18.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\cache\cd2005c66fba47ff715ecc444d3bc1fb.xml detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\email_23x18.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\games_23x18.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\greetingcards_23x18.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\mobile_23x18.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\music_23x18.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\news_23x18.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\shoping_23x18.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\smileysmile.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\smileywink.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\sweetimicons.bmp detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\toolbar.crc detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\toolbar.dll detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\toolbar.xml detected: Trace.File.SweetIMBarForIE
                          c:\program files\macrogaming\sweetimbarforie\version.txt detected: Trace.File.SweetIMBarForIE
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver.admeen[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver.tqs[2].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver.tqs[3].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver2.spele[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver2.teracent[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver3.spele[2].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver4.spele[2].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[2].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[3].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[4].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[5].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[6].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@compaq[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@compnetworking.about[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@link.maxxandmore[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@links.sympatico[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@media.mtvnservices[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@media303[2].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@rubricmovies[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[10].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[11].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[1].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[2].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[3].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[4].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[5].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[6].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[7].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[8].txt detected: Trace.TrackingCookie
                          C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[9].txt detected: Trace.TrackingCookie
                          C:\hp\bin\KillWind.exe detected: Riskware.RiskTool.Win32.PsKill.p
                          C:\Program Files\HP Games\Garden Dreams\GardenDreams.exe detected: Trojan-Dropper.Win32.Glue
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP134\A0013350.exe detected: Riskware.PSWTool.Win32.FirePass.a
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP135\A0013567.dll detected: Adware.Win32.SecToolBar.i
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP135\A0013605.dll detected: Adware.WildTangent.b
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP135\A0013611.dll detected: Adware.WildTangent.b
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP135\A0013614.dll detected: Adware.Win32.SecToolBar.i
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP136\A0013923.dll detected: Adware.Win32.SecToolBar.i
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP136\A0013942.dll detected: Adware.Win32.SecToolBar.i
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015152.dll detected: Adware.Win32.SuperJuan.ai
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015153.dll detected: Adware.Win32.SuperJuan.ai
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015154.dll detected: Adware.Win32.Virtumonde.bjc
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015155.dll detected: Adware.Win32.SuperJuan.ai
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015156.dll detected: Adware.Win32.SuperJuan.ai
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015160.dll detected: Adware.Win32.Virtumonde.bjc
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015180.dll detected: Adware.Win32.SecToolBar.i
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015182.dll detected: Adware.Win32.SecToolBar.i
                          C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP141\A0015275.exe detected: Backdoor.Win32.Agent.czt
                          C:\VundoFix Backups\gdqupoih.dll.bad detected: Adware.Win32.SecToolBar.i
                          C:\VundoFix Backups\mjlqdmko.dll.bad detected: Adware.Win32.SecToolBar.i
                          C:\WINDOWS\system32\hkjildhi.dll detected: Adware.Win32.Virtumonde.bjc
                          C:\WINDOWS\system32\rlvknlg.exe detected: Adware.Win32.RK.n
                          C:\WINDOWS\system32\ugxitrnn.dll detected: Adware.Win32.SuperJuan.ai
                          C:\WINDOWS\system32\uhfwitgd.dll detected: Adware.Win32.SuperJuan.ai

                          Scanned

                          Files: 269020
                          Traces: 340291
                          Cookies: 2796
                          Processes: 61

                          Found

                          Files: 24
                          Traces: 31
                          Cookies: 31
                          Processes: 3
                          Registry keys: 0

                          Scan end: 16/12/2007 2:01:47 PM
                          Scan time: 2:00:47
                          0
                          1. Contributeur sécurité
                            sud de la france>>>>pour info......mais c'est pas le sujet du post.
                            0
                            1. comme je ne s'aie pas d'ou tu est et que chez moi il fait tres mauvais....

                              C'est pour ca!!Tout simplement.

                              Et aussi ton horloge est 6hrs plus tard que la mienne donc....Peutre-Europeen
                              0
                              1. Contributeur sécurité
                                pas trop pourquoi cette question?
                                0
                                1. Belle temperature chez vous aujourd'hui???
                                  0
                                  1. Contributeur sécurité
                                    poste le log apres le full scan STP
                                    0
                                    1. C'est fait.

                                      Et je fais a-squared en se moment,un full scan
                                      0
                                      1. Contributeur sécurité
                                        tu peux pas supprimer ce que tu as en quarantaine?
                                        0
                                        • 1
                                        • 2
                                        • 3