Win32.agent.aew

Résolu
Bonjour,

Voilà je suis infecté par "win32.agent.aew". Je l'ai remarqué récemment par Spybot qui bloque sur ce "trojan" quand je lance une vérification.

J'ai Avast et donc Spybot qui sont sencés me protéger mais bon....

Merci pour votre aide,

Antares74
Configuration: Windows XP
Internet Explorer 7.0

32 réponses

Résumé de la discussion

Le sujet porte sur une détection de win32.agent.aew, trojan signalé par Spybot qui bloque une vérification sur un système Windows XP avec Avast installé. Plusieurs réponses recommandent de mettre à jour Spybot vers une version plus récente et d'utiliser des outils complémentaires comme HijackThis et Malwarebytes. Des approches additionnelles évoquent des scans antivirus en ligne et l’examen des rapports pour confirmer la présence d’infections et orienter les actions. En cas d’échec des détections locales, certaines interventions suggèrent des nettoyages manuels ciblés et des redémarrages répétés afin d’éviter les défaillances système liées à la menace.

Bobot (l’IA à votre service)
  1. bonsoir

    je suis heureux pour toi et ta patience

    oui c'est ça

    bravo pour toi

    bravo pour papyber
    vraiment bravo

    bonne soirée

    a+
    1. Contributeur sécurité
      ouais!!!!!!!! super nouvelle!!!!!!!!!
      1. Bon j'avais lancé le téléchargement de Spybot ce matin et vu la connexion (bas-débit), je suis allé faire un tour de moto pour me relaxer....

        En revenant tout à l'heure, Spybot était téléchargé. J'ai constaté (Comme Aldi) que c'était la version 1.6 alors que j'avais la 1.4.

        Je mets à jour tout ça, je vaccine et je lance la vérification sans trop de conviction.

        Y A PLUS RIEN !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

        T'aurais pû commencer par ça Papyber ! (je plaisante)

        Alors un grand merci à tous (Youssef,Aldi et mention spéciale à Papyber)

        Je vous aime..................
      2. Contributeur sécurité
        @antares74oui tu as raison mais d'un autre côté ton PC est tout propre tout net maintenant!!on a tout enlevé les coche...ries! lol!! mdr!!!

        alors tu me le gardes bien propre stp!! et pour cela voici un peu de lecture!
        ceci est un texte générique pour tous utilisateurs
        pour ta sécurité et afin de ne plus être aussi gravement infecté
        1/
        vérifie que ta version de java soit bien à jour, il faut le faire pour éviter les failles par lesquelles les virus (Vundo entre autres s'engouffrent)
        Pour suivre l'évolution des mises à jour des logiciels de protection ainsi que de Java, je te conseille de regarder ici : https://forum.pcastuces.com/sujet.asp?f=25&s=25842
        Si elle ne l’est pas…
        · Télécharge la dernière version de Java Runtime Environment (JRE) 6.
        · Descends sur la page jusqu'à "Java Runtime Enviroinment (JRE) 6, The Java SE Runtime Environment (JRE) allows end-users to run Java applications".
        · Clique sur "Download", à droite. Coche la case et accepte la licence
        · Clique sur le lien pour télécharger l'installation hors ligne [Windows] et enregistre le fichier sur Ton Bureau
        · Ferme tous tes programmes (surtout les navigateurs Internet)
        · Démarrer => Panneau de configuration => Ajout / suppression de programmes et désinstalle toutes les anciennes versions de JAVA
        · Sélectionne tout ce qui contient "Java Runtime Environment (JRE ou J2SE)". Clique sur le bouton "modifier / supprimer"
        · Répète autant de fois que nécessaire pour enlever toutes les autres versions de JAVA
        · Redémarre l’ordinateur
        · Après le redémarrage, clique sur jre-6-windowsi586.exe pour installer la nouvelle version.
        · Suis les instructions à l'écran.
        2/
        vérifie également, toujours pour éviter les failles, que ta version d'Adobe soit aussi à jour
        3/
        vérifier que Internet Explorer est à jour aussi, nous en sommes à IE7,
        à faire également, toujours pour la même raison
        4/
        Devant la recrudescence des infections par MSN, paramètre celui ci de façon plus sécuritaire !
        un tuto par Philae pour te guider dans ce paramétrage
        http://pageperso.aol.fr/loraline60/MSN.htm

        Maintenant il te reste ceci à effectuer

        1/
        Supprime tous les outils utilisés:

        Supprime aussi tous les rapports obtenus!

        Tu peux néanmoins conserver Ccleaner et malwarebyte, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, malwarebyte, pour la recherche d'éventuelles infections...

        2/
        Restauration système
        Désactive ta restauration
        Clique droit sur poste de travail/propriétés/onglet Restauration du système/coche la case désactiver la restauration, appliquer, OK
        Redémarre ton PC
        Réactive ta restauration
        Clique droit sur poste de travail/propriétés/ onglet Restauration du système /décoche la case désactiver la restauration, appliquer, OK
        Redémarre ton PC

        3/
        Nettoyage et Défragmentation de tes Disques
        Nettoyage
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
        Clique sur le bouton "nettoyage de disque", OK
        tu le fais pour chacun de tes disques

        Vérifications des erreurs
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
        "Vérifier maintenant", une boîte s'ouvre, cocher les cases
        réparer automatiquement les erreurs...
        rechercher et tenter une récupération...
        Démarrer, ok
        tu le fais pour chacun de tes disques

        ensuite toujours dans le même onglet tu choisis
        Défragmentation
        "défragmenter maintenant", OK
        une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter». OK
        tu le fais pour chacun de tes disques

        ==>

        Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé...

        Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués

        ==>

        Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes.
        https://forum.pcastuces.com/sujet.asp?f=25&s=25842

        ==>

        La protection de ton Pc

        La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
        N'oublie pas que la meilleure protection se tient entre le clavier et l'écran...
        Outre la parfaite mise à jour du système d'exploitation,
        Désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum!
        Pour cela il faut :

        1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système.
        /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel!
        /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel!
        /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!!
        Tu Scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège.

        2. pour Scanner régulièrement ton PC
        /- un anti trojan efficace. Je te conseille MalwareByte
        Voir ici son tutoriel
        https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

        3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles.
        Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégé contre eux, puisque son rôle est d'empêcher leur installation.

        4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows!

        Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants ainsi que des conseils efficaces de prévention.
        https://forum.pcastuces.com/default.asp

        dans celui-ci, tesgaz t'explique les risques du P2P
        https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

        dans celui-là, les risques du crack
        https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

        Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !
        Avec un peu de prévention, il est possible d'être à l'abri des menaces !
        S'il te plaît, fais passer le mot autour de toi !
        S'il te plaît, s'il y a des internautes infectés autour de toi, envoie-les-nous sur ce forum !
        Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier!
        bon surf! en sécurité!
    2. Salut !

      Une dernière intervention pour vous dire que mon problème a été résolu... j'ai simplement installé la version la plus récente de spybot (1.6) j'avais une ancienne version (1.4) et il s'est pas arrêté sur win32 agent aew ... Parcontre il a fermé RegFreeze comme un sauvage (il le prend pour un malware pfff) ... Bref, j'espère antares que ton problème se réglera de la meme façon et que papyber se fera moins de soucis !

      Bonne journée ! bye bye
      1. Non excusez du dérangement, apparemment ça se serait installé en même temps que la mise à jour JAVA (enfin j'espère)

        bye bye !
        1. Rebonjour,

          Excusez moi de déranger votre conversation (je sais que c'est interdit de mélanger les problèmes), je tenais juste a dire qu'en utiliser RegCleaner, j'ai vu qu'une nouvelle clé de registre s'était installée : YahooPartnerToolbar ... ce qui m'a choqué c'est que le logiciel n'a pas d'auteur (alors qu'il devrait être marqué Yahoo comme mes autres logiciels provenant de Yahoo)... Comme je l'ai dit auparavant, la seule chose que j'ai fait, c'est lire mes mails la semaine... sur l'adresse yahoo...

          Si tu as la même chose qui s'est produit antares, ca serait une piste pour toi, et indirectement pour nous :) !

          Bonne chance !
          1. Contributeur sécurité
            là est la question
            on va essayer ceci
            supprime Spybot S&D par ajout suppression de programmes
            Télécharge : - Ccleaner
            https://www.pcastuces.com/logitheque/ccleaner.htm
            Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
            Lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve
            lance CCleaner erreur et répare ce qu'il trouve, accepte les sauvegardes

            réinstalle Spybot S&D en le prenant ici
            https://www.safer-networking.org/?page=download
            mets le à jour puis scanne ton PC
            et on va croiser les doigts pour qu'il ne trouve plus rien lui aussi....
            1. Contributeur sécurité
              ce qui m'intrigue c'est que tout est propre, même le rapport de Spybot ne montre rien....clean non plus...
              faire un Scan Antivirus en ligne avec Internet explorer et accepter l'ActiveX
              poster le rapport ici ensuite
              http://www.secuser.com/outils/antivirus.htm
              1. Salut,

                Désolé mais j'ai été obligé de m'absenter hier-soir.

                Re-désolé car le rapport de Secuser est clean.

                Alors je me demande si c'est bien dangereux tout ça. En fait cela ne gène que Spybot pour l'instant. Quand je lance "vérifier tout" celui-ci s'arrête après 75% de l'analyse et ne veut plus continuer sans me donner de message d'erreur et en bas le fichier qui reste bloqué est bien "win32.agent.AEW".

                Mais où est-il ?

                ?
            2. Contributeur sécurité
              Télécharge clean.zip, de Malekal
              http://www.malekal.com/download/clean.zip

              décompresse-le sur ton Bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
              Ouvre le dossier clean qui se trouve sur ton Bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
              Choisis l'option 1 puis patiente
              Poste le rapport obtenu
              S’il te demande d’up loader un fichier, tu le fais…

              1. Rapport N°1 de Clean ( et oui il y a deux rapports ) !

                C:\WINDOWS\System32\wpa.dbl -->14/07/2008 16:36:08
                C:\WINDOWS\System32\swreg.exe -->14/07/2008 15:46:54
                C:\WINDOWS\System32\PerfStringBackup.INI -->12/07/2008 10:43:34
                C:\WINDOWS\System32\perfh00C.dat -->12/07/2008 10:43:34
                C:\WINDOWS\System32\perfh009.dat -->12/07/2008 10:43:34
                C:\WINDOWS\System32\perfc00C.dat -->12/07/2008 10:43:34
                C:\WINDOWS\System32\perfc009.dat -->12/07/2008 10:43:34
                C:\WINDOWS\System32\CONFIG.NT -->09/07/2008 08:02:16
                C:\WINDOWS\System32\MRT.exe -->25/06/2008 18:15:46
                C:\WINDOWS\System32\FNTCACHE.DAT -->30/05/2008 18:54:15
                C:\WINDOWS\System32\aswBoot.exe -->16/05/2008 01:24:43
                C:\WINDOWS\System32\AVASTSS.scr -->16/05/2008 01:12:36
                C:\WINDOWS\System32\quartz.dll -->07/05/2008 07:15:36
                C:\WINDOWS\System32\mshtml.dll -->23/04/2008 22:16:42
                C:\WINDOWS\System32\wininet.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\webcheck.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\urlmon.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\url.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\pngfilt.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\occache.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\mstime.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\msrating.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\mshtmled.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\msfeedsbs.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\msfeeds.dll -->23/04/2008 06:16:40

                C:\WINDOWS\WindowsUpdate.log -->15/07/2008 17:35:02
                C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt -->15/07/2008 11:12:12
                C:\WINDOWS\setupapi.log -->15/07/2008 06:41:13
                C:\WINDOWS\SchedLgU.Txt -->14/07/2008 17:20:02
                C:\WINDOWS\msnfix.txt -->14/07/2008 16:36:10
                C:\WINDOWS\0.log -->14/07/2008 16:35:22
                C:\WINDOWS\wiaservc.log -->14/07/2008 16:35:03
                C:\WINDOWS\wiadebug.log -->14/07/2008 16:35:03
                C:\WINDOWS\Sti_Trace.log -->14/07/2008 16:35:02
                C:\WINDOWS\bootstat.dat -->14/07/2008 16:34:48
                C:\WINDOWS\cdplayer.ini -->12/07/2008 19:52:01
                C:\WINDOWS\TSC.INI -->10/07/2008 07:11:42
                C:\WINDOWS\kit.ini -->30/05/2008 18:58:49
                C:\WINDOWS\win.ini -->30/05/2008 14:58:46
                C:\WINDOWS\WMSysPr9.prx -->30/01/2008 17:39:10

                Rapport N°2

                C:\WINDOWS\System32\swreg.exe -->14/07/2008 15:46:54
                C:\WINDOWS\System32\MRT.exe -->25/06/2008 18:15:46
                C:\WINDOWS\System32\aswBoot.exe -->16/05/2008 01:24:43
                C:\WINDOWS\System32\quartz.dll -->07/05/2008 07:15:36
                C:\WINDOWS\System32\mshtml.dll -->23/04/2008 22:16:42
                C:\WINDOWS\System32\wininet.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\webcheck.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\urlmon.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\url.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\pngfilt.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\occache.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\mstime.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\msrating.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\mshtmled.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\msfeedsbs.dll -->23/04/2008 06:16:40
                C:\WINDOWS\System32\msfeeds.dll -->23/04/2008 06:16:40

                Je n'ai pas trouvé le fichier "moi.zip quelque chose comme ça à uploader"
              2. @antares74Salut !

                Moi aussi j'ai eu le même problème hier... J'utilise spybot tout les lundi et là il a coincé au meme endroit... la seule chose que j'ai modifié en une semaine, c'est la mise a jour windows (DNS) et la mise à jour zonealarm pour décoincer le niveau de sécurité (70.483.000). Sinon j'ai travaillé la semaine, et je suis allé que voir mes mails au soir. Voilà si ca peut t'aider antares.

                Je vais continuer a suivre le fil du dialogue :o) Merci a tous ! bye bye !
              3. Papyber,

                Je ne sais pas si tu vas trouver quelque chose sur ce fameux "win32.agent.AEW" puisque quand spybot se plante sur ce fichier je suis obligé d'arrêtre le vérification et de fermer Spybot. Donc...

                Sinon il reste là des heures
              4. @AldiSalut Aldi,

                Je compatie

                Punaise je ne sais pas s'il est dangereux mais en tous cas il est coriace !

                Moi je n'ai rien fait de particulier non-plus mais il est là et bien là !

                Vraiment je suis surpris par la persévérence de mes deux "aides" mais ils sont supers cools.

                Bonne chance à toi
            3. Contributeur sécurité
              je me demande ce qui le fait bloquer... tes derniers rapports sont propres....il me faudrait le nom du fichier qui le bloque, pas le nom du virus, celui là on le connait....
              tu as mis Spybot à jour ces derniers temps?
              poste moi ce qui est en quarantaine...tu le trouves dans les sauvegardes
              poste moi le dernier rapport de Spybot
              tu le trouves ici
              outils / voir le rapport et tu cliques sur la flèche verte "voir le rapport"

              fais une recherche avec OAD sur ce nom et dis moi ce que tu trouves
              msx.dll
              1. Sauvegarde Spybot :

                Microsoft.windowsSecurityCenter.AntivirusOverride
                Réglages
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter_AntivirusOverrridel=dword:O le 23/06/2008
                Réglages
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter_AntivirusOverrridel=dword:O le 02/07/2008

                Seksdialer
                Profil RAS
                HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\RemoteAccess\Profile\New Dialup Connection Le 23/06/2008

                Il y en a quatre autres mais qui datent de 2007
              2. Pour le rapport Spybot, tu veux tout ? Car il y en a une sacrée tartine !
              3. Rapport OAD sur fichier msx.dll

                15/07/2008 ---- 17:03:22,84

                ----------------------------------
                §§§§§§ [msx.dll] §§§§§§
                ----------------------------------
                [X] Registre

                -------------- [ ] rapide
                -- Fichier --- [ ] disque systeme
                ------------- [X] complete

                ********************
                [Registre]
                ********************

                Aucune entrée détectée

                *******************
                [Fichier]
                *******************

                *********************
                [Même date]
                *********************

                Aucun fichier créé à la même date détecté

                Outil Aide Diagnostic By !aur3n7 Version 1.1
                ----------------------------------
                §§§§§ Fin Rapport §§§§§
                ----------------------------------
              4. Rapport Spybot (Je t'avais prévenu y en a une tartine)

                --- Search result list ---

                --- System information ---
                Windows XP (Build: 2600) Service Pack 2
                / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Hotfix (KB928366)
                / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
                / Microsoft .NET Framework 2.0: This Security Update is for Microsoft .NET Framework 2.0. \n
                If you later install a more recent service pack, this Security Update will be uninstalled automatically. \n
                For more information, visit https://support.microsoft.com/en-us/help/917283/ms06-033-a-vulnerability-in-asp-net-could-allow-information-disclosure
                / Microsoft .NET Framework 2.0: This Security Update is for Microsoft .NET Framework 2.0. \n
                If you later install a more recent service pack, this Security Update will be uninstalled automatically. \n
                For more information, visit https://support.microsoft.com/en-us/help/922770
                / Microsoft .NET Framework 2.0: This Security Update is for Microsoft .NET Framework 2.0. \n
                If you later install a more recent service pack, this Security Update will be uninstalled automatically. \n
                For more information, visit https://support.microsoft.com/en-us/help/928365/description-of-the-security-update-for-the-net-framework-2-0-for-windo
                / MSXML4SP2: FIX: ASP stops responding when calling Response.Redirect to another server using msxml4 sp2
                / MSXML4SP2: FIX: ASP stops responding when calling Response.Redirect to another server using msxml4 sp2
                / MSXML4SP2: Security update for MSXML4 SP2 (KB936181)
                / Step By Step Interactive Training / SP2: Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
                / Step By Step Interactive Training / SP2: Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
                / Windows / SP1: Microsoft Internationalized Domain Names Mitigation APIs
                / Windows / SP1: Microsoft National Language Support Downlevel APIs
                / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
                / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
                / Windows Media Player 6.4: Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
                / Windows XP: Mise à jour de sécurité pour Windows XP (KB923689)
                / Windows XP: Mise à jour de sécurité pour Windows XP (KB941569)
                / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
                / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
                / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
                / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
                / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
                / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
                / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
                / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
                / Windows XP / SP0: Correctif pour Windows Internet Explorer 7 (KB947864)
                / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)
                / Windows XP / SP3: Correctif Windows XP - KB873339
                / Windows XP / SP3: Correctif Windows XP - KB885250
                / Windows XP / SP3: Correctif Windows XP - KB885835
                / Windows XP / SP3: Correctif Windows XP - KB885836
                / Windows XP / SP3: Correctif Windows XP - KB886185
                / Windows XP / SP3: Correctif Windows XP - KB887472
                / Windows XP / SP3: Correctif Windows XP - KB887742
                / Windows XP / SP3: Correctif Windows XP - KB887797
                / Windows XP / SP3: Correctif Windows XP - KB888113
                / Windows XP / SP3: Correctif Windows XP - KB888302
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
                / Windows XP / SP3: Correctif Windows XP - KB890859
                / Windows XP / SP3: Correctif Windows XP - KB891781
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
                / Windows XP / SP3: Windows Installer 3.1 (KB893803)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB898461)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB900930)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB904942)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905915)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB908531)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB911280)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911567)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912919)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB912945)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913446)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
                / Windows XP / SP3: Correctif pour Windows XP (KB914440)
                / Windows XP / SP3: Hotfix for Windows XP (KB915865)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB916281)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917159)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917344)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917422)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917953)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918118)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918899)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB919007)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920213)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920214)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920685)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB920872)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921398)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921503)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921883)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB922582)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922616)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922819)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923191)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923414)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923694)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923980)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924191)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924270)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924496)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924667)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925902)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926255)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926436)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927779)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927802)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB927891)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928090)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928255)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928843)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB929123)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB929338)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB929969)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB930178)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB930916)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931261)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931784)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB931836)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB932168)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB932823-v3)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB933360)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB933729)
                / Windows XP / SP3: Correctif pour Windows XP (KB935448)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935839)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935840)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB936021)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB936357)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB938828)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB938829)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB941202)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB941568)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB941644)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB941693)
                / Windows XP / SP3: Mise à jour pour Windows XP (KB942763)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB943055)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB943460)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB943485)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB944653)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB945553)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB946026)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB948590)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB948881)
                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB950749)
                / Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB950760)
                / Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB950762)
                / Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB951376)
                / Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB951376-v2)
                / Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB951698)

                --- Startup entries list ---
                Located: HK_LM:Run, avast!
                command: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                file: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                size: 79224
                MD5: 87b63fd1b5ec5cc41589ce7026db7c5f

                Located: HK_LM:Run, EoClock
                command:
                file:

                Located: HK_LM:Run, EoComputer
                command:
                file:

                Located: HK_LM:Run, EoEngine
                command:
                file:

                Located: HK_LM:Run, EoNet
                command:
                file:

                Located: HK_LM:Run, EoPhoto
                command:
                file:

                Located: HK_LM:Run, EoRss
                command:
                file:

                Located: HK_LM:Run, EoWeather
                command:
                file:

                Located: HK_LM:Run, High Definition Audio Property Page Shortcut
                command: HDAShCut.exe
                file: C:\WINDOWS\system32\HDAShCut.exe
                size: 61952
                MD5: 9c3b2302b60fb0efb13bc880a5e3e93e

                Located: HK_LM:Run, HotKeysCmds
                command: C:\WINDOWS\system32\hkcmd.exe
                file: C:\WINDOWS\system32\hkcmd.exe
                size: 77824
                MD5: 409f6851bdaec9accbdde692d56d5c87

                Located: HK_LM:Run, IgfxTray
                command: C:\WINDOWS\system32\igfxtray.exe
                file: C:\WINDOWS\system32\igfxtray.exe
                size: 94208
                MD5: a20723fa212faa76b5157ad8f434347b

                Located: HK_LM:Run, ISTray
                command: "C:\Program Files\Spyware Doctor\pctsTray.exe"
                file: C:\Program Files\Spyware Doctor\pctsTray.exe
                size: 1107848
                MD5: 1ac2459fc32accd069d75a4240f75385

                Located: HK_LM:Run, LogitechVideoRepair
                command: C:\Program Files\Logitech\Video\ISStart.exe
                file: C:\Program Files\Logitech\Video\ISStart.exe
                size: 458752
                MD5: b5652e4b805e404a0d5d8177b401802a

                Located: HK_LM:Run, LogitechVideoTray
                command: C:\Program Files\Logitech\Video\LogiTray.exe
                file: C:\Program Files\Logitech\Video\LogiTray.exe
                size: 217088
                MD5: fe6e15cc578c3278755cddff70c2787d

                Located: HK_LM:Run, PCMService
                command: "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
                file: C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
                size: 139264
                MD5: afd7cd221a0c4f0f99d441cc9e92f3e1

                Located: HK_LM:Run, SunJavaUpdateSched
                command: "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                file: C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                size: 132496
                MD5: d4f0f7437327dbaa264338baafb5e5af

                Located: HK_LM:Run, SynTPEnh
                command: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                file: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                size: 729178
                MD5: f63f40d8112587bcafa6c33ab63fb3bf

                Located: HK_LM:Run, WOOWATCH
                command: C:\PROGRA~1\Wanadoo\Watch.exe
                file: C:\PROGRA~1\Wanadoo\Watch.exe
                size: 20480
                MD5: 9a29592cd135f6262c429152f7a8dd4a

                Located: HK_CU:Run, SpybotSD TeaTimer
                command: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                file: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                size: 1415824
                MD5: 70496eee0ddbe485f658693826f44d38

                Located: HK_CU:Run, swg
                command: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                file: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                size: 68856
                MD5: e616a6a6e91b0a86f2f6217cde835ffe

                Located: HK_CU:Run, WOOKIT
                command: C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                file: C:\PROGRA~1\Wanadoo\GestMaj.exe
                size: 32768
                MD5: 8d6f2c724cfc608872ede3cc4a7b49b9

                Located: Démarrage (tous utilisateurs), Logitech Desktop Messenger.lnk
                command: C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                file: C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                size: 450560
                MD5: a5e4cd281c93e174181c5873fafd4f16

                Located: System.ini, crypt32chain
                command: crypt32.dll
                file: crypt32.dll

                Located: System.ini, cryptnet
                command: cryptnet.dll
                file: cryptnet.dll

                Located: System.ini, cscdll
                command: cscdll.dll
                file: cscdll.dll

                Located: System.ini, igfxcui
                command: igfxdev.dll
                file: igfxdev.dll

                Located: System.ini, ScCertProp
                command: wlnotify.dll
                file: wlnotify.dll

                Located: System.ini, Schedule
                command: wlnotify.dll
                file: wlnotify.dll

                Located: System.ini, sclgntfy
                command: sclgntfy.dll
                file: sclgntfy.dll

                Located: System.ini, SensLogn
                command: WlNotify.dll
                file: WlNotify.dll

                Located: System.ini, termsrv
                command: wlnotify.dll
                file: wlnotify.dll

                Located: System.ini, WgaLogon
                command: WgaLogon.dll
                file: WgaLogon.dll

                Located: System.ini, wlballoon
                command: wlnotify.dll
                file: wlnotify.dll

                --- Browser helper object list ---
                {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
                BHO name:
                CLSID name: Adobe PDF Reader Link Helper
                description: Adobe Acrobat reader
                classification: Legitimate
                known filename: AcroIEhelper.ocx<br>AcroIEhelper.dll
                info link: https://get2.adobe.com/reader/otherversions/
                info source: TonyKlein
                Path: C:\Program Files\Adobe\Acrobat 7.0\ActiveX\
                Long name: AcroIEHelper.dll
                Short name: ACROIE~1.DLL
                Date (created): 18/12/2006 04:16:42
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 18/12/2006 04:16:42
                Filesize: 59032
                Attributes: archive
                MD5: 4EA3A6CD9D20584FFAFDB1E47DBF0E20
                CRC32: 7B0A854F
                Version: 7.0.9.50

                {53707962-6F74-2D53-2644-206D7942484F} ()
                BHO name:
                CLSID name:
                description: Spybot-S&D IE Browser plugin
                classification: Legitimate
                known filename: SDhelper.dll
                info link: http://spybot.eon.net.au/
                info source: Patrick M. Kolla
                Path: C:\PROGRA~1\SPYBOT~1\
                Long name: SDHelper.dll
                Short name:
                Date (created): 22/08/2006 12:02:50
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 31/05/2005 01:04:00
                Filesize: 853672
                Attributes: archive
                MD5: 250D787A5712D7768DDC133B3E477759
                CRC32: D4589A41
                Version: 1.4.0.0

                {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                BHO name:
                CLSID name: SSVHelper Class
                Path: C:\Program Files\Java\jre1.6.0_03\bin\
                Long name: ssv.dll
                Short name:
                Date (created): 12/10/2007 10:42:44
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 25/09/2007 01:11:34
                Filesize: 501136
                Attributes: archive
                MD5: D787E3123FAD2BD58AB45B9A5C360ACD
                CRC32: DDC625C2
                Version: 6.0.30.5

                {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
                BHO name:
                CLSID name: Programme d'aide de l'Assistant de connexion Windows Live
                Path: C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\
                Long name: WindowsLiveLogin.dll
                Short name: WINDOW~1.DLL
                Date (created): 22/06/2007 16:35:20
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 22/06/2007 16:35:20
                Filesize: 329104
                Attributes: archive
                MD5: 0EA66723D82D8B97380D816BD39EC705
                CRC32: 26D38ECF
                Version: 4.200.514.2

                {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
                BHO name:
                CLSID name: Google Toolbar Helper
                description: Google toolbar
                classification: Open for discussion
                known filename: googletoolbar.dll<br>googletoolbar*.dll<br>(* = number)<br>googletoolbar_en_*.**-big.dll<br>Googletoolbar_en_*.*.**-deleon.dll
                info link: http://www.google.com/intl/fr/toolbar/ie/index.html
                info source: TonyKlein
                Path: c:\program files\google\
                Long name: GoogleToolbar1.dll
                Short name: GOOGLE~1.DLL
                Date (created): 03/03/2007 11:22:00
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 20/01/2007 00:56:04
                Filesize: 2436160
                Attributes: readonly archive
                MD5: 6D44E0C3B43D27484FBB355E470C4188
                CRC32: 2DE875CD
                Version: 4.0.1601.4978

                {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
                BHO name:
                CLSID name: Google Toolbar Notifier BHO
                Path: C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\
                Long name: swg.dll
                Short name:
                Date (created): 27/07/2007 06:27:28
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 27/07/2007 06:27:28
                Filesize: 325048
                Attributes: archive
                MD5: 1DC47CA76A0FFEAA25B45DE5706F2115
                CRC32: E2052360
                Version: 2.0.301.7164

                {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
                BHO name:
                CLSID name: Windows Live Toolbar Helper
                Path: C:\Program Files\Windows Live Toolbar\
                Long name: msntb.dll
                Short name:
                Date (created): 19/10/2007 12:20:48
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 19/10/2007 12:20:48
                Filesize: 546320
                Attributes: archive
                MD5: CEE1BE1DA21300208D07FBEAE9EA2B51
                CRC32: 12446524
                Version: 3.1.0.146

                --- ActiveX list ---
                Microsoft XML Parser for Java (Microsoft XML Parser for Java)
                DPF name: Microsoft XML Parser for Java
                CLSID name:
                Installer:
                Codebase: file:///C:/WINDOWS/Java/classes/xmldso.cab
                description:
                classification: Legitimate
                known filename: %WINDIR%\Java\classes\xmldso.cab
                info link:
                info source: Patrick M. Kolla

                {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object)
                DPF name:
                CLSID name: CKAVWebScan Object
                Installer: C:\WINDOWS\Downloaded Program Files\kavwebscan.inf
                Codebase: https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                description:
                classification: Legitimate
                known filename:
                info link:
                info source: Safer Networking Ltd.
                Path: C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\
                Long name: kavwebscan.dll
                Short name: KAVWEB~1.DLL
                Date (created): 20/03/2006 13:17:20
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 20/03/2006 13:17:20
                Filesize: 798720
                Attributes: archive
                MD5: F74B09086C2097BC535C5DCCCD3402AC
                CRC32: 01AA9D3D
                Version: 5.0.83.0

                {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control)
                DPF name:
                CLSID name: Shockwave ActiveX Control
                Installer: C:\WINDOWS\Downloaded Program Files\erma.inf
                Codebase: http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
                description: Macromedia ShockWave Flash Player 7
                classification: Legitimate
                known filename: SWDIR.DLL
                info link:
                info source: Patrick M. Kolla
                Path: C:\WINDOWS\system32\macromed\Director\
                Long name: SwDir.dll
                Short name:
                Date (created): 16/03/2006 19:51:54
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 08/02/2006 13:52:02
                Filesize: 54976
                Attributes: archive
                MD5: 40D5ED5BA7CF8F2FA59A18D3BFAB34DD
                CRC32: 1CA89E71
                Version: 10.1.1.16

                {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class)
                DPF name:
                CLSID name: ActiveScan 2.0 Installer Class
                Installer: C:\WINDOWS\Downloaded Program Files\as2stubie.inf
                Codebase: http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                Path: C:\WINDOWS\Downloaded Program Files\
                Long name: as2stubie.dll

                {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class)
                DPF name:
                CLSID name: QDiagAOLCCUpdateObj Class
                Installer: C:\WINDOWS\Downloaded Program Files\qdiagcc.inf
                Codebase: http://aolcc.aol.fr/computercheckup/qdiagcc.cab
                description:
                classification: Legitimate
                known filename: qdiagcc.ocx
                info link:
                info source: Safer Networking Ltd.
                Path: C:\WINDOWS\system32\
                Long name: qdiagcc.ocx
                Short name:
                Date (created): 18/08/2004 13:31:08
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 18/08/2004 13:31:08
                Filesize: 1352816
                Attributes: archive
                MD5: 6BD1F54AAB2B4BEDF6DF7DE7A4EA6D57
                CRC32: 08A81619
                Version: 1.0.1.375

                {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool)
                DPF name:
                CLSID name: MSN Photo Upload Tool
                Installer: C:\WINDOWS\Downloaded Program Files\MsnPUpld.inf
                Codebase: http://mozart87.spaces.live.com//PhotoUpload/MsnPUpld.cab
                description:
                classification: Legitimate
                known filename: MsnPUpld.dll
                info link:
                info source: Safer Networking Ltd.
                Path: C:\WINDOWS\Downloaded Program Files\
                Long name: MsnPUpld.dll

                {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class)
                DPF name:
                CLSID name: WUWebControl Class
                Installer: C:\WINDOWS\Downloaded Program Files\wuweb.inf
                Codebase: http://update.microsoft.com/...
                description:
                classification: Legitimate
                known filename: wuweb.dll
                info link:
                info source: Safer Networking Ltd.
                Path: C:\WINDOWS\system32\
                Long name: wuweb.dll
                Short name:
                Date (created): 16/03/2006 11:32:06
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 30/07/2007 19:19:28
                Filesize: 203096
                Attributes: archive
                MD5: 5C9A003E7C6BA03F04DC2D9C82A7E6E0
                CRC32: E29E0153
                Version: 7.0.6000.381

                {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control)
                DPF name:
                CLSID name: HouseCall Control
                Installer: C:\WINDOWS\Downloaded Program Files\xscan.inf
                Codebase: https://www.trendmicro.com/en_us/forHome/products/housecall.html
                description: Trend Micro Antivirus online scanner
                classification: Legitimate
                known filename: XSCAN53.OCX
                info link:
                info source: Patrick M. Kolla
                Path: C:\WINDOWS\DOWNLO~1\
                Long name: xscan53.ocx

                {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control)
                DPF name:
                CLSID name: Windows Live Photo Upload Control
                Installer: C:\WINDOWS\Downloaded Program Files\CONFLICT.1\MSNPUpld.inf
                Codebase: http://mozart87.spaces.live.com/PhotoUpload/MsnPUpld.cab
                Path: C:\WINDOWS\Downloaded Program Files\CONFLICT.1\
                Long name: MsnPUpld.dll
                Short name:
                Date (created): 02/08/2007 11:31:32
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 02/08/2007 11:31:32
                Filesize: 360320
                Attributes: archive
                MD5: C670858E2347EAB5C9507A91A142210F
                CRC32: B1C9923E
                Version: 10.0.916.0

                {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0)
                DPF name: Java Runtime Environment 1.6.0
                CLSID name: Java Plug-in 1.6.0_03
                Installer:
                Codebase: http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
                description: Sun Java
                classification: Legitimate
                known filename: %PROGRAM FILES%\JabaSoft\JRE\*\Bin\npjava131.dll
                info link:
                info source: Patrick M. Kolla
                Path: C:\Program Files\Java\jre1.6.0_03\bin\
                Long name: npjpi160_03.dll
                Short name: NPJPI1~1.DLL
                Date (created): 24/09/2007 23:31:44
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 25/09/2007 01:11:34
                Filesize: 132496
                Attributes: archive
                MD5: D6A4682A6FF41832A3F1A7AB9AE08199
                CRC32: 9080B537
                Version: 6.0.30.5

                {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)
                DPF name: Java Runtime Environment 1.5.0
                CLSID name: Java Plug-in 1.5.0_06
                Installer:
                Codebase: http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
                description:
                classification: Legitimate
                known filename: npjpi150_06.dll
                info link:
                info source: Safer Networking Ltd.
                Path: C:\Program Files\Java\jre1.5.0_06\bin\
                Long name: NPJPI150_06.dll
                Short name: NPJPI1~1.DLL
                Date (created): 10/11/2005 14:03:56
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 10/11/2005 14:22:10
                Filesize: 69746
                Attributes: archive
                MD5: D2CF6BB5E9020E6707B62575F8083954
                CRC32: 7F39DC54
                Version: 5.0.60.5

                {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0)
                DPF name: Java Runtime Environment 1.6.0
                CLSID name: Java Plug-in 1.6.0_01
                Installer:
                Codebase: http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
                description:
                classification: Legitimate
                known filename: npjpi160_01.dll
                info link:
                info source: Safer Networking Ltd.
                Path: C:\Program Files\Java\jre1.6.0_01\bin\
                Long name: npjpi160_01.dll
                Short name: NPJPI1~1.DLL
                Date (created): 14/03/2007 02:04:46
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 14/03/2007 03:43:42
                Filesize: 132760
                Attributes: archive
                MD5: F112FB2FD2EF66D439799E3F834DF000
                CRC32: D2B09219
                Version: 6.0.0.6

                {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0)
                DPF name: Java Runtime Environment 1.6.0
                CLSID name: Java Plug-in 1.6.0_02
                Installer:
                Codebase: http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
                description:
                classification: Legitimate
                known filename: npjpi160_02.dll
                info link:
                info source: Safer Networking Ltd.
                Path: C:\Program Files\Java\jre1.6.0_02\bin\
                Long name: npjpi160_02.dll
                Short name: NPJPI1~1.DLL
                Date (created): 12/07/2007 02:22:38
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 12/07/2007 04:00:36
                Filesize: 132496
                Attributes: archive
                MD5: E3811F1A1C5063C941EC0E2766C3EA39
                CRC32: AEFD3747
                Version: 6.0.20.6

                {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0)
                DPF name: Java Runtime Environment 1.6.0
                CLSID name: Java Plug-in 1.6.0_03
                Installer:
                Codebase: http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
                Path: C:\Program Files\Java\jre1.6.0_03\bin\
                Long name: npjpi160_03.dll
                Short name: NPJPI1~1.DLL
                Date (created): 24/09/2007 23:31:44
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 25/09/2007 01:11:34
                Filesize: 132496
                Attributes: archive
                MD5: D6A4682A6FF41832A3F1A7AB9AE08199
                CRC32: 9080B537
                Version: 6.0.30.5

                {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0)
                DPF name: Java Runtime Environment 1.6.0
                CLSID name: Java Plug-in 1.6.0_03
                Installer:
                Codebase: http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
                description:
                classification: Legitimate
                known filename: npjpi150_06.dll
                info link:
                info source: Safer Networking Ltd.
                Path: C:\Program Files\Java\jre1.6.0_03\bin\
                Long name: npjpi160_03.dll
                Short name: NPJPI1~1.DLL
                Date (created): 24/09/2007 23:31:44
                Date (last access): 15/07/2008 16:41:36
                Date (last write): 25/09/2007 01:11:34
                Filesize: 132496
                Attributes: archive
                MD5: D6A4682A6FF41832A3F1A7AB9AE08199
                CRC32: 9080B537
                Version: 6.0.30.5

                {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object)
                DPF name:
                CLSID name: Shockwave Flash Object
                Installer: C:\WINDOWS\Downloaded Program Files\swflash.inf
                Codebase: http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                description: Macromedia Shockwave Flash Player
                classification: Legitimate
                known filename:
                info link:
                info source: Patrick M. Kolla
                Path: C:\WINDOWS\system32\Macromed\Flash\
                Long name: Flash9f.ocx
                Short name:
                Date (created): 25/03/2008 04:32:42
                Date (last access): 15/07/2008 16:04:18
                Date (last write): 25/03/2008 04:32:42
                Filesize: 2991488
                Attributes: readonly archive
                MD5: 48FDF435B8595604E54125B321924510
                CRC32: 12335E29
                Version: 9.0.124.0

                --- Process list ---
                PID: 0 ( 0) [System]
                PID: 596 ( 4) \SystemRoot\System32\smss.exe
                PID: 660 ( 596) \??\C:\WINDOWS\system32\csrss.exe
                PID: 684 ( 596) \??\C:\WINDOWS\system32\winlogon.exe
                PID: 728 ( 684) C:\WINDOWS\system32\services.exe
                size: 108544
                MD5: 732E0B1ABAACE15D80EC19056B0A2AF9
                PID: 740 ( 684) C:\WINDOWS\system32\lsass.exe
                size: 13312
                MD5: 9F3744A5C6F49291A7A685040A013399
                PID: 884 ( 728) C:\WINDOWS\system32\svchost.exe
                size: 14336
                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                PID: 940 ( 728) C:\WINDOWS\system32\svchost.exe
                size: 14336
                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                PID: 980 ( 728) C:\WINDOWS\System32\svchost.exe
                size: 14336
                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                PID: 1044 ( 728) C:\WINDOWS\system32\svchost.exe
                size: 14336
                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                PID: 1320 (1296) C:\WINDOWS\Explorer.EXE
                size: 1037312
                MD5: D0288319660EDCFED07C7E74C4EA38A5
                PID: 1328 ( 728) C:\WINDOWS\system32\svchost.exe
                size: 14336
                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                PID: 1516 ( 728) C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                size: 17272
                MD5: 67AF5593EF8359B56DAD6F289D22494B
                PID: 1580 ( 728) C:\Program Files\Alwil Software\Avast4\ashServ.exe
                size: 144760
                MD5: 373BF09D372A82EA637CA9A6BC8CC8E9
                PID: 236 ( 728) C:\WINDOWS\system32\spoolsv.exe
                size: 57856
                MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F
                PID: 516 ( 728) C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                size: 258146
                MD5: DECEFC3632A14C60BC851631649F4ACE
                PID: 628 ( 728) C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                size: 1073152
                MD5: 1CFDCB99812C62E19C47896A5857D342
                PID: 1012 ( 728) C:\WINDOWS\System32\FTRTSVC.exe
                size: 40960
                MD5: D1261099E03EEE90976EA19002995B89
                PID: 1228 ( 728) C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                size: 322120
                MD5: 11F714F85530A2BD134074DC30E99FCA
                PID: 1360 ( 728) C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                size: 167936
                MD5: BD517C7FB119997EFFBE39D5E4B37B05
                PID: 1812 ( 728) C:\WINDOWS\system32\svchost.exe
                size: 14336
                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                PID: 1956 ( 728) C:\WINDOWS\system32\wdfmgr.exe
                size: 38912
                MD5: AB0A7CA90D9E3D6A193905DC1715DED0
                PID: 2044 ( 728) C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                size: 20480
                MD5: 5A0C788C5BC5F2C993CB60940ADCF95E
                PID: 148 ( 728) C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                size: 114784
                MD5: 0DCDAA9FD2A62E6121FF4C7AC453ADCD
                PID: 3612 ( 728) C:\WINDOWS\System32\alg.exe
                size: 44544
                MD5: 2FE681D10C5FC343DBBC0610B8DD4D24
                PID: 3464 (1320) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                size: 729178
                MD5: F63F40D8112587BCAFA6C33AB63FB3BF
                PID: 3372 (1320) C:\WINDOWS\system32\hkcmd.exe
                size: 77824
                MD5: 409F6851BDAEC9ACCBDDE692D56D5C87
                PID: 3548 (1320) C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                size: 132496
                MD5: D4F0F7437327DBAA264338BAAFB5E5AF
                PID: 3620 (1320) C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
                size: 139264
                MD5: AFD7CD221A0C4F0F99D441CC9E92F3E1
                PID: 3756 (1320) C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                size: 79224
                MD5: 87B63FD1B5EC5CC41589CE7026DB7C5F
                PID: 3804 (1320) C:\Program Files\Logitech\Video\LogiTray.exe
                size: 217088
                MD5: FE6E15CC578C3278755CDDFF70C2787D
                PID: 4076 ( 884) C:\WINDOWS\system32\LVComsX.exe
                size: 221184
                MD5: F0431C490F124A8CC874163E6A38DD28
                PID: 296 (1320) C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                size: 68856
                MD5: E616A6A6E91B0A86F2F6217CDE835FFE
                PID: 1456 ( 884) C:\Program Files\Logitech\Video\FxSvr2.exe
                size: 192512
                MD5: 70B68620C41C40580886B808FD7265DA
                PID: 3404 ( 728) C:\Program Files\Windows Live\Messenger\usnsvc.exe
                size: 98672
                MD5: 91F1745DC9BF3745BEE572FD4777C6A1
                PID: 1728 (2492) C:\WINDOWS\system32\ctfmon.exe
                size: 15360
                MD5: 5584247B568C2E53934873F4B655FE6A
                PID: 280 (3660) C:\Program Files\Wanadoo\GestionnaireInternet.exe
                size: 819200
                MD5: 5D17C66B5620142A06B7391BE20C0476
                PID: 200 ( 280) C:\Program Files\Wanadoo\ComComp.exe
                size: 249856
                MD5: 5D589D0436C4C2D285B3418E79E78A21
                PID: 832 ( 280) C:\PROGRA~1\Wanadoo\Toaster.exe
                size: 69632
                MD5: C2D1BD2B433571ECEC29924ACE5D7C62
                PID: 3412 ( 280) C:\PROGRA~1\Wanadoo\Inactivity.exe
                size: 32768
                MD5: 5F6DBF75D05462EED92B42376E89D9FE
                PID: 3992 ( 280) C:\PROGRA~1\Wanadoo\PollingModule.exe
                size: 69632
                MD5: EDF02F58940FD56C12357D150F5397C0
                PID: 548 ( 884) C:\PROGRA~1\Wanadoo\ALERTM~1.EXE
                size: 45056
                MD5: 68E404DB5525373FE0554ED2607F0C82
                PID: 868 ( 200) C:\Program Files\Wanadoo\Watch.exe
                size: 20480
                MD5: 9A29592CD135F6262C429152F7A8DD4A
                PID: 3844 ( 728) C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                size: 247160
                MD5: 1E105120FCA89F052081D94D8EDDD522
                PID: 2792 ( 728) C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                size: 349560
                MD5: 0AC0D3338B4E4F2744B648FCC35A8BB3
                PID: 1960 ( 728) C:\Program Files\Spyware Doctor\pctsAuxs.exe
                size: 337800
                MD5: 7A95E655EF27C9A4321B520471866783
                PID: 120 ( 728) C:\Program Files\Spyware Doctor\pctsSvc.exe
                size: 1017224
                MD5: 4A5FEB6E495E54EFBE9FE1E7B7E1F657
                PID: 2408 ( 120) C:\Program Files\Spyware Doctor\pctsTray.exe
                size: 1107848
                MD5: 1AC2459FC32ACCD069D75A4240F75385
                PID: 136 (1320) C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                size: 5728112
                MD5: ACC914277D0464FB9B9DED3EEDA60442
                PID: 2188 ( 884) C:\Program Files\Internet Explorer\IEXPLORE.EXE
                size: 625664
                MD5: 232B22817B90AE0AFF2D189E3E3735AC
                PID: 3712 ( 884) C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                size: 118688
                MD5: E81FE581577A06EB47CB9574C70A59CD
                PID: 3440 (1320) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                size: 4393096
                MD5: 09CA174A605B480318731E691DC98539
                PID: 4 ( 0) System
                PID: 936 ( 884) C:\Program Files\Windows Live Toolbar\msn_sl.exe
                size: 143376
                MD5: D401A9310286DD6A9954D6B3E3ECCFD6

                --- Browser start & search pages list ---
                Spybot - Search & Destroy browser pages report, 15/07/2008 17:09:36

                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page
                C:\WINDOWS\system32\blank.htm
                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
                http://google.mini15.com
                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
                about:blank
                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\SearchAssistant
                https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
                https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\SearchAssistant Explorer\Main\Default_Search_URL
                about:blank
                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page
                %SystemRoot%\system32\blank.htm
                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page
                https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page
                https://www.msn.com/fr-fr/?ocid=iehp
                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
                https://www.msn.com/fr-fr/?ocid=iehp
                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
                https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
                https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

                --- Winsock Layered Service Provider list ---
                Protocol 0: MSAFD Tcpip [TCP/IP]
                GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP IP protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD Tcpip [*]

                Protocol 1: MSAFD Tcpip [UDP/IP]
                GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP IP protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD Tcpip [*]

                Protocol 2: MSAFD Tcpip [RAW/IP]
                GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP IP protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD Tcpip [*]

                Protocol 3: RSVP UDP Service Provider
                GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
                Filename: %SystemRoot%\system32\rsvpsp.dll
                Description: Microsoft Windows NT/2k/XP RVSP
                DB filename: %SystemRoot%\system32\rsvpsp.dll
                DB protocol: RSVP * Service Provider

                Protocol 4: RSVP TCP Service Provider
                GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
                Filename: %SystemRoot%\system32\rsvpsp.dll
                Description: Microsoft Windows NT/2k/XP RVSP
                DB filename: %SystemRoot%\system32\rsvpsp.dll
                DB protocol: RSVP * Service Provider

                Protocol 5: MSAFD NetBIOS [\Device\NetBT_Tcpip_{E6138E04-78DC-4B3D-B00A-0BAC0A6A87CE}] SEQPACKET 5
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 6: MSAFD NetBIOS [\Device\NetBT_Tcpip_{E6138E04-78DC-4B3D-B00A-0BAC0A6A87CE}] DATAGRAM 5
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 7: MSAFD NetBIOS [\Device\NetBT_Tcpip_{66F1A034-0E8C-4E48-8736-7F9EB42E6EAC}] SEQPACKET 2
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 8: MSAFD NetBIOS [\Device\NetBT_Tcpip_{66F1A034-0E8C-4E48-8736-7F9EB42E6EAC}] DATAGRAM 2
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 9: MSAFD NetBIOS [\Device\NetBT_Tcpip_{AC503819-7A15-4C83-8A6F-1CD9DD0E3E0A}] SEQPACKET 0
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 10: MSAFD NetBIOS [\Device\NetBT_Tcpip_{AC503819-7A15-4C83-8A6F-1CD9DD0E3E0A}] DATAGRAM 0
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 11: MSAFD NetBIOS [\Device\NetBT_Tcpip_{C6A599F7-9226-4E91-8D0D-26EC016BFB30}] SEQPACKET 6
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 12: MSAFD NetBIOS [\Device\NetBT_Tcpip_{C6A599F7-9226-4E91-8D0D-26EC016BFB30}] DATAGRAM 6
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 13: MSAFD NetBIOS [\Device\NetBT_Tcpip_{5901B75D-A37C-4543-AAB7-AD83B3F04B82}] SEQPACKET 1
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 14: MSAFD NetBIOS [\Device\NetBT_Tcpip_{5901B75D-A37C-4543-AAB7-AD83B3F04B82}] DATAGRAM 1
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 15: MSAFD NetBIOS [\Device\NetBT_Tcpip_{9413C384-D0C0-46C0-9B0E-C4C2ABE3974F}] SEQPACKET 3
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 16: MSAFD NetBIOS [\Device\NetBT_Tcpip_{9413C384-D0C0-46C0-9B0E-C4C2ABE3974F}] DATAGRAM 3
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 17: MSAFD NetBIOS [\Device\NetBT_Tcpip_{B6ABCD50-9E37-4B03-99D7-5241A7FC7EAD}] SEQPACKET 4
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 18: MSAFD NetBIOS [\Device\NetBT_Tcpip_{B6ABCD50-9E37-4B03-99D7-5241A7FC7EAD}] DATAGRAM 4
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 19: MSAFD NetBIOS [\Device\NetBT_Tcpip_{B753CF14-D333-4144-91C0-414D0545D4FC}] SEQPACKET 7
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 20: MSAFD NetBIOS [\Device\NetBT_Tcpip_{B753CF14-D333-4144-91C0-414D0545D4FC}] DATAGRAM 7
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 21: MSAFD NetBIOS [\Device\NetBT_Tcpip_{0C4AF823-4EB7-461E-9319-BD980B2E1E29}] SEQPACKET 8
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Protocol 22: MSAFD NetBIOS [\Device\NetBT_Tcpip_{0C4AF823-4EB7-461E-9319-BD980B2E1E29}] DATAGRAM 8
                GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
                Filename: %SystemRoot%\system32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP NetBios protocol
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: MSAFD NetBIOS *

                Namespace Provider 0: TCP/IP
                GUID: {22059D40-7E9E-11CF-AE5A-00AA00A7112B}
                Filename: %SystemRoot%\System32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP TCP/IP name space provider
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: TCP/IP

                Namespace Provider 1: NTDS
                GUID: {3B2637EE-E580-11CF-A555-00C04FD8D4AC}
                Filename: %SystemRoot%\System32\winrnr.dll
                Description: Microsoft Windows NT/2k/XP name space provider
                DB filename: %SystemRoot%\system32\winrnr.dll
                DB protocol: NTDS

                Namespace Provider 2: Espace de noms NLA (Network Location Awareness)
                GUID: {6642243A-3BA8-4AA6-BAA5-2E0BD71FDD83}
                Filename: %SystemRoot%\System32\mswsock.dll
                Description: Microsoft Windows NT/2k/XP name space provider
                DB filename: %SystemRoot%\system32\mswsock.dll
                DB protocol: NLA-Namespace

                --- Uninstall list ---
                Panda ActiveScan 2.0 01.02.00.0009 (ActiveScan 2.0)
                estimated size: 4000
                install location: C:\Program Files\Panda Security\ActiveScan 2.0
                uninstall cmd: C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
                publisher: Panda Security
                help link: https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan

                (AddressBook)

                Adobe Flash Player ActiveX 9.0.124.0 (Adobe Flash Player ActiveX)
                uninstall cmd: C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                publisher: Adobe Systems Incorporated
                help link: https://helpx.adobe.com/flash-player.html

                AIDA32 v3.93 (AIDA32_is1)
                uninstall cmd: "C:\Program Files\AIDA32 - Enterprise System Information\unins000.exe"
                publisher: Tamas Miklos
                help link: https://www.aida64.com/

                avast! Antivirus 4.8 (avast!)
                version (major): 4
                version (minor): 8
                install location: C:\PROGRA~1\ALWILS~1\Avast4
                install source: C:\PROGRA~1\ALWILS~1\Avast4\setup
                uninstall cmd: C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                publisher: Alwil Software
                help link: https://www.avast.com/fr-fr/index

                CCleaner (remove only) (CCleaner)
                uninstall cmd: "C:\Program Files\CCleaner\uninst.exe"

                HDAUDIO Soft Data Fax Modem with SmartCP (CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_14F10001)
                uninstall cmd: C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_14F10001\HXFSETUP.EXE -U -IPDAZLCM5K.INF

                (Connection Manager)

                (DirectAnimation)

                (DirectDrawEx)

                (DXM_Runtime)

                EAX Unified (EAX Unified)
                uninstall cmd: C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Creative\EAX Unified\Uninst.isu"

                eMule (eMule)
                uninstall cmd: "C:\Program Files\eMule\Uninstall.exe"

                FileZilla (remove only) (FileZilla)
                uninstall cmd: "C:\Program Files\FileZilla\uninstall.exe"

                (Fontcore)

                Navigateur Orange (FranceTelecomUninstall_FTBrowser)
                install location: C:\PROGRA~1\Wanadoo\WOOBrowser
                uninstall cmd: C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl

                Free Easy Burner V 2.0 (Free Easy Burner_is1)
                install date: 20071228
                install location: C:\Program Files\Free Easy Burner\
                uninstall cmd: "C:\Program Files\Free Easy Burner\unins000.exe"
                publisher: Koyote soft
                help link: https://torchbrowser.com/

                Gestionnaire Internet (GestionnaireInternet.exe)
                uninstall cmd: C:\PROGRA~1\Wanadoo\uninstall.exe

                HijackThis 2.0.2 2.0.2 (HijackThis)
                uninstall cmd: "C:\DOCUME~1\BRUNOD~1\MESDOC~1\UTILIT~1\HijackThis.exe" /uninstall
                publisher: TrendMicro

                (ICW)

                Microsoft Internationalized Domain Names Mitigation APIs (IDNMitigationAPIs)
                install date: 20070325
                uninstall cmd: "C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                publisher: Microsoft Corporation

                (IE40)

                (IE4Data)

                (IE5BAKEX)

                Windows Internet Explorer 7 20061107.210142 (ie7)
                install date: 20070325
                uninstall cmd: "C:\WINDOWS\ie7\spuninst\spuninst.exe"
                publisher: Microsoft Corporation
                help link: https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US

                (IEData)

                (InstallShield Uninstall Information)

                Kaspersky Online Scanner 5.0.83.0 (Kaspersky Online Scanner)
                estimated size: 6040
                install location: C:\WINDOWS\system32\KASPER~1\KASPER~1
                uninstall cmd: C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
                publisher: Kaspersky Lab
                contact: Customer Support Department
                help link: http://www.kaspersky.com/support.asp

                Correctif Windows XP - KB873339 20041117.092459 (KB873339)
                uninstall cmd: C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                publisher: Microsoft Corporation
                help link: https://support.microsoft.com/en-us/help/873339

                (KB884016)

                Correctif Windows XP - KB885250 20050118.202711 (KB885250)
                uninstall cmd: C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
                publisher: Microsoft Corporation
                help link: https://support.microsoft.com/en-us/help/885250

                Correctif Windows XP - KB885835 20041027.181713 (KB885835)
                uninstall cmd: C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                publisher: Microsoft Corporation
                help link:
            4. bonsoir antares

              non ne te gène pas
              aider est un droit et un plasir

              désolé

              je me sens faible devant ce trojan de mrd pardon

              qui sait

              utilise ce petit sophos pour une analyse https://www.clubic.com/telecharger-fiche24143-sophos-anti-rootkit.html

              en réalité c'est pour te dire bonsoir
              1. Merci Youssef (Tu vas finir par me couter cher en boisson !)

                J'ai suivi tes instructions et il n'a rien trouvé...

                Je ne sais pas comment vous remercier tous les deux...
            5. Contributeur sécurité
              mets Spybot à jour et dis moi s'il bloque toujours....
              1. Pffffffffffff

                Ben oui il bloque toujours sur "win32.agent.AEW" !

                Connais-tu un logiciel qui le détruirait ? Je veux bien investir dans l'un d'eux si seulement je suis sûr qu'il en vaille la peine.

                Je me sens un peu gêné de te voir te donner de la peine comme ça.
            6. Contributeur sécurité
              supprime ce fichier
              C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe

              Fais un Scan en ligne avec
              https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

              NOTE: le Scan est à faire avec Internet Explorer
              Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

              On va te demander de télécharger des contrôles ActiveX, accepte.
              Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

              Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail.
              Le Scan va commencer.

              Reviens avec le rapport de Scan obtenu
              à demain
              1. Salut,
                Bien dormi ?

                ça a été un peu long mais avec une connexion bas-débit....

                Voilà le rapport Kaspersky

                Total de fichiers analysés : 58755
                Nombre de virus trouvés : 0
                Nombre d'objets infectés : 0
                Nombre d'objets suspects : 0
                Durée de l'analyse : 01:02:09

                Le fichier a été supprimé
            7. Contributeur sécurité
              on a pas mangé toutes nos cartouches...
              Télécharge Deckard's System Scanner (DSS) (ou DSS) sur ton Bureau.
              http://www.techsupportforum.com/sectools/Deckard/dss.exe

              NB : Tu dois être connecté avec des droits d'Administrateur.
              1. ferme toutes les applications et fenêtres
              2. double-clique sur dss.exe pour le lancer et suis les instructions ci-dessous
              Attention, il est conseillé de stopper temporairement les logiciels résidents de protection (pare-feu, antivirus, etc.)
              3. s'il s'agit d'une première utilisation ou d'une nouvelle version de DSS :
              o tu devras cliquer 2 fois sur le OK des boîtes de Dialogue
              Attention, si tu tardes trop, la réponse Abandon sera automatiquement validée
              o quand le traitement est terminé (clique sur OK), deux fichiers texte s'affichent :
              main.txt - ouvert en premier plan et en plein écran
              extra.txt - ouvert en second plan et en fenêtré (regarde la barre des taches)
              S'il s'agit d'une utilisation supplémentaire de DSS :
              o tu n'auras pas de boîte de Dialogue (pas de OK)
              o quand le traitement est terminé, un fichier texte s'affiche :
              main.txt - ouvert en premier plan et en plein écran
              4. copie (Ctrl+A puis Ctrl+C) et colle (Ctrl+V) le contenu de main.txt dans ton prochain post
              5. copie de même le contenu de extra.txt dans ton prochain post, si tu as ce fichier (première utilisation)
              6. n'oublie pas de réactiver les protections si elles ont été stoppées.
              1. Bien !
                On abandonne pas !
                J'aime ....

                main.txt

                Deckard's System Scanner v20071014.68
                Run by Bruno DELMOTTE on 2008-07-14 20:29:07
                Computer is in Normal Mode.
                --------------------------------------------------------------------------------

                -- System Restore --------------------------------------------------------------

                Successfully created a Deckard's System Scanner Restore Point.

                -- Last 5 Restore Point(s) --
                35: 2008-07-14 18:29:14 UTC - RP223 - Deckard's System Scanner Restore Point
                34: 2008-07-14 06:40:55 UTC - RP222 - Point de vérification système
                33: 2008-07-13 06:19:09 UTC - RP221 - Point de vérification système
                32: 2008-07-12 05:07:06 UTC - RP220 - Supprimé Player Metaboli
                31: 2008-07-12 04:05:10 UTC - RP219 - Installé Java(TM) 6 Update 7

                -- First Restore Point --
                1: 2008-04-26 19:33:49 UTC - RP189 - Software Distribution Service 3.0

                Backed up registry hives.
                Performed disk cleanup.

                -- HijackThis (run as Bruno DELMOTTE.exe) --------------------------------------

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:30:13, on 14/07/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                C:\WINDOWS\System32\alg.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\WINDOWS\system32\LVComsX.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Documents and Settings\Bruno DELMOTTE\Mes documents\UTILITAIRES\dss.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\DOCUME~1\BRUNOD~1\MESDOC~1\UTILIT~1\Bruno DELMOTTE.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini15.com
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7180
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:7180;maj.wanadoo.fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                O4 - HKCU\..\Policies\Explorer\Run: [{4CF2118A-069F-1036-1123-050820200021}] "C:\Program Files\Fichiers communs\{4CF2118A-069F-1036-1123-050820200021}\Update.exe" mc-110-12-0000272
                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mozart87.spaces.live.com//PhotoUpload/MsnPUpld.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mozart87.spaces.live.com/PhotoUpload/MsnPUpld.cab
                O18 - Filter hijack: text/html - (no CLSID) - (no file)
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            8. Contributeur sécurité
              SVP merci d'envoyer le fichier [b] C:\DOCUME~1\BRUNOD~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
              merci de le faire pour aider à la lutte antimalware

              lance hijack this pour un scan et coche ces lignes
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
              O4 - HKCU\..\Policies\Explorer\Run: [{4CF2118A-069F-1036-1123-050820200021}] "C:\Program Files\Fichiers communs\{4CF2118A-069F-1036-1123-050820200021}\Update.exe" mc-110-12-0000272
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
              O8 - Extra context menu item: Afficher l'image non compressée - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/227
              O8 - Extra context menu item: Afficher toutes les images non compressées - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/250
              O18 - Filter hijack: text/html - (no CLSID) - (no file)
              ferme toutes tes applications y compris internet et clique sur fix checked

              as tu encore des alarmes?
              1. Bon le fichier a été envoyé sur upload.changelog.

                Sinon j'ai suivi les instructions de cocher les éléments avec hijack This.

                J'ai relancé une vérif avec Spybot et toujours le même problème il bloque sur "win32.agent.aew" !!!!!!!!!!!!!

                Je commence à craindre un formatage en règle.....
            9. Contributeur sécurité
              suis les consignes de GenProc et poste les rapports obtenus
              1. Bon !

                Après avoir suivi à la lettre les demandes de GenpROC

                Rapport msnfix

                MSNFix 1.732

                C:\Documents and Settings\Bruno DELMOTTE\Bureau\msnfix\MSNFix
                Fix exécuté le 14/07/2008 - 16:29:01,45 By Bruno DELMOTTE
                mode sans échec

                ************************ Recherche les fichiers présents

                ... C:\WINDOWS\system32\mcrh.tmp
                ... C:\WINDOWS\system32\mcrh.tmp

                ************************ Recherche les dossiers présents

                Aucun dossier trouvé

                ************************ Suppression des fichiers

                .. OK ... C:\WINDOWS\system32\mcrh.tmp
                .. OK ... C:\WINDOWS\system32\mcrh.tmp

                ************************ Nettoyage du registre

                Les fichiers encore présents seront supprimés au prochain redémarrage

                Aucun Fichier trouvé

                ************************ Fichiers suspects

                /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                [C:\803_104.exe] 624B49C5909E5F52252A31DC26CBACF1

                [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\BRUNOD~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

                Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 14072008_16350732.zip

                ************************ HKLM\...\Winlogon\Userinit

                Userinit = C:\WINDOWS\system32\userinit.exe,

                Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                ------------------------------------------------------------------------
                Auteur : !aur3n7 Contact: https://www.ionos.fr/
                ------------------------------------------------------------------------

                --------------------------------------------- END ---------------------------------------------

                Rapport hijackthis

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:45:28, on 14/07/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                C:\Program Files\Spyware Doctor\pctsAuxs.exe
                C:\Program Files\Spyware Doctor\pctsSvc.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Spyware Doctor\pctsTray.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\notepad.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\WINDOWS\system32\LVComsX.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\PROGRA~1\Wanadoo\ALERTM~1.EXE
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Documents and Settings\Bruno DELMOTTE\Mes documents\UTILITAIRES\hijackthis.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini15.com
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7180
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:7180;maj.wanadoo.fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                O4 - HKCU\..\Policies\Explorer\Run: [{4CF2118A-069F-1036-1123-050820200021}] "C:\Program Files\Fichiers communs\{4CF2118A-069F-1036-1123-050820200021}\Update.exe" mc-110-12-0000272
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Afficher l'image non compressée - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/227
                O8 - Extra context menu item: Afficher toutes les images non compressées - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/250
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mozart87.spaces.live.com//PhotoUpload/MsnPUpld.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mozart87.spaces.live.com/PhotoUpload/MsnPUpld.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{0C4AF823-4EB7-461E-9319-BD980B2E1E29}: NameServer = 80.10.246.134 80.10.246.7
                O17 - HKLM\System\CS1\Services\Tcpip\..\{0C4AF823-4EB7-461E-9319-BD980B2E1E29}: NameServer = 80.10.246.134 80.10.246.7
                O18 - Filter hijack: text/html - (no CLSID) - (no file)
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            10. Contributeur sécurité
              ok on fait autrement
              OTMOVEIT
              Télécharge OTMoveIT (de Old_Timer) sur ton Bureau.
              http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
              Clique double sur OTMoveIT.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,
              HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Search Assistant\ACMru\5603\\000
              HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Eurobarre
              HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\VB and VBA Program Settings\eurobarre

              et colle-la dans le cadre de gauche de OTMoveIT :
              Paste List of Files/Folders to be moved.

              Clique sur MoveIt! pour lancer la suppression.
              le résultat apparaîtra dans le cadre Results.
              Clique sur Exit pour fermer.
              Poste le rapport situé dans C:\\\_OTMoveIT\MovedFiles.

              Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
              si c'est le cas accepte par Yes.

              Clic sur le bouton CleanUp! destiné à supprimer toutes traces des programmes qui ont servi à la désinfection
              Le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés.
              NOTE : Normalement, ton pare-feu devrait te demander si OTMoveIT peut accéder à Internet
              Autorise-le.
              Une liste apparaît dans la partie gauche d'OTMoveIT.
              Un message apparaît pour confirmer le nettoyage. Confirme
              Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.
              OTMoveIT s'auto supprime aussi.
              La manoeuvre nécessitera un redémarrage initié par le programme.

              télécharge GenProc de Lazzzy et Narco4 sur ton Bureau
              http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

              dé zippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

              Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
              1. J'insiste !

                Rapport OTMOVEIT

                < HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Search Assistant\ACMru\5603\\000 >
                Registry value HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Search Assistant\ACMru\5603\\000 deleted successfully.
                < HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Eurobarre >
                Registry key HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Eurobarre\\ deleted successfully.
                < HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\VB and VBA Program Settings\eurobarre >
                Registry key HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\VB and VBA Program Settings\eurobarre\\ deleted successfully.

                OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07142008_154108

                Rapport GenProc

                Rapport GenProc 2.004 [1] effectué le 14/07/2008 à 15:47:16,89 - Windows XP

                Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                # Etape 1/ Télécharge :

                - MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Bruno DELMOTTE") *****

                # Etape 2/

                Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                - Exécute l'option R.
                - Si l'infection est détectée, exécute l'option N.
                - Sauvegarde ce rapport sur ton bureau.

                # Etape 3/

                Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                # Etape 4/

                Redémarre normalement et poste, dans la même réponse :
                - Un nouveau rapport HijackThis, http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
                - Le contenu du rapport MSNfix situé sur le Bureau ;

                Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
            11. Contributeur sécurité
              sais tu naviguer dans le Registre?
              1. Re,

                Ben je ne crois pas savoir naviguer dans le registre. Par la fonction "msconfig" ?

                Sinon je m"adapte assez facilement....
            12. rebonjour

              je trinquerai à ta santée à la 1ère occasion

              merci

              il faut mettre dans la tète que trouver la solution efficace pour combattre le mal est l'essentiel.
              c'est pourquoi je te dis de ne pas relacher et de ne pas fuir et courir vers les solutions faciles (formatage et réinstallation)

              j'espère que tu seras le vainqueur à la fin

              bon courage
              1. Contributeur sécurité
                recherche et supprime par ajout suppression de programmes
                eurobarre
                ensuite tu fais ceci
                Télécharge OAD ( par !aur3n7) http://sosvirus.changelog.fr/OAD.exe
                - Enregistre-le sur ton Bureau

                Double clique sur le OAD pour le lancer

                - nom de fichier à rechercher tape ou fais un copier coller de : eurobarre
                - Type de recherche : Sélectionne l'option 6 puis valide [entrée]

                OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
                Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.

                - Fais un copier / coller de ce rapport dans ton prochain post.

                Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient
                1. J'abandonne pas et je suis très content de voir que je ne suis pas le seul !

                  Voilà le rapport de OAD

                  14/07/2008 ---- 14:23:00,87

                  ----------------------------------
                  §§§§§§ [eurobarre] §§§§§§
                  ----------------------------------
                  [X] Registre

                  -------------- [ ] rapide
                  -- Fichier --- [ ] disque systeme
                  ------------- [X] complete

                  ********************
                  [Registre]
                  ********************

                  [HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Search Assistant\ACMru\5603]
                  "000"="eurobarre"

                  [HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Eurobarre]

                  [HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\VB and VBA Program Settings\eurobarre]

                  [HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\VB and VBA Program Settings\eurobarre\eurobarre]

                  *******************
                  [Fichier]
                  *******************

                  *********************
                  [Même date]
                  *********************

                  Aucun fichier créé à la même date détecté

                  Outil Aide Diagnostic By !aur3n7 Version 1.1
                  ----------------------------------
                  §§§§§ Fin Rapport §§§§§
                  ----------------------------------

                  Encore merci
              • 1
              • 2