Probleme trojan

Résolu
gros probleme trojan worn aidez moi
Configuration: Windows XP
Firefox 2.0.0.3

32 réponses

Résumé de la discussion

Gros problème Trojan sur Windows XP avec Firefox 2.0.0.3, l'utilisateur cherche de l'aide face à une infection générant des fermetures de session et des dysfonctionnements du navigateur. Plusieurs réponses proposent des solutions de détection et nettoyage, notamment Bitdefender en scan en ligne, HijackThis, CCleaner et AVG Anti-Spyware, accompagnées de tutoriels et d'exemples pratiques. Les rapports évoquent des detections comme Adware.Casino et Trojan.Agent, nettoyées et sauvegardées en quarantaine, avec des emplacements dans les restaurations système et autres dossiers listés par les outils. Des conseils soulignent l'utilité d'étapes complémentaires et de rapports détaillés pour continuer le diagnostic, et la nécessité d'un contrôle régulier des points de restauration et des solutions de sécurité.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    un peu "short" comme explication

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    et

    * Télécharge CCleaner.

    https://www.pcastuces.com/logitheque/ccleaner.htm

    Installe le dans un répertoire dédié.

    Décoche pendant l'installation

    --- les deux cases "Ajouter l'option ... "

    --- Contrôler les mises à jour

    --- Ajouter la Barre d'Outils Yahoo! CCleaner

    * Lance Ccleaner pour un nettoyage complet.

    ------

    * télécharge AVG Anti-Spyware (ewido)

    https://www.avg.com/en-ww/free-antivirus-download

    * tu l'installes

    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

    puis

    Lance AVG Anti-Spyware

    Clique sur le bouton Analyse (de la barre d'outils)

    puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

    Puis sur l'onglet Paramètres,
    sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

    A la fin du scan, choisis l'option 3

    "Appliquer toutes les actions " en bas.

    Clique sur "Enregistrer le rapport".

    Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    Poste le.

    1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 13:22:40, on 25/04/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
      C:\WINDOWS\system32\oodag.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      C:\Apps\Powercinema\PCMService.exe
      C:\apps\ABoard\ABoard.exe
      C:\WINDOWS\CTHELPER.EXE
      C:\apps\ABoard\AOSD.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Roland\VSC32\vsc32cnf.exe
      C:\Program Files\Roland\VSC32\vscvol.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\APPS\skype\phone\Skype.exe
      C:\Program Files\Creative Professional\Digital Audio System\E-MU PatchMix DSP\EmuPatchMixDSP.exe
      C:\WINDOWS\system32\LVComS.exe
      C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
      C:\DOCUME~1\james\LOCALS~1\Temp\9exinjs.a7.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\DOCUME~1\james\LOCALS~1\Temp\95exa50p.9.exe
      C:\Documents and Settings\james\Bureau\HiJackThis_v2.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
      O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [vsc32cnf.exe] C:\Program Files\Roland\VSC32\vsc32cnf.exe
      O4 - HKLM\..\Run: [vscvol.exe] C:\Program Files\Roland\VSC32\vscvol.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
      O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [Skype] "C:\APPS\skype\phone\Skype.exe" /nosplash /minimized
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
      O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra button: Poker.fr - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\Poker.fr\client.exe
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{C6512E39-AB78-4CE9-A0BE-35B01EFE0DAA}: NameServer = 212.27.53.252,212.27.54.252
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: ISSvc (ISSVC) - Unknown owner - (no file)
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
      1. Contributeur sécurité
        Logfile of Trend Micro HijackThis v2.0.0 (BETA) 


        ce n'est pas la version demandée, tu n'as pas utilisé le lien donné.
        Reprend mon lien et télécharge la version 1.99.1 stp, celle ci est une bêta, je n'en veux pas. Merci

        puis tu feras également

        * Télécharge SDFix sur ton bureau
        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

        * Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

        * Redémarre ton ordinateur en mode sans échec

        * Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.

        * Appuie sur Y pour commencer le processus de nettoyage.

        Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

        * Appuie sur une touche pour redémarrer le PC.

        Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

        Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

        * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

        Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

        Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,
        ainsi qu'un nouveau rapport hijackthis avec la version demandée
        1. Logfile of HijackThis v1.99.1
          Scan saved at 14:12:59, on 27/04/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          C:\WINDOWS\system32\oodag.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\apps\ABoard\ABoard.exe
          C:\apps\ABoard\AOSD.exe
          C:\WINDOWS\CTHELPER.EXE
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Roland\VSC32\vsc32cnf.exe
          C:\Program Files\Creative Professional\Digital Audio System\E-MU PatchMix DSP\EmuPatchMixDSP.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Roland\VSC32\vscvol.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\LVComS.exe
          C:\APPS\skype\phone\Skype.exe
          C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
          C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
          O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
          O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
          O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [vsc32cnf.exe] C:\Program Files\Roland\VSC32\vsc32cnf.exe
          O4 - HKLM\..\Run: [vscvol.exe] C:\Program Files\Roland\VSC32\vscvol.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
          O4 - HKCU\..\Run: [Skype] "C:\APPS\skype\phone\Skype.exe" /nosplash /minimized
          O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
          O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          O9 - Extra button: Poker.fr - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\Poker.fr\client.exe
          O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
          O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
          O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
          O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O17 - HKLM\System\CCS\Services\Tcpip\..\{C6512E39-AB78-4CE9-A0BE-35B01EFE0DAA}: NameServer = 212.27.53.252,212.27.54.252
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
          O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          1. VG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 15:32:08 27/04/2007

            + Résultat de l'analyse:

            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP523\A0090440.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP524\A0090555.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP525\A0090605.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP525\A0090704.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP526\A0091032.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP526\A0091215.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP526\A0091224.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP526\A0091225.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP527\A0091505.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP528\A0091515.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP528\A0091552.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP529\A0091659.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP530\A0091697.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP531\A0091894.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP531\A0091908.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP532\A0092155.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP533\A0092379.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP535\A0092697.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP535\A0092705.old -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP536\A0092832.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP537\A0092840.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP537\A0092959.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP540\A0093515.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP544\A0093924.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP544\A0093968.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP545\A0094000.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP551\A0094260.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP551\A0094318.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP552\A0094329.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP553\A0094394.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP554\A0094434.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP560\A0095000.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP561\A0095048.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP561\A0095072.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP563\A0095217.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP563\A0095230.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP569\A0095547.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP569\A0095555.old -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP570\A0095612.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP576\A0096112.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP576\A0096131.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP576\A0096322.exe -> Adware.Casino : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP604\A0103206.exe -> Downloader.Agent.aii : Nettoyé et sauvegardé (mise en quarantaine).
            C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP580\A0096529.exe/charlie.exe -> Trojan.Agent : Nettoyé et sauvegardé (mise en quarantaine).

            Fin du rapport
            1. Contributeur sécurité
              ok merci

              reste SDFix et ensuite tu repostes un nouveau rapport hijackthis stp

              1. SDFix: Version 1.79

                Run by james - 27/04/2007 - 17:16:08,70

                Microsoft Windows XP [version 5.1.2600]

                Running From: C:\DOCUME~1\james\Bureau\NOUVEA~1\SDFix

                Safe Mode:
                Checking Services:

                Restoring Windows Registry Values
                Restoring Windows Default Hosts File

                Rebooting...

                Normal Mode:
                Checking Files:

                Below files will be copied to Backups folder then removed:

                C:\DOCUME~1\james\LOCALS~1\Temp\autorun.inf - Deleted
                C:\WINDOWS\system\smss.exe - Deleted

                Removing Temp Files

                ADS Check:

                Checking if ADS is attached to system32 Folder
                C:\WINDOWS\system32
                No streams found.

                Checking if ADS is attached to svchost.exe
                C:\WINDOWS\system32\svchost.exe
                No streams found.

                Final Check:

                Remaining Services:
                ------------------

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                "C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
                "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                "C:\\Program Files\\KONAMI\\Pro Evolution Soccer 6\\pes6.exe"="C:\\Program Files\\KONAMI\\Pro Evolution Soccer 6\\pes6.exe:*:Enabled:pes6.exe"
                "C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\THQ\\Company of Heroes\\RelicCOH.exe"="C:\\Program Files\\THQ\\Company of Heroes\\RelicCOH.exe:*:Enabled:RelicCOH"
                "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"
                "C:\\Program Files\\MAIET\\Gunz\\GunzLauncher.exe"="C:\\Program Files\\MAIET\\Gunz\\GunzLauncher.exe:*:Enabled:GunzLauncher"
                "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
                "C:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"="C:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. - Shadow of Chernobyl (CLI)"
                "C:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"="C:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. - Shadow of Chernobyl (SRV)"
                "C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\75exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\75exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\28exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\28exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\48exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\48exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\47exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\47exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\45exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\45exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\30exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\30exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\98exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\98exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\37exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\37exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\76exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\76exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\84exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\84exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\15exed32_2.d.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\15exed32_2.d.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\81exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\81exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\92exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\92exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\39exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\39exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\77exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\77exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\72exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\72exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\70exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\70exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\11exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\11exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\35exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\35exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\12exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\12exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\14exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\14exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\5exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\5exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\4exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\4exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\64exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\64exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\60exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\60exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\78exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\78exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\15exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\15exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\61exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\61exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\49exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\49exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\31exinjs.a6.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\31exinjs.a6.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\58exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\58exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\42exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\42exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\97exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\97exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\65exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\65exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\71exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\71exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\67exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\67exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\12exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\12exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\98exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\98exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\70exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\70exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\95exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\95exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\90exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\90exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\15exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\15exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\9exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\9exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\77exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\77exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\55exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\55exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\28exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\28exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\66exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\66exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\17exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\17exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\18exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\18exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\78exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\78exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\6exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\6exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\19exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\19exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\Program Files\\TribalWeb\\tribalweb.exe"="C:\\Program Files\\TribalWeb\\tribalweb.exe:*:Enabled:tribalweb"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\44exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\44exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\74exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\74exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\48exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\48exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\69exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\69exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\49exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\49exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\79exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\79exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\40exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\40exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\87exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\87exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\51exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\51exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\75exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\75exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\64exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\64exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\62exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\62exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\11exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\11exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\14exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\14exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\85exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\85exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\46exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\46exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\50exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\50exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\20exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\20exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\54exinjs.a7.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\54exinjs.a7.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\1exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\1exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\92exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\92exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\83exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\83exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\51exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\51exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\43exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\43exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\11exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\11exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\9exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\9exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\8exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\8exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\37exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\37exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\87exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\87exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\68exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\68exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\32exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\32exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\56exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\56exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\89exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\89exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\27exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\27exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\57exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\57exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\98exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\98exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\69exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\69exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\50exinjs.a8.exe"="C:\\DOCUME~1\\james\\LOCALS~1\\Temp\\50exinjs.a8.exe:*:Enabled:Microsoft Update"
                "C:\\APPS\\skype\\phone\\Skype.exe"="C:\\APPS\\skype\\phone\\Skype.exe:*:Enabled:Skype. The whole world can talk for free."

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                Remaining Files:
                ---------------

                Backups Folder: - C:\DOCUME~1\james\Bureau\NOUVEA~1\SDFix\backups\backups.zip

                Checking For Files with Hidden Attributes:

                Finished
                1. Logfile of HijackThis v1.99.1
                  Scan saved at 17:30:22, on 27/04/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\notepad.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                  c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                  C:\WINDOWS\system32\oodag.exe
                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                  C:\Apps\Powercinema\PCMService.exe
                  C:\apps\ABoard\ABoard.exe
                  C:\WINDOWS\CTHELPER.EXE
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
                  C:\apps\ABoard\AOSD.exe
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Roland\VSC32\vsc32cnf.exe
                  C:\Program Files\Roland\VSC32\vscvol.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Creative Professional\Digital Audio System\E-MU PatchMix DSP\EmuPatchMixDSP.exe
                  C:\WINDOWS\system32\LVComS.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\APPS\skype\phone\Skype.exe
                  C:\Program Files\TribalWeb\tribalweb.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                  O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                  O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                  O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                  O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [vsc32cnf.exe] C:\Program Files\Roland\VSC32\vsc32cnf.exe
                  O4 - HKLM\..\Run: [vscvol.exe] C:\Program Files\Roland\VSC32\vscvol.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
                  O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                  O4 - HKCU\..\Run: [Skype] "C:\APPS\skype\phone\Skype.exe" /nosplash /minimized
                  O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                  O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
                  O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                  O9 - Extra button: Poker.fr - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\Poker.fr\client.exe
                  O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                  O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\WINDOWS\system32\shdocvw.dll
                  O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
                  O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{C6512E39-AB78-4CE9-A0BE-35B01EFE0DAA}: NameServer = 212.27.53.252,212.27.54.252
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
                  O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                  O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                  1. Contributeur sécurité
                    je regarde tes rapports, réponse dans un petit moment
                    1. Contributeur sécurité
                      alors voilà la suite à donner

                      il te reste du norton sur ton pc, mal désinstallé je suppose

                      * lance hijackthis pour un "scan seulement" puis coche ces lignes :

                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe" ---tu peux le lancer en manuel
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe ----itou
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [vsc32cnf.exe] C:\Program Files\Roland\VSC32\vsc32cnf.exe
                      O4 - HKLM\..\Run: [vscvol.exe] C:\Program Files\Roland\VSC32\vscvol.exe O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                      O4 - HKCU\..\Run: [Skype] "C:\APPS\skype\phone\Skype.exe" /nosplash /minimized
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O9 - Extra button: Poker.fr - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\Poker.fr\client.exe

                      * ferme toutes les applications ouvertes y compris internet explorer et clique sur "fixer objet"

                      puis

                      * Fait un scan antivirus en ligne Panda et copie colle le résultat ici
                      https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

                      * tuto en image
                      https://forum.pcastuces.com/default.asp#haut

                      à la lettre T

                      * Fait un scan antivirus en ligne Panda et copie colle le résultat ici
                      https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

                      * tuto en image
                      https://forum.pcastuces.com/default.asp#haut

                      à la lettre T

                      1. je suis novice desole comment tu reviens sous explorateur windows je suis avec mozilla
                        1. Contributeur sécurité
                          je ne comprends pas ta question quel explorateur ?

                          mozilla, c'est un navigateur, cela n'a rien à voir
                          1. c bon j ai reussi ne tient pas compte de ce que j ai dit precedement. mais lanalyse avec panda s est arretee toute seul et sans rapport je vais essaye de recommncer
                            • 1
                            • 2