

coccinelle0211
Membres-
Compteur de contenus
10 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
français
coccinelle0211's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
:-? comprend pas hiackthis besoin d'aide !!
coccinelle0211 a répondu à un(e) sujet de coccinelle0211 dans Analyses et éradication malwares
Encore merci à toi. Une petite question : est-ce que tt ce que tu m'as fait supprimer sur hijackthis est à supprimer sur tt les ordi ou que le mien en particulier ?? Je demande ça car j'ai aussi un ordi portable. Et comment savoir ce qu'il faut supprimer : il existe une liste noire ou bien un terme précis qui indique un malware (j'emploi ce mot sans savoir ce que c'est ) Merci pr les renseignements ça éclairera ma lenterne !! -
:-? comprend pas hiackthis besoin d'aide !!
coccinelle0211 a répondu à un(e) sujet de coccinelle0211 dans Analyses et éradication malwares
Nouveau rapport Logfile of HijackThis v1.99.1 Scan saved at 22:13:33, on 30/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton Utilities\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Speed Disk\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\Program Files\Softwin\BitDefender9\bdoesrv.exe C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\Program Files\Macrogaming\SweetIM\SweetIM.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Diddl Screenmate\Diddl_Scr.exe C:\Program Files\Wireless LAN Utility\SiWake.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Wireless LAN Utility\SISCFG.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender9\vsserv.exe c:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [bDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [bDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe" O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800" O4 - HKLM\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Diddl_Scr.exe] C:\Program Files\Diddl Screenmate\Diddl_Scr.exe O4 - HKCU\..\Run: [EPSON Stylus C60 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_A10IC2.EXE /P33 "EPSON Stylus C60 Series (Copie 1)" /O6 "USB001" /M "Stylus C60" O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) -
:-? comprend pas hiackthis besoin d'aide !!
coccinelle0211 a répondu à un(e) sujet de coccinelle0211 dans Analyses et éradication malwares
Merci mais c'est à toi que je le dois. Tt était bienn expliqué. Parcontre il n'y avit pas le programme TBON Bin ds ajout/supp des prog ni le dossier TBON Bin dans Program files. Par contre ds ajout/suppr des prog il y avait The Best Offers. Je l'ai supprimer pensant que les initiales correspondaient à TBON Ai-je bien fait ??? -
:-? comprend pas hiackthis besoin d'aide !!
coccinelle0211 a répondu à un(e) sujet de coccinelle0211 dans Analyses et éradication malwares
Pr qqun qui n'a pas l'age de bosser tu as l'air drôlement calé ! Peut-être seras-tu un futur informaticien ou programateur Moi J'ai un boulot et je suis calée ds ma spécialité. Je vais m'en contenter puisqu'il y a des gens comme toi prêts à donner de son temps pr régler nos petit pb informatiques. Alors encore merci !! Pr hijacktis je ne connais rien du tout, je ne sais même pas ce que c'est ni à quoi ça sert (visiblement à réparer ou nettoyer l'ordi mais comment ??). J'ai vu ce nom pr la 1ère fois sur ce forum que j'ai découvert par hasard en tapant cfgmgr52.dll sur google. J'y ai découvert certaine manip alors j'ai essayé de les adapté à mon cas mais vu que je n'y comprend rien ... Pas besoin d'en dire plus. Bref j'espère que mon ordi ira mieux. Peux-tu me dire s'il y a des manip spéciales à faire régulièrement pr entretenir mon ordi ; qui est un peut vieux (12/2001) mais fonctionne qd même pas mal. -
:-? comprend pas hiackthis besoin d'aide !!
coccinelle0211 a répondu à un(e) sujet de coccinelle0211 dans Analyses et éradication malwares
Le rapport hijackthis ne s'est pas affiché en entier . Le voici Logfile of HijackThis v1.99.1 Scan saved at 20:48:54, on 30/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton Utilities\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Speed Disk\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Softwin\BitDefender9\vsserv.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\HijackThis\HijackThis.exe C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Program Files\Softwin\BitDefender9\bdoesrv.exe C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\Program Files\Macrogaming\SweetIM\SweetIM.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Wireless LAN Utility\SiWake.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Wireless LAN Utility\SISCFG.exe C:\WINDOWS\system32\wuauclt.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O2 - BHO: (no name) - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - (no file) O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [bDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe" O4 - HKLM\..\Run: [bDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe" O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800" O4 - HKLM\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Diddl_Scr.exe] C:\Program Files\Diddl Screenmate\Diddl_Scr.exe O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r O4 - HKCU\..\Run: [EPSON Stylus C60 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_A10IC2.EXE /P33 "EPSON Stylus C60 Series (Copie 1)" /O6 "USB001" /M "Stylus C60" O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) P.S.: Merci pour ton aide -
:-? comprend pas hiackthis besoin d'aide !!
coccinelle0211 a répondu à un(e) sujet de coccinelle0211 dans Analyses et éradication malwares
Voilà, j'ai tout fait . Je te poste les rapports. Perso je n'y comprend rien. D'ailleurs comment savoir ce qu'il faut cocher sur hijackthis ?? D'où te viennent ttes ses connaissances (tu bosses ds l'informatique ou bien tu surf et tu testes ??) --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 20:43:56, 30/03/2006 + Somme de contrôle: 77B7CA6F + Résultats du scan: HKLM\SOFTWARE\180solutions -> Adware.180Solutions : Nettoyer et sauvegarder HKLM\SOFTWARE\180solutions\msbb -> Adware.180Solutions : Nettoyer et sauvegarder HKLM\SOFTWARE\Altnet -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Altnet\ADM -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Altnet\Dashboard -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Altnet\Dashboard\Settings -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Altnet\Dashboard\Setup -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Altnet\Dashboard\Temp Internet Shares -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Altnet\DownloadManager -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Altnet\LocalFiles -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Altnet\TopSearch -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM.ADM -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM.ADM\CLSID -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM.ADM\CurVer -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM.ADM.1 -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM25.ADM25 -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM25.ADM25\CurVer -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM25.ADM25.1 -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM4.ADM4 -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM4.ADM4\CurVer -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\ADM4.ADM4.1 -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\AppID\AtlBrowser.EXE -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\AppID\BookedSpace.DLL -> Adware.BookedSpace : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\AppID\eZulaBootExe.EXE -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\AtlBrCon.AtlBrCon -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\AtlBrCon.AtlBrCon\CurVer -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\AtlBrCon.AtlBrCon.1 -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EZulaBootExe.InstallCtrl -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EZulaBootExe.InstallCtrl\CLSID -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EZulaBootExe.InstallCtrl\CurVer -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EZulaBootExe.InstallCtrl.1 -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EZulaMain.eZulaPopSearchPipe -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EZulaMain.eZulaPopSearchPipe\CLSID -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EZulaMain.eZulaPopSearchPipe\CurVer -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\EZulaMain.eZulaPopSearchPipe.1 -> Adware.Ezula : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\RXToolBar.TBInfo -> Adware.RXToolbar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CLSID -> Adware.RXToolbar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CurVer -> Adware.RXToolbar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\RXToolBar.TBInfo.1 -> Adware.RXToolbar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SigningModule.SigningModule -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SigningModule.SigningModule\CLSID -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SigningModule.SigningModule\CurVer -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SigningModule.SigningModule.1 -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\Softomate.IEToolbar -> Adware.CoolWebSearch : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CLSID -> Adware.CoolWebSearch : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CurVer -> Adware.CoolWebSearch : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\Softomate.IEToolbar.1 -> Adware.CoolWebSearch : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBar.Component -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBar.Component\CLSID -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarBHO.Component -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarBHO.Component\CLSID -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarBL.Component -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarBL.Component\CLSID -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarCWS.Component -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarCWS.Component\CLSID -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarExts.SaveDataInterface -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarExts.SaveDataInterface\CLSID -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarExts.UserProfileInterface -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarExts.UserProfileInterface\CLSID -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarSE.Component -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\SuperBarSE.Component\CLSID -> Adware.SuperBar : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink\CLSID -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink\CurVer -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\TopSearch.TSLink.1 -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Cydoor -> Adware.Cydoor : Nettoyer et sauvegarder HKLM\SOFTWARE\eXactUtil -> Adware.BargainBuddy : Nettoyer et sauvegarder HKLM\SOFTWARE\Gator.com -> Adware.Gator : Nettoyer et sauvegarder HKLM\SOFTWARE\Gator.com\AppInfo -> Adware.Gator : Nettoyer et sauvegarder HKLM\SOFTWARE\Gator.com\CMEII -> Adware.Gator : Nettoyer et sauvegarder HKLM\SOFTWARE\Gator.com\GInternet -> Adware.Gator : Nettoyer et sauvegarder HKLM\SOFTWARE\Gator.com\GInternet\Proxy -> Adware.Gator : Nettoyer et sauvegarder HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Adware.WebRebates : Nettoyer et sauvegarder HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AltnetDM -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RXToolBar -> Adware.RXToolbar : Nettoyer et sauvegarder HKLM\SOFTWARE\superbar -> Adware.SuperBar : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\180solutions -> Adware.180Solutions : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\180solutions\msbb -> Adware.180Solutions : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_0 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_0\Level_0 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1068 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_1 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_1\Level_0 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4492 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_2 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_2\Level_0 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1068 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_3 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_3\Level_0 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1068 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_4 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_4\Level_0 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1524 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1553 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1641 -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Services -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Services\Queue -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Cydoor\Adwr_329\Services\Status -> Adware.Cydoor : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\eZula -> Adware.Ezula : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\eZula\Setup -> Adware.Ezula : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\eZula\Setup\ID -> Adware.Ezula : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\RX ToolBar -> Adware.RXToolbar : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\SuperBar -> Adware.SuperBar : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\SuperBar\Engines -> Adware.SuperBar : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\SuperBar\Search -> Adware.SuperBar : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\SuperBar\SearchItems -> Adware.SuperBar : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Web Offer -> Adware.Ezula : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Web Offer\Setup -> Adware.Ezula : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Web Offer\Setup\ID -> Adware.Ezula : Nettoyer et sauvegarder HKU\S-1-5-21-602162358-115176313-725345543-1004\Software\Web Offer\Setup\Path -> Adware.Ezula : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@180solutions[2].txt -> TrackingCookie.180solutions : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@abetterinternet[2].txt -> TrackingCookie.Abetterinternet : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@adopt.specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@adrevolver[3].txt -> TrackingCookie.Adrevolver : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@ads18.bpath[2].txt -> TrackingCookie.Bpath : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@advertising[2].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@bestoffersnetworks[1].txt -> TrackingCookie.Bestoffersnetworks : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@bfast[2].txt -> TrackingCookie.Bfast : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@c.enhance[2].txt -> TrackingCookie.Enhance : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@centrport[2].txt -> TrackingCookie.Centrport : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@cliks[1].txt -> TrackingCookie.Cliks : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@com[1].txt -> TrackingCookie.Com : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@counter.hitslink[2].txt -> TrackingCookie.Hitslink : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@data3.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@edge.ru4[2].txt -> TrackingCookie.Ru4 : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@ehg-ads.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@ehg-dig.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@ehg-fragrancex.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@ehg-learningco.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@ehg-warnerbrothers.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@ehg-wsseurope.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@need2find[1].txt -> TrackingCookie.Need2find : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@overture[2].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@revenue[1].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@servedby.advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@spylog[1].txt -> TrackingCookie.Spylog : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@starware[2].txt -> TrackingCookie.Starware : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@targetnet[2].txt -> TrackingCookie.Targetnet : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@trafficmp[1].txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@z1.adserver[1].txt -> TrackingCookie.Adserver : Nettoyer et sauvegarder C:\Documents and Settings\LOPEZ charlène\Cookies\lopez charlène@zedo[1].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder C:\Program Files\Altnet -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\adm25.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\adm4.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\adm4005.exe -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\admdata.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\admdloader.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\admfdi.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\admprog.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\altnetuninstall.exe -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\asm.exe -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\asmend.exe -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\asmps.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\dminfo3.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\dminstall7.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\dmsetup.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\dmsetupbig.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\jsinstall.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\jslegals.txt -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\selectdir.txt -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Download Manager\selectdir1st.txt -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\My Altnet Shares -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages\altnet.css -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages\gradient.gif -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages\local_firstuse.html -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages\local_points.html -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages\local_redeem.html -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages\local_start.html -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages\local_wallet.html -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages\notconnected.gif -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages\offline.gif -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\LocalPages\pixel.gif -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Points Manager.exe -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Points Manager.exe.Manifest -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\settings.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\setup.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\back-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\back.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\bottom.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\bottomleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\bottomright.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\close-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\close.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\forward-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\forward.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\help-bottom.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\help-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\help-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\help-top.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\help-topleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\help-topright.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\help.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\Help.xml -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\left.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\maximise-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\maximise.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\mb_bottom.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\mb_bottomleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\mb_bottomright.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\mb_left.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\mb_right.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\mb_top.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\mb_topleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\mb_topright.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\message.xml -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\minimise-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\minimise.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\points-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\points-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\points-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\points.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\redeem-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\redeem-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\redeem-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\redeem.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\refresh-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\refresh.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\right.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\settings-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\settings-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\settings-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\settings.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\Skin.xml -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\start-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\start-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\start-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\start.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\top.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\topleft-pro.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\topleft-reg.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\topleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\topright.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\wallet-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\wallet-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\wallet-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Skin\wallet.bmp -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\sysdetect.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Altnet\Points Manager\Temp Internet Shares -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\Fichiers communs\WinSoftware\CrXML.dll -> Adware.Winfixer : Nettoyer et sauvegarder C:\Program Files\HijackThis\backups\backup-20060330-185113-524.dll -> Adware.GigatechSuperBar : Nettoyer et sauvegarder C:\Program Files\HijackThis\backups\backup-20060330-185113-931.dll -> Adware.BookedSpace : Nettoyer et sauvegarder C:\Program Files\Kazaa\TopSearch.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\Program Files\n-CASE -> Adware.180Solutions : Nettoyer et sauvegarder C:\Program Files\NaviSearch -> Adware.BargainBuddy : Nettoyer et sauvegarder C:\Program Files\NaviSearch\bin -> Adware.BargainBuddy : Nettoyer et sauvegarder C:\Program Files\NaviSearch\bin\nls.exe -> Adware.BargainBuddy : Nettoyer et sauvegarder C:\Program Files\TBONBin -> Adware.BetterInternet : Nettoyer et sauvegarder C:\Program Files\TBONBin\tbon.exe -> Adware.BetterInternet : Nettoyer et sauvegarder C:\Program Files\TBONBin\tboninst.cfg -> Adware.BetterInternet : Nettoyer et sauvegarder C:\Program Files\TBONBin\TBONWnd.EXE -> Adware.BetterInternet : Nettoyer et sauvegarder C:\Program Files\TBONBin\Uninstall.exe -> Adware.BetterInternet : Nettoyer et sauvegarder C:\Program Files\Web Offer -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\apev.exe -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\basisp.dst -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\basisp.kwd -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\basisp.pu -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\basisp.rst -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\eapbh.dll -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\gendis.ez -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\INSTALL.LOG -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\paramp.ez -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\rwdsp.rst -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\sepng.dll -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\UNWISE.EXE -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\upgradep.vrn -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\versionp.vrn -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\wndbannnp.src -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\Web Offer\wo.exe -> Adware.eZula : Nettoyer et sauvegarder C:\Program Files\WinFixer 2005 -> Adware.WinFixer : Nettoyer et sauvegarder C:\WINDOWS\autoheal.exe -> Adware.BargainBuddy : Nettoyer et sauvegarder C:\WINDOWS\bs7beta.exe -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32 -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI2.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3ABSPLAT.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3ACCUQ.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3AMERS.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3ASKNOW2.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3CARQ.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3CARQ2.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3CCB.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3CHOCPBMM.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3CHRISMORT.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3CREDITCARD.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3DIRTYH.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3ENDOMET.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3FREECS.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3FREEIPOD.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3FREEIPOD2.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3FREEXBOX.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3HAIRLOSS.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3HYDRO.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3KAN1.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3KAN10.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3KAN11.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3KAN12.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3KAN2.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3KAN6.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3KAN7.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3LEXREPAIR.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3LMORON.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3LOWRATE.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3MYDISH.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3MYINKS.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3NETFLIX2.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3ODYSSEY.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3PARTYPOKER.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3PCHSWEEPS.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3SPORTSINT.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3SUPERIOR.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASI3WEIGHTL.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASICLRE.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASIEPRE.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASIPP.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASIRCPRE.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASISS2RE.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\ASISSRE.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\EECH1.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\SPEC1.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\SPECAUTO.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\SPECENTER.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\SPZ3.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPC.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPD.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPE.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPF.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPFAM.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPFI.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPFIN.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPG.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPH.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPHL.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPJ.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPM.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPMTV.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPN.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPR.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPS.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPSHOP.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPSP.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TMPW.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\bsx32\TVMX.bsx -> Adware.BookedSpace : Nettoyer et sauvegarder C:\WINDOWS\eZinstall.exe -> Adware.EZula : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_329_0_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_329_1_0_449200.gif -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_329_2_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_329_3_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_329_4_0_152400.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_329_4_0_155300.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\AdCache\B_329_4_0_164100.htm -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\angelex.exe -> Adware.BargainBuddy : Nettoyer et sauvegarder C:\WINDOWS\system32\cd_clint.dll -> Adware.Cydoor : Nettoyer et sauvegarder C:\WINDOWS\system32\drivers\df_kmd.sys -> Rootkit.Agent.af : Nettoyer et sauvegarder C:\WINDOWS\system32\exdl.exe -> Adware.BargainBuddy : Nettoyer et sauvegarder C:\WINDOWS\system32\exdl0.exe -> Adware.BargainBuddy : Nettoyer et sauvegarder C:\WINDOWS\system32\exul.exe -> Adware.BargainBuddy : Nettoyer et sauvegarder C:\WINDOWS\system32\ezPopStub.exe -> Adware.EZula : Nettoyer et sauvegarder C:\WINDOWS\system32\ezstub.exe -> Adware.EZula : Nettoyer et sauvegarder C:\WINDOWS\system32\javexulm.vxd -> Adware.BargainBuddy : Nettoyer et sauvegarder C:\WINDOWS\system32\mqexdlm.srg -> Adware.BargainBuddy : Nettoyer et sauvegarder C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/exdl.exe -> Adware.BargainBuddy : Erreur durant le nettoyage C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/mqexdlm.srg -> Adware.BargainBuddy : Erreur durant le nettoyage C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/exul.exe -> Adware.BargainBuddy : Erreur durant le nettoyage C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/system32/javexulm.vxd -> Adware.BargainBuddy : Erreur durant le nettoyage C:\WINDOWS\system32\P2P Networking -> Adware.P2PNetworking : Nettoyer et sauvegarder C:\WINDOWS\system32\P2P Networking\Cache -> Adware.P2PNetworking : Nettoyer et sauvegarder C:\WINDOWS\system32\P2P Networking\Cache\Database -> Adware.P2PNetworking : Nettoyer et sauvegarder C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10000-0x350464f2236e7d91e40bf5da2dbb35b5.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder C:\WINDOWS\system32\P2P Networking\Cache\Database\file-1001-597.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder C:\WINDOWS\system32\P2P Networking\Cache\Database\index256.dbb -> Adware.P2PNetworking : Nettoyer et sauvegarder C:\WINDOWS\system32\P2P Networking\MARSHAL.DLL -> Adware.P2PNetworking : Nettoyer et sauvegarder C:\WINDOWS\system32\P2P Networking\P2P Networking.eng -> Adware.P2PNetworking : Nettoyer et sauvegarder C:\WINDOWS\system32\P2P Networking\P2P Networking.exe -> Adware.P2PNetworking : Nettoyer et sauvegarder C:\WINDOWS\Temp\Adware\TBON3f11.rra -> Adware.BetterInternet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\adm.exe -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\adm25.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\adm4.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\admdata.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\admdloader.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\admfdi.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\admprog.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\atl.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\dmfiles.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\DMinfo3.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\dminstall7.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\msvcirt.dll -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\mysearch.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\pmexe.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\pmfiles.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\pminstall.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\Setup.cab -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\Temp\Altnet\Setup.exe -> Adware.Altnet : Nettoyer et sauvegarder C:\WINDOWS\woinstall.exe -> Adware.EZula : Nettoyer et sauvegarder C:\WINDOWS\zeta.exe -> Adware.BargainBuddy : Nettoyer et sauvegarder ::Fin du rapport Logfile of HijackThis v1.99.1 Scan saved at 20:48:54, on 30/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton Utilities\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Speed Disk\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Softwin\BitDefender9\vsserv.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\HijackThis\HijackThis.exe C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Program Files\Softwin\BitDefender9\bdoesrv.exe C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\Program Files\Macrogaming\SweetIM\SweetIM.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Wireless LAN Utility\SiWake.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Wireless LAN Utility\SISCFG.exe C:\WINDOWS\system32\wuauclt.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O2 - BHO: (no name) - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - (no file) O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [bDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe" O4 - HKLM\..\Run: [bDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe" O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800" O4 - HKLM\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetI -
:-? comprend pas hiackthis besoin d'aide !!
coccinelle0211 a répondu à un(e) sujet de coccinelle0211 dans Analyses et éradication malwares
9/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis. Merci beaucoup. Je ferais ça demain car là j'ai encore du boulot et je suis pas prête de me coucher. Je posterai les rapports sans faute. Merci encore et bonne nuit Bruce lee -
:-? comprend pas hiackthis besoin d'aide !!
coccinelle0211 a répondu à un(e) sujet de coccinelle0211 dans Analyses et éradication malwares
Voilà c'est fait. J'ai eu du mal car la procédure de config d'antivir était pr la version .6 et j'ai eu la .7 donc pas tt à fait pareil mais je pense avoir fait ce qu'il fallait. Voici donc le nouveau rapport Hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 20:37:28, on 29/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton Utilities\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Speed Disk\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Softwin\BitDefender9\vsserv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Program Files\Softwin\BitDefender9\bdoesrv.exe C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\P2P Networking\P2P Networking.exe C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Macrogaming\SweetIM\SweetIM.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Wireless LAN Utility\SiWake.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://crackspider.net/ie/assist.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {5FAA8725-38E4-EAD6-D967-4915E1329997} - C:\WINDOWS\Elrxguff.dll R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: CExtension Object - {0019C3E2-DD48-4A6D-ABCD-8D32436323D9} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SuperBar - {136A9D1D-1F4B-43D4-8359-6F2382449255} - C:\Program Files\SUPERBAR\SUPERBAR1.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: (no name) - {3B37B874-CA29-CC7E-19C4-641740498F7F} - C:\WINDOWS\Elrxguff.dll O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O2 - BHO: (no name) - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - (no file) O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: SuperBar - {3239FAB9-B920-4369-A747-26A7FA1C1A65} - C:\Program Files\SUPERBAR\SUPERBAR1.dll O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O3 - Toolbar: RX Toolbar - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - C:\Program Files\RXToolBar\RXToolBar.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [bullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [cfgmgr52] RunDLL32.EXE C:\WINDOWS\cfgmgr52.dll,DllRun O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [bDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe" O4 - HKLM\..\Run: [bDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe" O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [semanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800" O4 - HKLM\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Diddl_Scr.exe] C:\Program Files\Diddl Screenmate\Diddl_Scr.exe O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r O4 - HKCU\..\Run: [EPSON Stylus C60 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_A10IC2.EXE /P33 "EPSON Stylus C60 Series (Copie 1)" /O6 "USB001" /M "Stylus C60" O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU) O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU) O9 - Extra button: Ebates - {7F241C00-DAB6-11d5-AAA8-0001028DF1BC} - file://C:\Program Files\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm (file missing) (HKCU) O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Download...bridge-c283.cab O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwe...tup1.0.0.15.cab O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Honnêtement pour moi c'est des lettres et des noméro et ça ressemble au 1er (cf message 1) Est-ce que cela vous parle ?? Si c'est le cas je vous écoute Merci d'avance pr votre aide -
:-? comprend pas hiackthis besoin d'aide !!
coccinelle0211 a répondu à un(e) sujet de coccinelle0211 dans Analyses et éradication malwares
Merci Je vais m'y mettre (enfin essayer car pour moi c'est du chiniois tt ça -
:-? comprend pas hiackthis besoin d'aide !!
coccinelle0211 a posté un sujet dans Analyses et éradication malwares
Bonjour à tous. Je suis coccinelle0211 et je suis nouvelle sur le forum que j'ai découvert par hasard : tout ça à cause d'une fenêtre RUNDLL qui s'ouvre depuis qq temps au démarage de Windows. erreur de chargement de C:\WINDOWS\cfgmgr52.dll Alors en un clique sur Google je tombe sur le forum et je suis qq instructions en téléchargeant easy cleaner et spsehjfix. (J'ai fait les manip nécessaires) Puis je vois parler d'hiackthis que je télécharge mais je comprends rien. Apres plusieurs cliques ds ts les sens j'ai pu enregistrer le Rapport que voici. Quelqu'un peut-il m'expliquer ce que cela signifi et s'il y a des choses à supprimer ! Merci Logfile of HijackThis v1.99.1 Scan saved at 17:49:37, on 29/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton Utilities\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Speed Disk\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RunDLL32.EXE C:\Program Files\QuickTime\qttask.exe C:\Program Files\Fichiers communs\Talkway\vmtalk.exe C:\Program Files\Softwin\BitDefender9\bdoesrv.exe C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\P2P Networking\P2P Networking.exe C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Macrogaming\SweetIM\SweetIM.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Wireless LAN Utility\SiWake.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe C:\Program Files\Wireless LAN Utility\SISCFG.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender9\vsserv.exe c:\progra~1\softwin\bitdef~1\bdmcon.exe C:\PROGRA~1\DAP\DAP.EXE F:\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://crackspider.net/ie/assist.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {5FAA8725-38E4-EAD6-D967-4915E1329997} - C:\WINDOWS\Elrxguff.dll R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: CExtension Object - {0019C3E2-DD48-4A6D-ABCD-8D32436323D9} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SuperBar - {136A9D1D-1F4B-43D4-8359-6F2382449255} - C:\Program Files\SUPERBAR\SUPERBAR1.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: (no name) - {3B37B874-CA29-CC7E-19C4-641740498F7F} - C:\WINDOWS\Elrxguff.dll O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O2 - BHO: (no name) - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - (no file) O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: SuperBar - {3239FAB9-B920-4369-A747-26A7FA1C1A65} - C:\Program Files\SUPERBAR\SUPERBAR1.dll O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O3 - Toolbar: RX Toolbar - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - C:\Program Files\RXToolBar\RXToolBar.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [bullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [cfgmgr52] RunDLL32.EXE C:\WINDOWS\cfgmgr52.dll,DllRun O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe" O4 - HKLM\..\Run: [bDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [bDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe" O4 - HKLM\..\Run: [MPSWiFiManager] C:\Program Files\Club-Internet\Agent Wifi\AgentWifi.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [semanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800" O4 - HKLM\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Diddl_Scr.exe] C:\Program Files\Diddl Screenmate\Diddl_Scr.exe O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r O4 - HKCU\..\Run: [EPSON Stylus C60 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_A10IC2.EXE /P33 "EPSON Stylus C60 Series (Copie 1)" /O6 "USB001" /M "Stylus C60" O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU) O9 - Extra button: (no name) - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Program Files\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU) O9 - Extra button: Ebates - {7F241C00-DAB6-11d5-AAA8-0001028DF1BC} - file://C:\Program Files\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm (file missing) (HKCU) O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Download...bridge-c283.cab O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwe...tup1.0.0.15.cab O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)