

tea4one
Membres-
Compteur de contenus
45 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tea4one
-
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Pocket Killbox version 2.0.0.648 Running on Windows XP as PHILIPPE(Administrator) was started @ dimanche, février 25, 2007, 11:13 PM Killbox Closed(Exit) @ 11:14:34 PM __________________________________________________ Pocket Killbox version 2.0.0.648 Running on Windows XP as PHILIPPE(Administrator) was started @ dimanche, février 25, 2007, 11:14 PM # 1 [Delete on Reboot] Path = C:\WINDOWS\System32\rqrqpmj.dll # 2 [Delete on Reboot] Path = C:\WINDOWS\System32\wvuttur.dll # 3 [Delete on Reboot] Path = C:\WINDOWS\System32\rqrqonl.dll # 4 [Delete on Reboot] Path = C:\WINDOWS\System32\fccdeby.dll # 5 [Delete on Reboot] Path = C:\WINDOWS\System32\yaywwtu.dll # 6 [Delete on Reboot] Path = C:\WINDOWS\System32\mlnmp.bak2 # 7 [Delete on Reboot] Path = C:\WINDOWS\System32\vddevobu.dll # 8 [Delete on Reboot] Path = C:\WINDOWS\System32\pmnoomj.dll # 9 [Delete on Reboot] Path = C:\WINDOWS\System32\opnkkkh.dll # 10 [Delete on Reboot] Path = C:\WINDOWS\System32\udcfovxs.dll # 11 [Delete on Reboot] Path = C:\WINDOWS\System32\efcdbbx.dll # 12 [Delete on Reboot] Path = C:\WINDOWS\System32\jkklmkj.dll # 13 [Delete on Reboot] Path = C:\WINDOWS\System32\rqrrrqn.dll # 14 [Delete on Reboot] Path = C:\WINDOWS\System32\ssqooon.dll # 15 [Delete on Reboot] Path = C:\WINDOWS\System32\hggdcby.dll # 16 [Delete on Reboot] Path = C:\WINDOWS\system32\awttuut.dll # 17 [Delete on Reboot] Path = C:\WINDOWS\system32\gebxvst.dll # 18 [Delete on Reboot] Path = C:\WINDOWS\system32\gfvacpws.dll # 19 [Delete on Reboot] Path = C:\WINDOWS\system32\hggghhf.dll # 20 [Delete on Reboot] Path = C:\WINDOWS\system32\ljjigde.dll # 21 [Delete on Reboot] Path = C:\WINDOWS\system32\opnmjge.dll # 22 [Delete on Reboot] Path = C:\WINDOWS\system32\pmnlm.dll # 23 [Delete on Reboot] Path = C:\WINDOWS\system32\pmnlmlj.dll # 24 [Delete on Reboot] Path = C:\WINDOWS\system32\ssqromj.dll # 25 [Delete on Reboot] Path = C:\WINDOWS\system32\urqqpoo.dll # 26 [Delete on Reboot] Path = C:\WINDOWS\system32\vtussrq.dll # 27 [Delete on Reboot] Path = C:\WINDOWS\system32\wvusqpq.dll # 28 [Delete on Reboot] Path = C:\WINDOWS\system32\haxtwmsb.dll # 29 [Delete on Reboot] Path = C:\WINDOWS\system32\vturqrr.dll # 30 [Delete on Reboot] Path = C:\WINDOWS\system32\vturs.dll # 31 [Delete on Reboot] Path = C:\WINDOWS\system32\wewcrtrr.dll # 32 [Delete on Reboot] Path = C:\WINDOWS\system32\yayxywt.dll # 33 [Delete on Reboot] Path = C:\WINDOWS\system32\exec1.exe PendingFileRenameOperations Registry Data has been Removed by External Process! @ 11:15:22 PM Killbox Closed(Exit) @ 11:15:39 PM __________________________________________________ Pocket Killbox version 2.0.0.648 Running on Windows XP as PHILIPPE(Administrator) was started @ dimanche, février 25, 2007, 11:18 PM Killbox Closed(Exit) @ 11:19:40 PM __________________________________________________ Pocket Killbox version 2.0.0.648 Running on Windows XP as PHILIPPE(Administrator) was started @ mercredi, février 28, 2007, 6:38 PM # 1 [Delete on Reboot] Path = C:\WINDOWS\system32\awttuut.dll # 2 [Delete on Reboot] Path = C:\WINDOWS\system32\gebxvst.dll # 3 [Delete on Reboot] Path = C:\WINDOWS\system32\gfvacpws.dll # 4 [Delete on Reboot] Path = C:\WINDOWS\system32\hggdcby.dll # 5 [Delete on Reboot] Path = C:\WINDOWS\system32\hggghhf.dll # 6 [Delete on Reboot] Path = C:\WINDOWS\system32\ljjigde.dll # 7 [Delete on Reboot] Path = C:\WINDOWS\system32\lujdhxgq.dll # 8 [Delete on Reboot] Path = C:\WINDOWS\system32\opnmjge.dll # 9 [Delete on Reboot] Path = C:\WINDOWS\system32\orxlffgo.dll # 10 [Delete on Reboot] Path = C:\WINDOWS\system32\pmnlmlj.dll # 11 [Delete on Reboot] Path = C:\WINDOWS\system32\ssqooon.dll # 12 [Delete on Reboot] Path = C:\WINDOWS\system32\ssqromj.dll # 13 [Delete on Reboot] Path = C:\WINDOWS\system32\udcfovxs.dll # 14 [Delete on Reboot] Path = C:\WINDOWS\system32\urqqpoo.dll # 15 [Delete on Reboot] Path = C:\WINDOWS\system32\vddevobu.dll # 16 [Delete on Reboot] Path = C:\WINDOWS\system32\vturqrr.dll # 17 [Delete on Reboot] Path = C:\WINDOWS\system32\vtussrq.dll # 18 [Delete on Reboot] Path = C:\WINDOWS\system32\wewcrtrr.dll # 19 [Delete on Reboot] Path = C:\WINDOWS\system32\wvusqpq.dll # 20 [Delete on Reboot] Path = C:\WINDOWS\system32\yayxywt.dll PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:40:21 PM Killbox Closed(Exit) @ 6:40:24 PM __________________________________________________ Pocket Killbox version 2.0.0.648 Running on Windows XP as PHILIPPE(Administrator) was started @ mercredi, février 28, 2007, 6:45 PM -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Je viens de rallumer mon pc. J'ai eu 5 x le message win32..gen que j'ai mis en quarantaine. De plus des que je me suis conecté sur firefox, internet explorer s'est lancé avec une pub pour des films?????????? Comment internet explorer peut il se lancer alors que je navigue sous firefox???? Je lance les manips de suite. -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Merci de ta reponse. Je teste des mon retour du boulot ce soir et je te tiens au courant. à+ -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Panda ne m'a trouvé que des spyware et pas de virus !!!! -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Ca y est j'ai fait le scan panda, ca a été un peu long. Merci. Incident Status Location Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\awttuut.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\gebxvst.dll Adware:Adware/WinAntivirus2006 Not disinfected C:\!KillBox\gfvacpws.dll Potentially unwanted tool:Application/VSToolbar Not disinfected C:\!KillBox\haxtwmsb.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\hggdcby.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\hggghhf.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\ljjigde.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\opnmjge.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\pmnlmlj.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\ssqooon.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\ssqromj.dll Adware:Adware/WinAntivirus2006 Not disinfected C:\!KillBox\udcfovxs.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\urqqpoo.dll Adware:Adware/WinAntivirus2006 Not disinfected C:\!KillBox\vddevobu.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\vturqrr.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\vtussrq.dll Adware:Adware/WinAntivirus2006 Not disinfected C:\!KillBox\wewcrtrr.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\wvusqpq.dll Spyware:Spyware/Virtumonde Not disinfected C:\!KillBox\yayxywt.dll Adware:Adware/Lop Not disinfected C:\Documents and Settings\All Users\Application Data\each once phone grey\Bird Chin.exe Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\BETTY\Application Data\Mozilla\Firefox\Profiles\1nf7o7hs.default\cookies.txt[.doubleclick.net/] Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\BETTY\Application Data\Mozilla\Firefox\Profiles\1nf7o7hs.default\cookies.txt[.mediaplex.com/] Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.advertising.com/] Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.doubleclick.net/] Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.weborama.fr/] Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.xiti.com/] Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.mediaplex.com/] Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.serving-sys.com/] Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.bs.serving-sys.com/] Spyware:Cookie/QuestionMarket Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.questionmarket.com/] Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.adtech.de/] Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.bluestreak.com/] Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[statse.webtrendslive.com/] Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.tradedoubler.com/] Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\LAURA\Application Data\Mozilla\Firefox\Profiles\1jkrohpf.default\cookies.txt[.atdmt.com/] Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\LAURA\Cookies\laura@xiti[1].txt Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.mediaplex.com/] Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.atdmt.com/] Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.tradedoubler.com/] Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.xiti.com/] Spyware:Cookie/Reliablestats Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[stats1.reliablestats.com/] Spyware:Cookie/FastClick Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.fastclick.net/] Spyware:Cookie/Comclick Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[fl01.ct2.comclick.com/] Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.bluestreak.com/] Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.weborama.fr/] Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.doubleclick.net/] Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[ad.yieldmanager.com/] Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.adtech.de/] Spyware:Cookie/bravenetA Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.bravenet.com/] Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.casalemedia.com/] Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.advertising.com/] Spyware:Cookie/Adviva Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.adviva.net/] Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.247realmedia.com/] Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt[.statcounter.com/] Adware:Adware/Lop Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Proc Dvd\boneelseflaw.exe Adware:Adware/Lop Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Proc Dvd\kaxsofvq.exe Adware:Adware/Lop Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Proc Dvd\ohvrdrie.exe Adware:Adware/Lop Not disinfected C:\Documents and Settings\PHILIPPE\Application Data\Proc Dvd\quvvzxqf.exe Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\PHILIPPE\Cookies\philippe@atdmt[1].txt Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\PHILIPPE\Cookies\philippe@doubleclick[1].txt Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\PHILIPPE\Cookies\philippe@mediaplex[1].txt Spyware:Cookie/AspinallsOnlineCasino Not disinfected C:\Documents and Settings\PHILIPPE\Cookies\philippe@pacificpoker[2].txt Spyware:Cookie/WebtrendsLive Not disinfected C:\Documents and Settings\PHILIPPE\Cookies\philippe@statse.webtrendslive[2].txt Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\PHILIPPE\Cookies\philippe@weborama[1].txt Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\PHILIPPE\Cookies\philippe@xiti[1].txt Adware:Adware/Lop Not disinfected C:\Documents and Settings\PHILIPPE\Local Settings\Temp\sta8.exe Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Manip fevrier 2007\Clean\pskill.exe Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\YOAN\Application Data\Mozilla\Firefox\Profiles\txq9wz97.default\cookies.txt[.doubleclick.net/] Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\YOAN\Application Data\Mozilla\Firefox\Profiles\txq9wz97.default\cookies.txt[.weborama.fr/] Spyware:Cookie/Comclick Not disinfected C:\Documents and Settings\YOAN\Application Data\Mozilla\Firefox\Profiles\txq9wz97.default\cookies.txt[fl01.ct2.comclick.com/] Potentially unwanted tool:Application/Processor Not disinfected C:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe Spyware:Cookie/Doubleclick Not disinfected C:\Program Files\Wanadoo\Config\Philippe\Firefox\cookies.txt[.doubleclick.net/] Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\awttuut.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\gebxvst.dll Adware:Adware/WinAntivirus2006 Not disinfected C:\WINDOWS\system32\gfvacpws.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\hggdcby.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\hggghhf.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\ljjigde.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\lujdhxgq.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\opnmjge.dll Adware:Adware/WinAntivirus2006 Not disinfected C:\WINDOWS\system32\orxlffgo.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\pmnlmlj.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\ssqooon.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\ssqromj.dll Adware:Adware/WinAntivirus2006 Not disinfected C:\WINDOWS\system32\udcfovxs.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\urqqpoo.dll Adware:Adware/WinAntivirus2006 Not disinfected C:\WINDOWS\system32\vddevobu.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\vturqrr.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\vtussrq.dll Adware:Adware/WinAntivirus2006 Not disinfected C:\WINDOWS\system32\wewcrtrr.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\wvusqpq.dll Spyware:Spyware/Virtumonde Not disinfected C:\WINDOWS\system32\yayxywt.dll Pour le BHO je n'ai plus eu de message et je ne sais pas comment le trouver? -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Désolé, je me suis réjoui trop tot.Mon virus est revenu plus un autre " win32 BHO BG troj " Que faire . Merci -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Je fais le scan des que possible.Merci. -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Tout a l'air ok. à+ -
J'ai fait les manips conseillées et tout a l'air ok. Tous mes remerciements pour votre aide. à+
-
Merci à tous pour ces renseignements. Je teste des que possible. à+
-
Non ma barre des taches n'est pas verrouillée. Je te remercie pour ta reponse rapide. Je testerai ca ce soir en rentrant du boulot et je te tiendrai au courant.à+
-
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Non j'avais deja ce message depuis 2 à 3 semaines AVANT d'avoir le virus que vous m'avez aidé à eradiquer. Par contre, j'ai l'impression que ce message n'apparait plus depuis ma derniere reponse de ce matincar j'ai redemarrer plusieures x mon pc avant d'aller au boulot et c'etait ok. Apparemment j'ai vu sur des forums que ca serait peut etre lié à mon navigateur mozilla. Si le probleme se represente, je ferai la manip que tu m'as conseillé dans ta derniere reponse. Encore dix mille x merci pour ton aide. à+ -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Bonjour. Je ne veux pas crier victoire trop tot, mais j'ai l'impression que tout est rentré dans l'ordre. Mon pc s'ouvre plus rapidement et je n'ai pas eu de message d'avast en ce qui concerne un virus alors qu'auparavant, au bout de quelque minutes de navigation, le scanner resident d'avast m'en detectait. Mille remerciements à malekal morte pour son aide precieuse et aux autres bien entendu. Encore un forum vraiment cool pour les " pas trop connaisseurs ". -
Bonjour. Je viens à vous car j'ai un probleme depuis quelques jours qui est un peu ennuyeux. Ou plutot 3 problemes dont je ne ssis pas s'ils sont liés. Tout d'abord, quand j'allume mon pc, les icones de lancement rapide n'apparaissent plus. Je suis obligé de faire un clic droit et recocher " lancement rapide " dans " barre outils ", ce qui est genant mais pas crucial. Plus em...betant, par moment, j'ai un message "explorer.exe a rencontré un probleme et doit fermer......" rien à voir avec internet explorer et à ce moment, les icones de ma barre de demarrage en bas à gauche disparaissent, ce qui est beaucoup plus genant. Je suis obligé de fermer puis rouvrir ma session pour qu'ils reapparaissent. Enfin, lors de la fermeture de mon pc, j'ai parfois le message " xp com event receiver " et je dois fermer manuellement ce " programme " pour fermer le pc. Je ne sais pas si tout cela est lié. J'utilise firefox comme navigateur. Je précise que j'avais un virus " trojan...gen " et que grace à votre forum et la patience et la competence de vos membres, tout a l'air d'etre rentré dans l'ordre. Merci de votre aide.
-
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Logfile of HijackThis v1.99.1 Scan saved at 23:32:55, on 25/02/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\xpmsserv.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Securitoo\av_fw\fswsclds.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\IC\Card Reader Driver v1.9e\Disk_Monitor.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\ezSP_Px.exe C:\Program Files\Trust\AMI MOUSE 250SP WIRELESS OPTICAL\lwbwheel.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe C:\WINDOWS\system32\ctfmon.exe c:\progra~1\intern~1\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\HiJackThis\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file) O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [schedulingAgent] mstinit.exe /firstlogon O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\IC\Card Reader Driver v1.9e\Disk_Monitor.exe O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Trust\AMI MOUSE 250SP WIRELESS OPTICAL\lwbwheel.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU" O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe O4 - HKCU\..\Run: [bows Bits] C:\DOCUME~1\PHILIPPE\APPLIC~1\PROCDV~1\boneelseflaw.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing) O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O11 - Options group: [iNTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.wanadoo.fr/JS/tdserver.cab O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst20040510.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/d...wlscbase969.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: XPMSService - Unknown owner - C:\WINDOWS\System32\xpmsserv.exe Par contre j'ai eu un message hijackthis a rencontré un probleme et doit fermer....... mais le log a quand meme été enregistré. Quand j'ai redemarré j'ai eu l'impression que mon pc etait plus rapide. Par contre j'ai de temps en temps le message XPCOM EVENT RECEIVER sauriez vous d'ou cela pourrait il provenir ??? Encore mille x merci pour votre aide. -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Pocket Killbox version 2.0.0.648 Running on Windows XP as PHILIPPE(Administrator) was started @ dimanche, février 25, 2007, 11:13 PM Killbox Closed(Exit) @ 11:14:34 PM __________________________________________________ Pocket Killbox version 2.0.0.648 Running on Windows XP as PHILIPPE(Administrator) was started @ dimanche, février 25, 2007, 11:14 PM # 1 [Delete on Reboot] Path = C:\WINDOWS\System32\rqrqpmj.dll # 2 [Delete on Reboot] Path = C:\WINDOWS\System32\wvuttur.dll # 3 [Delete on Reboot] Path = C:\WINDOWS\System32\rqrqonl.dll # 4 [Delete on Reboot] Path = C:\WINDOWS\System32\fccdeby.dll # 5 [Delete on Reboot] Path = C:\WINDOWS\System32\yaywwtu.dll # 6 [Delete on Reboot] Path = C:\WINDOWS\System32\mlnmp.bak2 # 7 [Delete on Reboot] Path = C:\WINDOWS\System32\vddevobu.dll # 8 [Delete on Reboot] Path = C:\WINDOWS\System32\pmnoomj.dll # 9 [Delete on Reboot] Path = C:\WINDOWS\System32\opnkkkh.dll # 10 [Delete on Reboot] Path = C:\WINDOWS\System32\udcfovxs.dll # 11 [Delete on Reboot] Path = C:\WINDOWS\System32\efcdbbx.dll # 12 [Delete on Reboot] Path = C:\WINDOWS\System32\jkklmkj.dll # 13 [Delete on Reboot] Path = C:\WINDOWS\System32\rqrrrqn.dll # 14 [Delete on Reboot] Path = C:\WINDOWS\System32\ssqooon.dll # 15 [Delete on Reboot] Path = C:\WINDOWS\System32\hggdcby.dll # 16 [Delete on Reboot] Path = C:\WINDOWS\system32\awttuut.dll # 17 [Delete on Reboot] Path = C:\WINDOWS\system32\gebxvst.dll # 18 [Delete on Reboot] Path = C:\WINDOWS\system32\gfvacpws.dll # 19 [Delete on Reboot] Path = C:\WINDOWS\system32\hggghhf.dll # 20 [Delete on Reboot] Path = C:\WINDOWS\system32\ljjigde.dll # 21 [Delete on Reboot] Path = C:\WINDOWS\system32\opnmjge.dll # 22 [Delete on Reboot] Path = C:\WINDOWS\system32\pmnlm.dll # 23 [Delete on Reboot] Path = C:\WINDOWS\system32\pmnlmlj.dll # 24 [Delete on Reboot] Path = C:\WINDOWS\system32\ssqromj.dll # 25 [Delete on Reboot] Path = C:\WINDOWS\system32\urqqpoo.dll # 26 [Delete on Reboot] Path = C:\WINDOWS\system32\vtussrq.dll # 27 [Delete on Reboot] Path = C:\WINDOWS\system32\wvusqpq.dll # 28 [Delete on Reboot] Path = C:\WINDOWS\system32\haxtwmsb.dll # 29 [Delete on Reboot] Path = C:\WINDOWS\system32\vturqrr.dll # 30 [Delete on Reboot] Path = C:\WINDOWS\system32\vturs.dll # 31 [Delete on Reboot] Path = C:\WINDOWS\system32\wewcrtrr.dll # 32 [Delete on Reboot] Path = C:\WINDOWS\system32\yayxywt.dll # 33 [Delete on Reboot] Path = C:\WINDOWS\system32\exec1.exe PendingFileRenameOperations Registry Data has been Removed by External Process! @ 11:15:22 PM Killbox Closed(Exit) @ 11:15:39 PM __________________________________________________ Pocket Killbox version 2.0.0.648 Running on Windows XP as PHILIPPE(Administrator) was started @ dimanche, février 25, 2007, 11:18 PM -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Impossible d'executer lopremover, message "windows n'arrive pas à acceder au peripherique...." est ce normal. Par contre ci-jooint fichier bloc notes. Encore merci pour votre aide, je suis plutot novice. C:\WINDOWS\System32\mlnmp.ini -->25/02/2007 22:20:33 C:\WINDOWS\System32\perfh00C.dat -->25/02/2007 22:01:00 C:\WINDOWS\System32\perfh009.dat -->25/02/2007 22:01:00 C:\WINDOWS\System32\perfc00C.dat -->25/02/2007 22:01:00 C:\WINDOWS\System32\perfc009.dat -->25/02/2007 22:01:00 C:\WINDOWS\System32\PerfStringBackup.INI -->25/02/2007 22:00:59 C:\WINDOWS\System32\wpa.dbl -->25/02/2007 21:58:06 C:\WINDOWS\System32\rqrqpmj.dll -->25/02/2007 15:53:08 C:\WINDOWS\System32\wvuttur.dll -->25/02/2007 13:29:02 C:\WINDOWS\System32\rqrqonl.dll -->25/02/2007 12:06:34 C:\WINDOWS\System32\fccdeby.dll -->25/02/2007 10:59:26 C:\WINDOWS\System32\yaywwtu.dll -->24/02/2007 23:08:31 C:\WINDOWS\System32\wusacfvf.dll -->24/02/2007 23:05:55 C:\WINDOWS\System32\jqbkxxht.exe -->24/02/2007 23:05:52 C:\WINDOWS\System32\mlnmp.bak2 -->24/02/2007 23:05:51 C:\WINDOWS\System32\vddevobu.dll -->24/02/2007 23:04:15 C:\WINDOWS\System32\pmnoomj.dll -->24/02/2007 22:59:15 C:\WINDOWS\System32\opnkkkh.dll -->24/02/2007 21:04:32 C:\WINDOWS\System32\udcfovxs.dll -->24/02/2007 21:01:01 C:\WINDOWS\System32\efcdbbx.dll -->24/02/2007 18:03:13 C:\WINDOWS\System32\jkklmkj.dll -->24/02/2007 17:36:12 C:\WINDOWS\System32\rqrrrqn.dll -->24/02/2007 14:31:29 C:\WINDOWS\System32\yhyoqece.exe -->24/02/2007 08:34:14 C:\WINDOWS\System32\ssqooon.dll -->23/02/2007 13:49:19 C:\WINDOWS\System32\hggdcby.dll -->23/02/2007 12:54:20 C:\WINDOWS\setupapi.log -->25/02/2007 22:09:04 C:\WINDOWS\wmsetup.log -->25/02/2007 21:59:36 C:\WINDOWS\WindowsUpdate.log -->25/02/2007 21:59:36 C:\WINDOWS.log -->25/02/2007 21:57:28 C:\WINDOWS\wiadebug.log -->25/02/2007 21:57:13 C:\WINDOWS\wiaservc.log -->25/02/2007 21:56:58 C:\WINDOWS\bootstat.dat -->25/02/2007 21:56:33 C:\WINDOWS\SchedLgU.Txt -->25/02/2007 17:48:43 C:\WINDOWS\ntbtlog.txt -->25/02/2007 16:39:41 C:\WINDOWS\setupact.log -->25/02/2007 16:14:15 C:\WINDOWS\spupdsvc.log -->25/02/2007 13:28:22 C:\WINDOWS\WgaNotify.log -->25/02/2007 12:12:36 C:\WINDOWS\updspapi.log -->25/02/2007 12:11:45 C:\WINDOWS\setuperr.log -->25/02/2007 12:11:16 C:\WINDOWS\NeroDigital.ini -->24/02/2007 22:22:45 C:\WINDOWS\agrsmdel.exe |28/02/2005 22:41:20 C:\WINDOWS\AGRSMMSG.exe |04/03/2005 11:01:56 C:\WINDOWS\AKDeInstall.exe |20/02/2007 20:06:52 C:\WINDOWS\amcap.exe |26/12/2005 10:09:43 C:\WINDOWS\CleanDev.exe |26/12/2005 10:09:43 C:\WINDOWS\CMIRMDRV.EXE |21/09/2004 20:10:18 C:\WINDOWS\CmiRmRedundDir.exe |21/09/2004 20:10:15 C:\WINDOWS\CMIUninstall.exe |21/09/2004 20:10:15 C:\WINDOWS\IsUn040c.exe |21/09/2004 19:53:34 C:\WINDOWS\IsUninst.exe |21/09/2004 19:58:46 C:\WINDOWS\iun6002.exe |21/09/2004 20:12:58 C:\WINDOWS\meta4.exe |04/02/2007 13:09:37 C:\WINDOWS\MOTA113.exe |04/02/2007 13:09:37 C:\WINDOWS\ov519cap.exe |26/12/2005 10:09:43 C:\WINDOWS\PATCH.EXE |12/05/2005 19:03:21 C:\WINDOWS\runtsckl.exe |02/11/2005 18:07:12 C:\WINDOWS\slrundll.exe |08/07/2006 10:49:07 C:\WINDOWS\SmWizard.exe |21/09/2004 20:10:18 C:\WINDOWS\TEMP.EXE |03/06/2005 13:41:37 C:\WINDOWS\tsc.exe |09/08/2005 15:12:26 C:\WINDOWS\twunk_16.exe |21/09/2004 21:23:10 C:\WINDOWS\twunk_32.exe |21/09/2004 21:23:10 C:\WINDOWS\unin040c.exe |09/11/2004 21:06:59 C:\WINDOWS\Uninsop9.exe |08/09/2005 17:40:17 C:\WINDOWS\uninst.exe |18/12/2004 20:14:36 C:\WINDOWS\UninstallFirefox.exe |28/02/2006 19:17:49 C:\WINDOWS\UninstallThunderbird.exe |25/01/2007 17:59:31 C:\WINDOWS\UNNeroVision.exe |09/02/2007 19:24:04 C:\WINDOWS\UNNMP.exe |09/02/2007 19:25:59 C:\WINDOWS\War3Unin.exe |19/03/2006 18:00:13 C:\WINDOWS\x2.64.exe |04/02/2007 13:09:36 C:\WINDOWS\AUDIO3D.DLL |21/09/2004 20:10:17 C:\WINDOWS\AuHCcup1.dll |23/07/1999 10:53:20 C:\WINDOWS\BPMNT.dll |12/05/2005 19:14:15 C:\WINDOWS\CMIDS3D.DLL |21/09/2004 20:10:18 C:\WINDOWS\CMIRmDriver.dll |21/09/2004 20:10:15 C:\WINDOWS\CMIRMDRV.DLL |21/09/2004 20:10:18 C:\WINDOWS\CMUDA.DLL |21/09/2004 20:10:18 C:\WINDOWS\hcextoutput.dll |09/08/2005 15:12:26 C:\WINDOWS\loadhttp.dll |15/10/2002 14:29:40 C:\WINDOWS\ov519dib.dll |26/12/2005 10:09:45 C:\WINDOWS\patchw32.dll |14/12/2001 13:34:46 C:\WINDOWS\PCDLIB32.DLL |28/01/2006 19:17:17 C:\WINDOWS\TMUPDATE.DLL |12/05/2005 19:03:22 C:\WINDOWS\twain.dll |21/09/2004 21:23:10 C:\WINDOWS\twain_32.dll |21/09/2004 21:23:10 C:\WINDOWS\UDAPROP.DLL |21/09/2004 20:10:18 C:\WINDOWS\UNZIP.DLL |12/05/2005 19:03:21 C:\WINDOWS\vsapi32.dll |12/05/2005 19:14:15 C:\WINDOWS\system32\agrsmdel.exe |21/09/2004 20:08:45 C:\WINDOWS\system32\append.exe |21/09/2004 21:22:38 C:\WINDOWS\system32\aswBoot.exe |03/06/2006 06:12:56 C:\WINDOWS\system32\ati2evxx.exe |25/08/2004 12:26:56 C:\WINDOWS\system32\Ati2mdxx.exe |25/08/2004 12:27:08 C:\WINDOWS\system32\ati2sgag.exe |21/09/2004 20:12:29 C:\WINDOWS\system32\cmirmdrv.exe |21/09/2004 20:10:16 C:\WINDOWS\system32\debug.exe |21/09/2004 21:22:41 C:\WINDOWS\system32\DivXsm.exe |23/11/2005 05:00:00 C:\WINDOWS\system32\dosx.exe |21/09/2004 21:22:43 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34 C:\WINDOWS\system32\edlin.exe |21/09/2004 21:22:50 C:\WINDOWS\system32\exe2bin.exe |21/09/2004 21:22:51 C:\WINDOWS\system32\exec1.exe |20/02/2007 23:19:36 C:\WINDOWS\system32\ezSP_Px.exe |11/09/2005 11:08:19 C:\WINDOWS\system32\fastopen.exe |21/09/2004 21:22:51 C:\WINDOWS\system32\hpfinsta.exe |12/12/2001 01:36:24 C:\WINDOWS\system32\iejnmwqj.exe |21/02/2007 18:17:17 C:\WINDOWS\system32\java.exe |03/01/2006 18:58:01 C:\WINDOWS\system32\javaw.exe |03/01/2006 18:58:01 C:\WINDOWS\system32\javaws.exe |03/01/2006 18:58:01 C:\WINDOWS\system32\jqbkxxht.exe |24/02/2007 23:05:52 C:\WINDOWS\system32\keygen.exe |13/11/2005 18:38:06 C:\WINDOWS\system32\mem.exe |21/09/2004 21:22:55 C:\WINDOWS\system32\mscdexnt.exe |21/09/2004 21:22:56 C:\WINDOWS\system32\NeroCheck.exe |09/02/2007 19:22:22 C:\WINDOWS\system32\nlsfunc.exe |21/09/2004 21:22:58 C:\WINDOWS\system32\PSDrvCheck.exe |28/05/2003 16:37:44 C:\WINDOWS\system32\pxhpinst.exe |11/09/2005 11:07:20 C:\WINDOWS\system32\redir.exe |21/09/2004 21:23:05 C:\WINDOWS\system32\RitCPT.exe |21/09/2004 19:53:31 C:\WINDOWS\system32\setver.exe |21/09/2004 21:23:06 C:\WINDOWS\system32\share.exe |21/09/2004 21:23:06 C:\WINDOWS\system32\slrundll.exe |08/07/2006 10:49:09 C:\WINDOWS\system32\slserv.exe |08/07/2006 10:49:09 C:\WINDOWS\system32\uqsndodp.exe |22/02/2007 13:27:33 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\x.264.exe |04/02/2007 13:09:36 C:\WINDOWS\system32\xpmsserv.exe |01/11/2005 13:59:50 C:\WINDOWS\system32\xposreg.exe |01/11/2005 13:59:51 C:\WINDOWS\system32\yhyoqece.exe |24/02/2007 08:34:13 C:\WINDOWS\system32\a3d.dll |21/09/2004 20:10:15 C:\WINDOWS\system32\amstream.dll |11/12/2002 23:14:32 C:\WINDOWS\system32\ArmAccess.dll |15/03/2004 20:35:16 C:\WINDOWS\system32\ati2cqag.dll |25/08/2004 12:10:20 C:\WINDOWS\system32\ati2dvaa.dll |08/07/2006 10:49:16 C:\WINDOWS\system32\ati2dvag.dll |25/08/2004 12:29:04 C:\WINDOWS\system32\ati2edxx.dll |25/08/2004 12:27:04 C:\WINDOWS\system32\ati2evxx.dll |25/08/2004 12:27:00 C:\WINDOWS\system32\ati3d1ag.dll |08/07/2006 10:49:16 C:\WINDOWS\system32\ati3duag.dll |25/08/2004 12:25:56 C:\WINDOWS\system32\ATIDDC.DLL |25/08/2004 12:26:32 C:\WINDOWS\system32\ATIDEMGR.dll |25/08/2004 13:22:08 C:\WINDOWS\system32\atiiiexx.dll |25/08/2004 13:40:02 C:\WINDOWS\system32\atioglxx.dll |25/08/2004 12:48:12 C:\WINDOWS\system32\atipdlxx.dll |25/08/2004 12:27:18 C:\WINDOWS\system32\atitvo32.dll |25/08/2004 12:12:10 C:\WINDOWS\system32\ativcoxx.dll |09/11/2001 10:01:04 C:\WINDOWS\system32\ativtmxx.dll |08/07/2006 10:49:16 C:\WINDOWS\system32\ativvaxx.dll |25/08/2004 12:15:16 C:\WINDOWS\system32\atmfd.dll |21/09/2004 21:22:39 C:\WINDOWS\system32\atmlib.dll |21/09/2004 21:22:39 C:\WINDOWS\system32\Audio3D.dll |21/09/2004 20:10:15 C:\WINDOWS\system32\auth.dll |26/03/2002 08:19:42 C:\WINDOWS\system32\avisynth.dll |26/01/2004 09:28:11 C:\WINDOWS\system32\avisynth_c.dll |09/01/2004 16:47:56 C:\WINDOWS\system32\AVSredirect.dll |04/02/2007 13:09:36 C:\WINDOWS\system32\awttuut.dll |22/02/2007 20:00:30 C:\WINDOWS\system32\BASSMOD.dll |14/03/2006 20:16:14 C:\WINDOWS\system32\BitCometRes.dll |01/09/2006 06:48:26 C:\WINDOWS\system32\Btn32d20.dll |05/11/2006 09:56:59 C:\WINDOWS\system32\cmirmdrv.dll |21/09/2004 20:10:16 C:\WINDOWS\system32\cmuda.dll |21/09/2004 20:10:16 C:\WINDOWS\system32\compatui.dll |21/09/2004 21:22:41 C:\WINDOWS\system32\devil.dll |11/04/2003 05:57:30 C:\WINDOWS\system32\dgrpsetu.dll |21/09/2004 20:35:30 C:\WINDOWS\system32\dgsetup.dll |21/09/2004 20:35:30 C:\WINDOWS\system32\DivX.dll |26/01/2006 19:36:01 C:\WINDOWS\system32\DivXWMPExtType.dll |24/01/2006 19:08:29 C:\WINDOWS\system32\divx_xx07.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx0c.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx11.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\DM.DLL |25/11/2002 04:00:49 C:\WINDOWS\system32\dpl100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpnihurh.dll |22/02/2007 13:27:06 C:\WINDOWS\system32\dpu10.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpu11.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpuGUI10.dll |27/10/2005 20:37:47 C:\WINDOWS\system32\dpuGUI11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpus11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpv11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dtu100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\DVDProX2.dll |02/06/2004 01:24:40 C:\WINDOWS\system32\eax.dll |08/08/2005 18:23:42 C:\WINDOWS\system32\EBPCHP.DLL |28/10/2005 22:49:15 C:\WINDOWS\system32\EBPMON24.DLL |28/10/2005 22:49:15 C:\WINDOWS\system32\ECBTEG.DLL |28/10/2005 22:49:15 C:\WINDOWS\system32\ECS.DLL |21/09/2004 21:23:27 C:\WINDOWS\system32\efcdbbx.dll |24/02/2007 18:03:13 C:\WINDOWS\system32\ElbyCDIO.dll |01/05/2006 20:24:47 C:\WINDOWS\system32\encdec.dll |26/11/2002 14:15:52 C:\WINDOWS\system32\Epcmlib.dll |28/10/2005 22:50:30 C:\WINDOWS\system32\EqnClass.Dll |21/09/2004 20:35:30 C:\WINDOWS\system32\eSellerateEngine.dll |03/12/2004 10:26:26 C:\WINDOWS\system32\execryptorvb.dll |17/01/2006 20:50:28 C:\WINDOWS\system32\EZGif.dll |05/11/2006 09:56:58 C:\WINDOWS\system32\EZJpeg.dll |05/11/2006 09:56:58 C:\WINDOWS\system32\EZPdf.dll |05/11/2006 09:56:58 C:\WINDOWS\system32\EZPng.dll |05/11/2006 09:56:58 C:\WINDOWS\system32\EZTiff.dll |05/11/2006 09:56:58 C:\WINDOWS\system32\Eztwain3.dll |05/11/2006 09:56:58 C:\WINDOWS\system32\E_DCINST.DLL |28/10/2005 22:49:15 C:\WINDOWS\system32\fccdeby.dll |25/02/2007 10:59:26 C:\WINDOWS\system32\flvDX.dll |04/02/2007 13:09:11 C:\WINDOWS\system32\fooodicons.dll |01/11/2005 13:59:47 C:\WINDOWS\system32\fxtls532.dll |05/11/2006 09:56:56 C:\WINDOWS\system32\GEARAspi.dll |31/05/2005 09:20:36 C:\WINDOWS\system32\gebxvst.dll |22/02/2007 17:58:42 C:\WINDOWS\system32\gfvacpws.dll |22/02/2007 18:03:58 C:\WINDOWS\system32\haxtwmsb.dll |21/02/2007 18:17:06 C:\WINDOWS\system32\HDK3CTNT.DLL |24/12/2004 14:55:20 C:\WINDOWS\system32\hggdcby.dll |23/02/2007 12:54:20 C:\WINDOWS\system32\hggghhf.dll |22/02/2007 20:41:23 C:\WINDOWS\system32\hpfinst.dll |12/12/2001 01:36:24 C:\WINDOWS\system32\hpzcoi04.dll |12/12/2001 01:36:22 C:\WINDOWS\system32\hpzcon04.dll |12/12/2001 01:36:22 C:\WINDOWS\system32\hpzlnt04.dll |12/12/2001 01:36:22 C:\WINDOWS\system32\hsfcisp2.dll |08/07/2006 10:49:14 C:\WINDOWS\system32\hticons.dll |21/09/2004 19:37:50 C:\WINDOWS\system32\hypertrm.dll |17/11/2004 18:57:39 C:\WINDOWS\system32\i420vfw.dll |04/02/2007 13:09:36 C:\WINDOWS\system32\iccvid.dll |21/09/2004 21:22:53 C:\WINDOWS\system32\imagr5.dll |21/09/2004 20:15:58 C:\WINDOWS\system32\imagx5.dll |21/09/2004 20:15:58 C:\WINDOWS\system32\ImagX7.dll |09/02/2007 19:22:23 C:\WINDOWS\system32\ImagXpr5.dll |21/09/2004 20:15:57 C:\WINDOWS\system32\ImagXpr7.dll |09/02/2007 19:22:24 C:\WINDOWS\system32\ImagXR7.dll |09/02/2007 19:22:24 C:\WINDOWS\system32\ImagXRA7.dll |09/02/2007 19:22:24 C:\WINDOWS\system32\IMGMAN31.DLL |10/11/2004 13:44:23 C:\WINDOWS\system32\IMK.DLL |10/11/2004 13:44:23 C:\WINDOWS\system32\Inetwh32.dll |21/09/2004 14:21:43 C:\WINDOWS\system32\ir32_32.dll |21/09/2004 21:22:55 C:\WINDOWS\system32\ir41_qc.dll |14/11/2002 11:59:36 C:\WINDOWS\system32\ir41_qcx.dll |14/11/2002 11:59:36 C:\WINDOWS\system32\ir50_32.dll |14/11/2002 11:59:38 C:\WINDOWS\system32\ir50_qc.dll |14/11/2002 11:59:38 C:\WINDOWS\system32\ir50_qcx.dll |14/11/2002 11:59:40 C:\WINDOWS\system32\isrdbg32.dll |21/09/2004 19:38:35 C:\WINDOWS\system32\IVIresize.dll |10/11/2004 22:29:03 C:\WINDOWS\system32\IVIresizeA6.dll |10/11/2004 22:29:03 C:\WINDOWS\system32\IVIresizeM6.dll |10/11/2004 22:29:03 C:\WINDOWS\system32\IVIresizeP6.dll |10/11/2004 22:29:03 C:\WINDOWS\system32\IVIresizePX.dll |10/11/2004 22:29:03 C:\WINDOWS\system32\IVIresizeW7.dll |10/11/2004 22:29:03 C:\WINDOWS\system32\iyvu9_32.dll |17/12/2004 20:19:55 C:\WINDOWS\system32\jgaw400.dll |21/09/2004 21:22:55 C:\WINDOWS\system32\JGDW400.DLL |21/09/2004 21:22:55 C:\WINDOWS\system32\jgmd400.dll |21/09/2004 21:22:55 C:\WINDOWS\system32\JGPL400.DLL |21/09/2004 21:22:55 C:\WINDOWS\system32\jgsd400.dll |21/09/2004 21:22:55 C:\WINDOWS\system32\jgsh400.dll |21/09/2004 21:22:55 C:\WINDOWS\system32\jkklmkj.dll |24/02/2007 17:36:12 C:\WINDOWS\system32\lfbmp13n.dll |23/04/2005 18:26:38 C:\WINDOWS\system32\lfcmp13n.dll |23/04/2005 18:26:38 C:\WINDOWS\system32\lfgif13n.dll |23/04/2005 18:26:38 C:\WINDOWS\system32\libdivx.dll |28/09/2005 19:50:04 C:\WINDOWS\system32\ljjigde.dll |22/02/2007 22:28:50 C:\WINDOWS\system32\ltdis13n.dll |23/04/2005 18:26:37 C:\WINDOWS\system32\ltefx13n.dll |23/04/2005 18:26:38 C:\WINDOWS\system32\ltfil13n.dll |23/04/2005 18:26:37 C:\WINDOWS\system32\ltimg13n.dll |23/04/2005 18:26:38 C:\WINDOWS\system32\ltkrn13n.dll |23/04/2005 18:26:37 C:\WINDOWS\system32\mcafeepf.dll |05/08/2002 04:00:00 C:\WINDOWS\system32\mdmxsdk.dll |08/07/2006 10:49:12 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06 C:\WINDOWS\system32\mot_ci.dll |23/03/2006 10:49:52 C:\WINDOWS\system32\msdmo.dll |11/12/2002 23:14:32 C:\WINDOWS\system32\msencode.dll |21/09/2004 21:22:56 C:\WINDOWS\system32\MsgPlusLoader.dll |10/03/2006 19:22:57 C:\WINDOWS\system32\MSRTEDIT.DLL |22/01/1999 19:46:58 C:\WINDOWS\system32\msvcrt10.dll |18/11/1994 00:00:00 C:\WINDOWS\system32\mtxparhd.dll |08/07/2006 10:49:11 C:\WINDOWS\system32\N065UCPL.DLL |08/09/2005 18:03:40 C:\WINDOWS\system32\N065UFW.dll |31/08/2006 21:03:02 C:\WINDOWS\system32\N065UUD.DLL |31/08/2006 21:03:02 C:\WINDOWS\system32\nLame.dll |17/03/2006 23:43:52 C:\WINDOWS\system32\nv4_disp.dll |08/07/2006 10:49:10 C:\WINDOWS\system32\Oemdspif.dll |25/08/2004 12:27:12 C:\WINDOWS\system32\opnkkkh.dll |24/02/2007 21:04:32 C:\WINDOWS\system32\opnmjge.dll |22/02/2007 19:44:25 C:\WINDOWS\system32\opshel32.dll |08/09/2005 17:40:17 C:\WINDOWS\system32\ov519ext.dll |26/12/2005 11:01:18 C:\WINDOWS\system32\ov519usd.dll |26/12/2005 11:01:18 C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16 C:\WINDOWS\system32\picn20.dll |21/09/2004 20:15:59 C:\WINDOWS\system32\Pixdfltn.dll |04/05/2000 12:55:46 C:\WINDOWS\system32\Pixlocn.dll |04/05/2000 12:55:46 C:\WINDOWS\system32\Pixpermn.dll |04/05/2000 12:55:46 C:\WINDOWS\system32\pmnlm.dll |22/02/2007 18:03:22 C:\WINDOWS\system32\pmnlmlj.dll |22/02/2007 20:57:31 C:\WINDOWS\system32\pmnoomj.dll |24/02/2007 22:59:15 C:\WINDOWS\system32\pncrt.dll |26/09/2005 21:58:19 C:\WINDOWS\system32\pndx5016.dll |26/09/2005 21:58:20 C:\WINDOWS\system32\pndx5032.dll |26/09/2005 21:58:20 C:\WINDOWS\system32\PolarZIPLight.dll |05/11/2006 09:56:56 C:\WINDOWS\system32\psisdecd.dll |21/09/2004 19:41:26 C:\WINDOWS\system32\px.dll |11/09/2005 11:07:20 C:\WINDOWS\system32\pxdrv.dll |11/09/2005 11:07:20 C:\WINDOWS\system32\pxmas.dll |11/09/2005 11:07:20 C:\WINDOWS\system32\pxwave.dll |11/09/2005 11:07:20 C:\WINDOWS\system32\pxwma.dll |11/09/2005 11:07:20 C:\WINDOWS\system32\qedwipes.dll |11/12/2002 23:14:32 C:\WINDOWS\system32\qt-dx331.dll |12/08/2005 22:57:09 C:\WINDOWS\system32\rmoc3260.dll |26/09/2005 21:58:30 C:\WINDOWS\system32\Roboex32.dll |14/06/2001 04:30:50 C:\WINDOWS\system32\rqrqonl.dll |25/02/2007 12:06:34 C:\WINDOWS\system32\rqrqpmj.dll |25/02/2007 15:53:08 C:\WINDOWS\system32\rqrrrqn.dll |24/02/2007 14:31:29 C:\WINDOWS\system32\s3gnb.dll |08/07/2006 10:49:09 C:\WINDOWS\system32\sbe.dll |26/11/2002 14:15:50 C:\WINDOWS\system32\scnlib32.dll |04/05/2000 12:58:02 C:\WINDOWS\system32\SDDEVMGR.dll |13/02/2007 21:39:21 C:\WINDOWS\system32\slbcsp.dll |21/09/2004 21:23:06 C:\WINDOWS\system32\slbiop.dll |21/09/2004 21:23:06 C:\WINDOWS\system32\slbrccsp.dll |21/09/2004 21:23:06 C:\WINDOWS\system32\slcoinst.dll |08/07/2006 10:49:09 C:\WINDOWS\system32\slextspk.dll |08/07/2006 10:49:09 C:\WINDOWS\system32\slgen.dll |08/07/2006 10:49:09 C:\WINDOWS\system32\Smab.dll |04/02/2007 13:09:36 C:\WINDOWS\system32\SmartMenuXP.dll |14/10/2001 08:48:34 C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\spxcoins.dll |21/09/2004 20:35:30 C:\WINDOWS\system32\ssldivx.dll |28/09/2005 19:50:03 C:\WINDOWS\system32\ssqooon.dll |23/02/2007 13:49:19 C:\WINDOWS\system32\ssqromj.dll |22/02/2007 17:55:05 C:\WINDOWS\system32\stci.dll |16/03/2006 18:21:51 C:\WINDOWS\system32\tsd32.dll |21/09/2004 21:23:10 C:\WINDOWS\system32\TwnLib20.dll |09/02/2007 19:22:25 C:\WINDOWS\system32\TwnLib4.dll |09/02/2007 19:23:50 C:\WINDOWS\system32\UCS32P.DLL |08/09/2005 18:03:41 C:\WINDOWS\system32\udaprop.dll |21/09/2004 20:10:17 C:\WINDOWS\system32\udcfovxs.dll |24/02/2007 21:01:01 C:\WINDOWS\system32\unrar.dll |15/10/2002 23:54:04 C:\WINDOWS\system32\urqqpoo.dll |22/02/2007 13:26:46 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\uxtuneup.dll |15/10/2006 10:37:19 C:\WINDOWS\system32\vbwFunctionsVB6.dll |19/10/2003 14:51:16 C:\WINDOWS\system32\vbzip11.dll |27/01/2003 00:48:58 C:\WINDOWS\system32\vddevobu.dll |24/02/2007 23:04:14 C:\WINDOWS\system32\vidx16.dll |26/12/2005 10:12:00 C:\WINDOWS\system32\vobsub.dll |11/12/2002 09:19:32 C:\WINDOWS\system32\vturqrr.dll |21/02/2007 20:24:09 C:\WINDOWS\system32\vturs.dll |21/02/2007 18:16:39 C:\WINDOWS\system32\vtussrq.dll |22/02/2007 18:24:49 C:\WINDOWS\system32\vxblock.dll |11/09/2005 11:07:20 C:\WINDOWS\system32\W32N50.dll |08/10/2005 15:08:49 C:\WINDOWS\system32\wewcrtrr.dll |21/02/2007 18:17:08 C:\WINDOWS\system32\win87em.dll |21/09/2004 21:23:12 C:\WINDOWS\system32\WNASPI32.DLL |10/11/2004 14:34:15 C:\WINDOWS\system32\WooDial2000.dll |09/11/2004 21:46:07 C:\WINDOWS\system32\wusacfvf.dll |24/02/2007 23:05:54 C:\WINDOWS\system32\wvusqpq.dll |22/02/2007 20:05:37 C:\WINDOWS\system32\wvuttur.dll |25/02/2007 13:29:02 C:\WINDOWS\system32\xcomm.dll |19/09/2001 17:11:12 C:\WINDOWS\system32\xcommsvr.dll |01/10/2001 15:08:08 C:\WINDOWS\system32\xgate.dll |29/08/2001 07:37:12 C:\WINDOWS\system32\xpms.dll |01/11/2005 13:59:50 C:\WINDOWS\system32\xposicons.dll |01/11/2005 13:59:50 C:\WINDOWS\system32\Xvid.dll |07/04/2006 23:25:22 C:\WINDOWS\system32\xvidcore.dll |20/12/2004 10:03:26 C:\WINDOWS\system32\xvidvfw.dll |20/12/2004 10:08:28 C:\WINDOWS\system32\yaywwtu.dll |24/02/2007 23:08:31 C:\WINDOWS\system32\yayxywt.dll |21/02/2007 18:11:35 C:\WINDOWS\system32\yv12vfw.dll |08/10/2005 04:26:05 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 6842-2ADA Répertoire de C:\WINDOWS\system 17/02/2004 08:51 1 458 176 SmWizard.exe 10/09/1999 11:06 4 672 WOWPOST.EXE 2 fichier(s) 1 462 848 octets 0 Rép(s) 100 056 014 848 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 6842-2ADA Répertoire de C:\WINDOWS\system32 19/08/2004 15:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 100 056 010 752 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 6842-2ADA Répertoire de C:\WINDOWS\Downloaded Program Files 22/02/2007 19:49 <REP> . 22/02/2007 19:49 <REP> .. 21/03/2002 15:26 815 bitdefender.inf 30/01/2003 16:52 348 160 bitdefender.ocx 21/09/2004 19:38 65 desktop.ini 06/07/2004 13:26 360 448 fscax.dll 12/07/2000 02:02 36 864 fxfileop.dll 15/09/2004 10:20 740 jinstall-1_5_0.inf 29/05/2003 15:00 160 864 messengerstatsclient.dll 29/05/2003 14:00 77 408 msgrchkr.dll 30/06/2005 15:19 227 MsnMessengerSetupDownloader.inf 14/08/2005 00:26 113 664 MsnMessengerSetupDownloader.ocx 08/10/2004 15:01 372 736 MsnPUpld.dll 08/10/2004 15:13 587 MSNPupld.inf 25/11/2005 12:35 63 056 MusicManagerUnInstaller.exe 22/09/2004 14:59 110 592 PURen-us.dll 15/10/2004 06:59 110 592 PURfr-xx.dll 29/05/2003 14:00 86 112 solitaireshowdown.dll 09/11/2006 14:36 5 019 swflash.inf 25/09/1998 11:06 685 tdserver.inf 24/09/1998 16:24 111 616 tdserver.ocx 31/10/2001 10:37 118 uninst.bat 27/07/2006 15:33 452 920 wlscBase.dll 27/07/2006 15:40 319 wlscBase.inf 02/11/2005 18:01 1 777 xscan.inf 02/11/2005 18:07 435 712 xscan53.ocx 01/06/2004 14:41 853 yinst.inf 01/06/2004 14:36 141 312 yinsthelper.dll 26 fichier(s) 2 993 261 octets Total des fichiers listés : 26 fichier(s) 2 993 261 octets 2 Rép(s) 100 056 010 752 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes AC3Filter (remove only) Ad-Aware SE Personal Adobe Acrobat 5.0 Adobe Download Manager 2.0 (Supprimer uniquement) Adobe Flash Player 9 ActiveX Adobe Photoshop CS Adobe Reader 7.0.5 Language Support Adobe Reader 7.0.9 - Français Adobe® Photoshop® Album Edition Découverte 3.0 Agere Systems PCI Soft Modem Ant Renamer AnyDVD Archiveur WinRAR Archos MPG4 Translator V3.0.12 ArcSoft PhotoStudio 2000 ATI - Utilitaire de désinstallation du logiciel ATI Control Panel ATI Display Driver avast! Antivirus Avery DesignPro AVIcodec (remove only) AviSynth 2.5 Azureus Barre d'outils Outlook de Windows Live (Windows Live Toolbar) BitComet 0.71 Bloqueur de fenêtres pop-up (Windows Live Toolbar) Britney's Dance Beat Britney's Dance Beat burnatonce C-Media 3D Audio Caere Scan Manager 5.1 Canon ScanGear Toolbox CS 2.2 CCleaner (remove only) CDBurnerXP Pro 3 CloneCD CloneDVD2 Compel Adaptec WinASPI Conseiller de mise à niveau Windows Vista ConvertXtoDVD 2.1.4.162 Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873333 Correctif Windows XP - KB873339 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888302 Correctif Windows XP - KB890047 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 Correctif Windows XP - KB893086 Creative Modem Blaster V.92 DI5733-1 DG834 DivX DivX Video Duplicator Détecteur de flux Windows Live Toolbar (Windows Live Toolbar) DVD and CD Cover Print DVD Audio Extractor 3.3.1 DVD Decrypter (Remove Only) DVD Shrink 3.2 DVD2one V2.0.5 Dvd95Copy DVDFab Decrypter 2.9.7.2 DVDFab Platinum 2.9.6.5 EasyCleaner EAX Unified eMule EPSON Logiciel imprimante EPSON PhotoQuicker3.5 EPSON PRINT Image Framer Tool2.1 EPSON Web-To-Page ESC66 Guide de référence ESC66 Guide des logiciels Extension de Windows Live Toolbar (Windows Live Toolbar) Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP FenAffiche FLV Player 1.3.3 Google Earth Google Toolbar for Internet Explorer Grand Theft Auto Vice City Guitar Pro 4 Guitar Pro 4.0 HijackThis 1.99.1 Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) hp deskjet 930c series hp deskjet 930c series (Supprimer uniquement) IC Card Reader Driver v1.9e InterVideo DVDCopy InterVideo WinDVD Creator 2 InterVideo WinDVD Recorder 5 iPod for Windows 2005-09-23 iPod for Windows 2005-09-23 iPod Updater 2004-08-06 iPod Updater 2004-08-06 iPod Updater 2004-11-15 iPod Updater 2004-11-15 iTunes iTunes J2SE Runtime Environment 5.0 J2SE Runtime Environment 5.0 Update 6 Jeune Styliste Jeune Styliste HC Fix Lame ACM MP3 Codec Learn2 Player (Uninstall Only) Lecteur Windows Media 11 Les Sims Deluxe Livecom Mat Hoffman's Pro BMX Menus intelligents (Windows Live Toolbar) Micro Application - Photocopieur Express Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft AutoRoute 2001 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Data Access Components KB870669 Microsoft Internationalized Domain Names Mitigation APIs Microsoft Motocross Madness Microsoft National Language Support Downlevel APIs Microsoft Office Access MUI (French) 2007 Microsoft Office Enterprise 2007 Microsoft Office Enterprise 2007 Microsoft Office Excel MUI (French) 2007 Microsoft Office Groove MUI (French) 2007 Microsoft Office InfoPath MUI (French) 2007 Microsoft Office OneNote MUI (French) 2007 Microsoft Office Outlook MUI (French) 2007 Microsoft Office PowerPoint MUI (French) 2007 Microsoft Office PowerPoint Viewer 2003 Microsoft Office Proof (Arabic) 2007 Microsoft Office Proof (Dutch) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Spanish) 2007 Microsoft Office Proofing (French) 2007 Microsoft Office Publisher MUI (French) 2007 Microsoft Office Shared MUI (French) 2007 Microsoft Office Word MUI (French) 2007 Microsoft Software Update for Web Folders (French) 12 Microsoft User-Mode Driver Framework Feature Pack 1.0 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) Mise à jour de sécurité pour Step by Step Interactive Training (KB923723) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893066) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899588) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901190) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB908531) Mise à jour de sécurité pour Windows XP (KB911280) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB916281) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB931836) Monopoly Morgan Stream Switcher Motorola Software Update Mozilla Firefox (2.0.0.2) MP3 EDIT! mpegable X4 live MSN MSXML 4.0 SP2 (KB927978) NeoDivx 2006 Nero 6 Ultra Edition Nero Digital Nero Media Player Neuf - Kit de connexion NFO viewer v 2.1 OD2 Music Manager OneCare Advisor (Windows Live Toolbar) PIF DESIGNER2.1 PowerDVD QuickTime QuickTime Race Driver Race Driver RealPlayer Ri4m v5 SAMSUNG CDMA Modem Driver Set SAMSUNG Mobile USB Modem 1.0 Software SAMSUNG Mobile USB Modem Software Samsung PC Studio Samsung PC Studio Samsung PC Studio 3 USB Driver Installer Samsung Samples Installer ScanToWeb SDFormatter SetBrowser (remove only) SkyLam Intelli-Dial-UP 2.52 SoulSeek 157 test 8 Soulseek Client 152 SoulSeek Client 156c Spybot - Search & Destroy 1.4 SUPER © Version 2007.bld.21 (Jan 4, 2007) Superstar Rivals TEFView 2.64 Tetris Tony Hawk's Pro Skater 2 TRUST 320 SPACEC@M Trust AMI MOUSE 250SP WIRELESS OPTICAL 1.2 TuneUp Utilities 2006 Unlocker 1.8.5 VCW VicMan's Photo Editor 7.99 VideoLAN VLC media player 0.8.5 Viewpoint Media Player Visionneuse Journal Windows Microsoft VobSub v2.23 (Remove Only) Wanadoo WebFldrs XP Windows Genuine Advantage Notifications (KB905474) Windows Installer 3.1 (KB893803) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Favorites pour Windows Live Toolbar Windows Live Messenger Windows Live Sign-in Assistant Windows Live Toolbar Windows Live Toolbar Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 2 WinImage WinZip XviD 1.2.-127 +SMP Alpha uninstall Yahoo! Toolbar avec bloqueur de fenêtres pop-up Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 6842-2ADA Répertoire de C:\Program Files 25/02/2007 16:13 <REP> . 25/02/2007 16:13 <REP> .. 07/04/2006 23:25 <REP> AC3Filter 18/12/2005 20:49 <REP> Activision 02/01/2006 20:19 <REP> Adobe 09/02/2007 19:25 <REP> Ahead 12/11/2004 20:22 <REP> AIM 11/05/2006 19:33 <REP> Album Cover Finder 03/09/2006 11:31 <REP> Alcohol Soft 09/08/2005 15:31 <REP> Alwil Software 02/03/2006 19:34 <REP> Ant Renamer 06/04/2006 18:24 <REP> Archos MP4SP 04/03/2006 17:31 <REP> ArcSoft 21/09/2004 20:12 <REP> ATI Technologies 11/03/2006 14:58 <REP> audioGnome Active Setup 25/09/2006 18:04 <REP> AVIcodec 21/02/2007 23:49 <REP> AviSynth 2.5 23/10/2006 20:15 <REP> Azureus 23/10/2006 20:12 <REP> Azureus(2) 16/09/2006 17:29 <REP> BitComet 28/01/2007 10:10 <REP> BlackSunSoft.net 09/09/2006 06:58 <REP> burnatonce 09/11/2004 21:07 <REP> Caere 08/09/2005 17:42 <REP> Canon 07/01/2007 09:06 <REP> CCleaner 05/06/2006 17:09 <REP> CDBurnerXP Pro 3 21/09/2004 20:10 <REP> C-Media 3D Audio 08/08/2005 18:17 <REP> Codemasters 14/03/2006 00:04 <REP> Common Files 21/09/2004 20:08 <REP> Creative 18/09/2006 20:15 <REP> Créez votre site Web 03/01/2006 19:51 <REP> CyberLink 18/03/2006 20:51 <REP> CyberMUT 29/10/2005 17:00 <REP> DATA BECKER 17/07/2006 13:23 <REP> directx 18/09/2006 20:15 <REP> DivX 06/04/2006 19:13 <REP> DivX ThE LaUncHeR 07/04/2006 23:27 <REP> DivX Video Duplicator 16/08/2005 05:23 <REP> DVD Audio Extractor 10/05/2005 20:10 <REP> DVD Decrypter 14/02/2006 19:33 <REP> DVD Shrink 31/12/2006 12:54 <REP> DVD2one V2 07/01/2006 16:20 <REP> Dvd95Copy 17/12/2006 17:10 <REP> DVDCoverPrint 14/03/2006 19:35 <REP> DVDFab Decrypter 04/01/2006 21:09 <REP> DVDFab Platinum 22/09/2006 19:48 <REP> Elaborate Bytes 03/01/2006 19:54 <REP> Electronic Arts 25/02/2007 17:04 <REP> eMule 25/03/2006 20:07 <REP> eoRezo 28/10/2005 22:51 <REP> EPSON 04/02/2007 13:09 <REP> eRightSoft 18/09/2006 20:15 <REP> FairUse Wizard 2 21/09/2004 14:28 <REP> FenAffiche 04/02/2007 09:31 <REP> Fichiers communs 04/02/2007 12:56 <REP> FLVPlayer 07/04/2006 23:25 <REP> Gabest 28/10/2006 06:38 <REP> Google 25/02/2007 16:03 <REP> Grisoft 25/02/2007 16:12 <REP> Guitar Pro 4 17/07/2006 12:51 <REP> Hasbro Interactive 28/10/2005 22:59 <REP> Hewlett-Packard 21/09/2004 19:52 <REP> HighMAT CD Writing Wizard 24/02/2007 21:06 <REP> HijackThis 03/01/2006 19:46 <REP> Hijackthis Version Française 18/09/2006 20:15 <REP> hp deskjet 930c series 21/09/2004 20:12 <REP> IC 17/02/2007 10:59 <REP> Internet Explorer 10/11/2004 22:33 <REP> InterVideo 08/10/2005 13:53 <REP> iPod 12/10/2006 19:50 <REP> iTunes 14/11/2004 21:13 <REP> iWare 03/01/2006 18:57 <REP> Java 09/11/2004 21:43 <REP> JavaSoft 18/10/2006 22:31 <REP> Jeune Styliste 01/06/2005 17:31 <REP> Kerio 13/11/2005 11:18 <REP> Lavasoft 21/09/2004 14:22 <REP> Learn2.com 25/02/2007 16:12 <REP> Livecom 17/04/2005 17:23 <REP> Maxis 03/01/2006 19:51 <REP> McAfee 09/11/2004 21:14 <REP> McAfee VirusScan Professional Edition 7.00 Retail 18/09/2006 20:15 <REP> Messager Wanadoo 18/09/2006 20:15 <REP> Messenger 31/01/2006 18:00 <REP> MessengerPlus! 3 10/11/2004 13:45 <REP> Micro Application 20/11/2004 10:49 <REP> Microsoft AutoRoute 10/11/2004 13:26 <REP> microsoft frontpage 17/12/2004 20:17 <REP> Microsoft Games 04/02/2007 09:31 <REP> Microsoft Office 04/02/2007 09:31 <REP> Microsoft Visual Studio 30/01/2007 19:40 <REP> Microsoft Windows Vista Upgrade Advisor 04/02/2007 09:32 <REP> Microsoft Works 04/02/2007 09:29 <REP> Microsoft.NET 07/04/2006 23:25 <REP> Morgan 18/08/2006 10:17 <REP> Motorola 18/09/2006 20:15 <REP> Movie Maker 25/02/2007 17:06 <REP> Mozilla Firefox 30/01/2007 07:03 <REP> Mozilla Thunderbird 14/06/2005 20:39 <REP> MP3Gain 20/02/2007 20:06 <REP> mpegable 04/02/2007 09:31 <REP> MSBuild 11/11/2005 16:45 <REP> MSN 21/09/2004 19:37 <REP> MSN Gaming Zone 21/02/2007 18:21 <REP> MSN Messenger 19/11/2006 07:50 <REP> MSXML 4.0 15/05/2006 19:47 <REP> Musicmatch 06/04/2006 19:41 <REP> neodivx2006 13/09/2006 18:23 <REP> Netgear 08/07/2006 10:46 <REP> NetMeeting 08/01/2007 17:19 <REP> Neuf 03/02/2007 18:28 <REP> NFO viewer 17/12/2006 00:02 <REP> Outlook Express 13/02/2007 21:39 <REP> Panasonic 18/09/2006 20:15 <REP> Passeport pour le web 10/09/2006 19:32 <REP> PFConfig 06/04/2006 20:47 <REP> Pinnacle 13/03/2006 22:42 <REP> Power IE 17/02/2007 09:49 <REP> Proc Dvd 03/01/2006 19:51 <REP> QuickTime 26/09/2005 21:58 <REP> Real 22/02/2007 19:38 <REP> RegCleaner 03/12/2006 17:50 <REP> Ripp-it_AM 29/03/2006 10:29 <REP> Rockstar Games 07/10/2006 18:58 <REP> Samsung 30/12/2006 19:17 <REP> SC 03/06/2005 18:28 <REP> Secure PC Solutions 13/05/2005 17:06 <REP> Securitoo 21/09/2004 19:38 <REP> Services en ligne 25/01/2007 20:45 <REP> SetBrowser 18/12/2004 20:15 <REP> SkyLam Software 25/09/2006 18:40 <REP> SlySoft 21/02/2007 22:44 <REP> Soulseek 21/02/2007 22:42 <REP> Soulseek-Test 21/02/2007 20:28 <REP> Spybot - Search & Destroy 16/03/2006 19:33 <REP> Sunbelt Software 04/07/2006 15:31 <REP> Superstar Rivals 29/06/2006 21:10 <REP> TablEdit 17/04/2006 18:00 <REP> Tetris 29/10/2005 17:33 <REP> TGTSoft 17/07/2006 13:22 <REP> THQ 09/02/2007 13:34 <REP> ToniArts 20/11/2005 16:14 <REP> Trend Micro 28/01/2005 14:40 <REP> Trust 03/11/2006 18:01 <REP> TuneUp Utilities 2006 17/12/2006 16:01 <REP> Unlocker 18/09/2006 20:15 <REP> VCW VicMan's Photo Editor 28/09/2004 14:40 <REP> VIA 18/10/2006 22:29 <REP> VideoLAN 03/12/2006 11:01 <REP> vso 25/02/2007 16:13 <REP> Wanadoo 29/12/2006 10:18 <REP> Wanadoo Messager 22/03/2006 20:06 <REP> Wanadoo Photo 19/02/2007 22:52 <REP> Warcraft III 07/04/2006 23:25 <REP> WinASPI 20/02/2007 23:20 <REP> WinAVI MP4 Converter 21/09/2004 19:52 <REP> Windows Journal Viewer 10/11/2006 22:38 <REP> Windows Live Favorites 09/09/2006 05:53 <REP> Windows Live Safety Center 10/11/2006 22:38 <REP> Windows Live Toolbar 07/12/2006 20:26 <REP> Windows Media Connect 2 07/12/2006 20:28 <REP> Windows Media Player 08/07/2006 10:46 <REP> Windows NT 31/01/2007 19:58 <REP> WinRAR 15/06/2006 18:52 <REP> WinXMedia 11/09/2005 11:57 <REP> WinZip 21/09/2004 19:46 <REP> xerox 25/09/2006 18:17 <REP> XviD 28/07/2006 16:33 <REP> Yahoo! 0 fichier(s) 0 octets 169 Rép(s) 100 056 137 728 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 6842-2ADA Répertoire de C:\Program Files\fichiers communs 04/02/2007 09:31 <REP> . 04/02/2007 09:31 <REP> .. 02/01/2006 20:12 <REP> Adobe 10/06/2005 16:27 <REP> Adobe Systems Shared 13/11/2006 18:46 <REP> Ahead 03/01/2006 19:51 <REP> AOL 08/09/2005 17:41 <REP> Caere 04/02/2007 09:31 <REP> DESIGNER 26/06/2006 18:42 278 528 FDEUnInstaller.exe 10/06/2005 16:23 <REP> InstallShield 10/11/2004 22:29 <REP> InterVideo 02/01/2006 19:25 <REP> Java 04/02/2007 09:41 <REP> Microsoft Shared 18/08/2006 10:17 <REP> Motorola Shared 21/09/2004 19:38 <REP> MSSoap 21/09/2004 14:22 <REP> Nullsoft 04/02/2007 09:29 <REP> ODBC 26/09/2005 21:58 <REP> Real 21/09/2004 19:38 <REP> Services 21/09/2004 20:35 <REP> SpeechEngines 04/02/2007 09:40 <REP> System 03/01/2006 19:51 <REP> Vbox 24/12/2004 15:03 <REP> Vivendi Universal 03/11/2006 18:00 <REP> Wise Installation Wizard 26/09/2005 21:58 <REP> xing shared 1 fichier(s) 278 528 octets 24 Rép(s) 100 056 141 824 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 6842-2ADA Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 04/02/2007 09:39 <REP> . 04/02/2007 09:39 <REP> .. 04/02/2007 09:41 <REP> 1036 26/10/2006 19:49 970 528 MSONSEXT.DLL 26/10/2006 20:12 40 256 MSOSV.DLL 03/06/1999 13:09 122 937 MSOWS409.DLL 07/03/2001 08:00 127 033 MSOWS40c.DLL 18/03/1999 05:37 593 977 RAGENT.DLL 5 fichier(s) 1 854 731 octets 3 Rép(s) 100 056 141 824 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 6842-2ADA Répertoire de C:\Program Files\common files 14/03/2006 00:04 <REP> . 14/03/2006 00:04 <REP> .. 27/12/2004 20:21 <REP> Ahead 14/03/2006 06:31 <REP> Scanner 14/03/2006 00:04 <REP> System 0 fichier(s) 0 octets 5 Rép(s) 100 056 141 824 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 6842-2ADA Répertoire de C:\ 25/03/2002 08:52 644 976 BootVis.exe 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 24/02/2007 08:34 6 320 winsa16.exe 4 fichier(s) 822 816 octets 0 Rép(s) 100 056 141 824 octets libres c:\Documents and Settings\All Users\Application Data\each once phone grey\send fork.exe c:\Documents and Settings\All Users\Application Data\each once phone grey\Slow delete.exe c:\Documents and Settings\PHILIPPE\.housecall\getMac.exe c:\Documents and Settings\PHILIPPE\.housecall\patch.exe c:\Documents and Settings\PHILIPPE\.housecall\tsc.exe c:\Documents and Settings\PHILIPPE\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe c:\Documents and Settings\PHILIPPE\Application Data\Microsoft\Installer\{532EFE70-19BC-4F0F-8F50-D5F15C243133}\NewShortcut1_8315396A5EA1419DBEC4978284BDF556.exe c:\Documents and Settings\PHILIPPE\Application Data\Microsoft\Installer\{54A2CFDE-DC70-46E0-92AC-DC88F6303D39}\ARPPRODUCTICON.exe c:\Documents and Settings\PHILIPPE\Application Data\Microsoft\Installer\{54A2CFDE-DC70-46E0-92AC-DC88F6303D39}\NewShortcut3_07FB580BF187437F9CBB930D0129A475.exe c:\Documents and Settings\PHILIPPE\Application Data\Microsoft\Installer\{54A2CFDE-DC70-46E0-92AC-DC88F6303D39}\NewShortcut31_491CED7A0F134BE6957A59DCA69E8271.exe c:\Documents and Settings\PHILIPPE\Application Data\Proc Dvd\boneelseflaw.exe c:\Documents and Settings\PHILIPPE\Application Data\Proc Dvd\closemp3upload.exe c:\Documents and Settings\PHILIPPE\Application Data\Proc Dvd\kaxsofvq.exe c:\Documents and Settings\PHILIPPE\Application Data\Proc Dvd\quvvzxqf.exe c:\Documents and Settings\PHILIPPE\Bureau\DiagHelp\diff.exe c:\Documents and Settings\PHILIPPE\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\PHILIPPE\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\PHILIPPE\Bureau\DiagHelp\grep.exe c:\Documents and Settings\PHILIPPE\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\PHILIPPE\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\PHILIPPE\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\PHILIPPE\Bureau\DiagHelp\streams.exe c:\Documents and Settings\PHILIPPE\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\PHILIPPE\Local Settings\Temp\~nsu.tmp\Au_.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Any Dvd\AnyDVD v5.9.4.1 incl. Crack\SetupAnyDVD3007.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Any Dvd\AnyDVD v6.0.6.3 incl. Crack\SetupAnyDVD6063.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Any Dvd\AnyDVD v6.0.6.3 incl. Crack\Slysoft.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Archos\DivXPlay.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Archos\FU-Setup_LE.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Archos\iMp4sp312fr.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Archos\Setup-fr.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Archos\VirtualDub.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Aspi\aspi_471a2.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Burn at once\bao0995.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Burn at once\bao0995u.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Burn at once (gravure dvd)\bao0995.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Burn4free\burn4free_setup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Clone Dvd2\Clone DVD2\KEY_CloneDVD2053.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Clone Dvd2\Clone DVD2\SetupCloneDVD2.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Divers\asf_avi_rm_wmv_repair.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Divers\AVIcodec_1.2_b110.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Divers\SUPER2007_b21.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Divers\vlc-0.8.5-win32.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Divers\XviD-1.1.0-30122005.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Divx to dvd\vsodivxtodvd_setup_031.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Divx to dvd\xvid-1.0.3-20122004.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Dvd decrypter\setupdvddecrypter_3.5.4.0.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Dvd Fab Decrypter\DVDFabDecrypter29.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Dvd Fab Platinum\dvdfabplatinum29.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Dvd Region + Css Free\dvdregionfree59.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Dvd Region + Css Free\DVD Region+CSS Free.5.975\DVDRegionFree.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Dvd Region + Css Free\DVD Region+CSS Free.5.975\DVT\DVDRegionFree.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Dvd2one\dvd2one140.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Dvd2one\DVD2one 2.0.5\setup_dvd2one205.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Dvd95copy\1136399679-4436-397585_Dvd95Copy_Pro_v35_56.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Dvd95copy\dvd95copy_pro_v32_24.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Easycoverprint\easycoverprint.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Flash Player\install_flash_player.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Gravure\burn4free_setup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Ipod\iPodSetup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Ipod\itunessetup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Ipod\itunessetup0.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Ipod\YamiPod.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Ipod\Version octobre 2005\iPodSetup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Lecteur windows media\mp10setup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Lecteur windows media\wmp11-windowsxp-x86-fr-fr.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Logitech\LogitechHarmonyRemote7.0.1.3-WIN-x86.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\MAJ Nero 6614\Nero-6.6.1.4_fra.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\MAJ Nero 6614\Nero-6.6.1.4_no_yt.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\MAJ Nero 6614\NMP-1.4.0.35b.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\MAJ Nero 6614\NMP-1.4.0.35b_fra.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\MAJ Nero 6614\NVE-3.1.0.25_fra.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\MAJ Nero 6614\NVE-3.1.0.25_no_yt.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\Nero 6603\NERO pack 2 FRA.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\Nero 6603\NERO pack 2.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\Nero 6603\NERO6603.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\Nero 6603\NERO6603FRA.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\Nero 6603\NMP14026.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Nero\Nero 6\Nero 6603\NMP14026FRA.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\RatDvd\ratdvdsetup-0.5.1017.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Real Player\realplayer10-5gold_fr.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Rippeur bande son\Rippackv3beta161.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\AUDIO VIDEO\Smart ripper\SmartRipper.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Adobe Photoshop CS 8.0\setup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Adobe Photoshop CS 8.0\Adobe Photoshop CS 8.0\setup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\AdbeRdr705_fra_full.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\antrenamer2_install.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\aspi_v472a2.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\BootVis_1.3.36.0.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\custom xp evolution.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\easycleaner_easycleaner_2.0.6.380_francais_11170.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\kmp3.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\meliupd2.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\Patch.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\patch_sasser.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\pcbugdoctor_newsetup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\psa30se_fr_fr.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\RegCleaner.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\san2005.sr1-1050-w64-sso.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Divers\setupren.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Fixer Plus\1clickfixerplus.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\SETUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\ACROREAD\FRENCH\AR405FRE.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\BIN\COPYURL.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\BIN\DELSG.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\BIN\DEMO.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\BIN\DEMO32.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\BIN\REGSET.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\BIN\RESTART.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\BIN\SCANTEST.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\_ISDEL.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\401COMUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\AXDIST.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\DEAXDIST.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\SETUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\SCANMGR\401COMUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\SCANMGR\SETUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\SCANMGR\9X\INSTMSI.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\SCANMGR\NT4\INSTMSI.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\SCANMGR\PROGRAM FILES\COMMON FILES\CAERE\SCAN MANAGER\SMCTRLPNL.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\SCANMGR\PROGRAM FILES\COMMON FILES\CAERE\SCAN MANAGER\SMTROUBLESHOOTER.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\SCANMGR\WINDOWS\TWUNK_16.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\OMNIPAGE\FRENCH\SCANMGR\WINDOWS\TWUNK_32.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\PBASE\_ISDEL.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\PBASE\SETUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\PSTUDIO\_ISDEL.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\PSTUDIO\SETUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\SCANGEAR\FRENCH\N065USG\CANOIT32.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\SCANGEAR\FRENCH\N065USG\SYSERROR.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\SCANGEAR\FRENCH\N065USG\TWUNK_16.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\SCANGEAR\FRENCH\N065USG\TWUNK_32.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\SCANGEAR\FRENCH\N122USG\CANOIT32.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\SCANGEAR\FRENCH\N122USG\SYSERROR.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\SCANGEAR\FRENCH\N122USG\TWUNK_16.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\SCANGEAR\FRENCH\N122USG\TWUNK_32.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\BPORTUGU\DISK1\_ISDEL.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\BPORTUGU\DISK1\40COMUPD.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\BPORTUGU\DISK1\SETUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\ENGLISH\DISK1\_ISDEL.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\ENGLISH\DISK1\40COMUPD.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\ENGLISH\DISK1\SETUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\FRENCH\DISK1\_ISDEL.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\FRENCH\DISK1\40COMUPD.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\FRENCH\DISK1\SETUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\SPANISH\DISK1\_ISDEL.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\SPANISH\DISK1\40COMUPD.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Scanner\TOOLBOX\SPANISH\DISK1\SETUP.EXE c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Starter\Starter.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Style XP\style xp2\Autorun.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Style XP\style xp2\Setup\_ISDel.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Style XP\style xp2\Setup\Setup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Style XP\style xp3\StyleXPInstallMale.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Supercard\SC_sd.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Tune Up\Keygen.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\DIVERS\Tune Up\TU2006TrialFR.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Ad Aware\aawsepersonal.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Ad Aware\Ad-Aware_SE_1.x_Personal_Plus_Pro_FR.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Aim\Installer_Aim.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Antivir\avgas-setup-7.5.0.50.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Antivir\avwinsfx.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Avast\avast-_avast_4.6.691_francais_anglais_11113.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\AVG.Anti-Spyware.7.5.0.50\avg.as.7.5.0.50-crack.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\AVG.Anti-Spyware.7.5.0.50\avgas-setup-7.5.0.50.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\BitDefender 9 Pro\bitdefender_prof_v9.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\CCleaner\ccsetup118.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\CCleaner\ccsetup119.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\CCleaner\ccsetup123.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\CCleaner\ccsetup127.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\CCleaner\ccsetup128.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\CCleaner\ccsetup129.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\CCleaner\ccsetup130.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Clean\pskill.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Google\googledesktopsetup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Google\googleearth.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Google\googletoolbarinstaller.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\HiJackThis\hijackthis\HijackThis.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Internet Explorer\ie6setup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Jeux\tetris.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Kaspersky\kav5.0.142_personalfr.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Kerio\kerio-personal-firewall_kerio_personal_firewall_4.2.3.912_francais_11071.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Logiciels détection virus etc\HijackThisFR.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Logiciels détection virus etc\LQfix.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Logiciels détection virus etc\regfreeze_fr.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Logiciels détection virus etc\sdsetup.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Logiciels détection virus etc\stinger_stinger_2.5.8_anglais_12261.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Mozilla Firefox, Thunderbird\Firefox Setup 2.0.0.1.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Mozilla Firefox, Thunderbird\Thunderbird Setup 1.5.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Neuf\NeufGigaDrive_Install.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Soulseek\slsk156b.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Soulseek\slsk156c.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Soulseek\slsk157test5.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Soulseek\slsk157test8.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Spybot\spybot-search-destroy_spybot_-_search_destroy_1.4_francais_10965.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Spykiller\spykiller2005.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Tcp Optimizer\tcpoptimizer.exe c:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\Utorrent\utorrent.exe c:\Documents and Settings\PHILIPPE\Mes documents\Mes fichiers reçus\Divers\CertiNomis.exe c:\Documents and Settings\PHILIPPE\Mes documents\Mes vidéos\Divx\PocketDivXEncoder_0.3.60.exe c:\Documents and Settings\PHILIPPE\Mes documents\Mes vidéos\Divx\SmartRipper.exe c:\Documents and Settings\PHILIPPE\Mes documents\Mes vidéos\Divx\VOBMerge.exe c:\Documents and Settings\YOAN\Local Settings\Temp\war3_Install.exe c:\Documents and Settings\All Users\Application Data\Adobe\AWSCommonUI.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\PHILIPPE\Application Data\Adobe\AWSCommonUI.dll c:\Documents and Settings\PHILIPPE\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\PHILIPPE\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\PHILIPPE\Application Data\Microsoft\IdentityCRL\production\ppcrlui.dll c:\Documents and Settings\YOAN\Application Data\InstallShield Installation Information\{4B35F00C-E63D-40DC-9839-DF15A33EAC46}\_setup.dll c:\Documents and Settings\YOAN\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
J'ai quand meme reussi le scan avg que je joins ci dessous. Merci. --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 17:45:53 25/02/2007 + Résultat de l'analyse: :mozilla.111:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise. C:\Documents and Settings\PHILIPPE\Cookies\philippe@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise. :mozilla.60:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise. :mozilla.63:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise. :mozilla.64:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise. :mozilla.87:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise. :mozilla.88:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise. :mozilla.7:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise. C:\Documents and Settings\PHILIPPE\Cookies\philippe@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise. :mozilla.82:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise. C:\Documents and Settings\PHILIPPE\Cookies\philippe@banner.casinoking[2].txt -> TrackingCookie.Casinoking : Aucune action entreprise. C:\Documents and Settings\PHILIPPE\Cookies\philippe@casinoking[1].txt -> TrackingCookie.Casinoking : Aucune action entreprise. :mozilla.78:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise. :mozilla.79:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise. :mozilla.80:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise. C:\Documents and Settings\PHILIPPE\Cookies\philippe@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise. :mozilla.56:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise. C:\Documents and Settings\PHILIPPE\Cookies\philippe@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise. :mozilla.104:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise. :mozilla.8:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise. C:\Documents and Settings\PHILIPPE\Cookies\philippe@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise. :mozilla.139:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise. :mozilla.140:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise. :mozilla.141:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise. :mozilla.142:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise. :mozilla.143:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise. :mozilla.70:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. :mozilla.71:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. :mozilla.72:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. :mozilla.137:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise. :mozilla.83:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise. :mozilla.75:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise. :mozilla.76:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise. :mozilla.77:C:\Documents and Settings\PHILIPPE\Application Data\Mozilla\Firefox\Profiles\c9k0i87r.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise. Fin du rapport -
[Résolu] Trojan gen avec Avast
tea4one a répondu à un(e) sujet de tea4one dans Analyses et éradication malwares
Merci de m'avoir repondu rapidement. Par contre je n'ai pas pu terminer le scan par AVG car il est resté 15 min sur un fichier C PILOTES.ISO KANICHS ?????? et j'ai du le fermer manuellement. Ci joint rapport clean et hijackthis Script execute en mode sans echec Rapport clean par Malekal_morte - http://www.malekal.com Option 2, executee le 25/02/2007 a 16:11:02,64 Microsoft Windows XP [version 5.1.2600] *** Suppression de fichiers sur C: tentative de suppression de C:\unwise.exe *** Suppression des fichiers dans C:\WINDOWS\ tentative de suppression de C:\WINDOWS\UnGins.exe *** Suppression des fichiers dans C:\WINDOWS\system32 tentative de suppression de C:\WINDOWS\system32\mcrh.tmp tentative de suppression de "C:\Documents and Settings\PHILIPPE\Application Data\ezpinst.exe" tentative de suppression de "C:\Program Files\Adverts\" tentative de suppression de "C:\Program Files\Viewpoint\" *** Suppression des clefs du registre effectuee.. *** Fin du rapport ! Logfile of HijackThis v1.99.1 Scan saved at 16:49:50, on 25/02/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\xpmsserv.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Securitoo\av_fw\fswsclds.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\IC\Card Reader Driver v1.9e\Disk_Monitor.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\ezSP_Px.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Trust\AMI MOUSE 250SP WIRELESS OPTICAL\lwbwheel.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe C:\WINDOWS\system32\ctfmon.exe c:\progra~1\intern~1\iexplore.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\PHILIPPE\Mes documents\Logiciels\INTERNET\HiJackThis\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file) O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [schedulingAgent] mstinit.exe /firstlogon O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\IC\Card Reader Driver v1.9e\Disk_Monitor.exe O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Trust\AMI MOUSE 250SP WIRELESS OPTICAL\lwbwheel.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU" O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe O4 - HKCU\..\Run: [bows Bits] C:\DOCUME~1\PHILIPPE\APPLIC~1\PROCDV~1\boneelseflaw.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing) O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O11 - Options group: [iNTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.wanadoo.fr/JS/tdserver.cab O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst20040510.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/d...wlscbase969.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: XPMSService - Unknown owner - C:\WINDOWS\System32\xpmsserv.exe -
Bonjour. J'ai depuis quelques jours un message d'avast me disant que j'ai un virus " trojan adware win 32 gen " et me propose de le mettre en quarantaine ce que je fais. Par contre il revient sans cesse. J'ai donc utilisé SPYBOT CCCLEANER et ADAWARE et ensuite j'ai fait un log hijackthis que je joins. pourriez vous m'aider s'il vous plait ? Je precise que j'ai ce message apres avoir installé la derniere version de windows live messenger 8.1. Merci. Logfile of HijackThis v1.99.1 Scan saved at 22:16:59, on 20/11/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\xpmsserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\IC\Card Reader Driver v1.9e\Disk_Monitor.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\ezSP_Px.exe C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Trust\AMI MOUSE 250SP WIRELESS OPTICAL\lwbwheel.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe C:\Program Files\DATA BECKER\XP Style 2\xpui.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe C:\WINDOWS\System32\FTRTSVC.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Wanadoo\EspaceWanadoo.exe C:\Program Files\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\Program Files\Wanadoo\Watch.exe C:\Program Files\Outlook Express\msimn.exe C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.4000.1001\fr\msntb.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.4000.1001\fr\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll O4 - HKLM\..\Run: [schedulingAgent] mstinit.exe /firstlogon O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\IC\Card Reader Driver v1.9e\Disk_Monitor.exe O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [spyClean] C:\Program Files\Secure PC Solutions\1 Click Spy Clean\1ClickSpyClean.exe /startup O4 - HKLM\..\Run: [1ClickBoost] C:\Program Files\Secure PC Solutions\1ClickBoost\1ClickBoost.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [TrustInstaller] D:\Setup.exe O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Trust\AMI MOUSE 250SP WIRELESS OPTICAL\lwbwheel.exe O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe O4 - HKLM\..\Run: [xpos] C:\Program Files\DATA BECKER\XP Style 2\xpui.exe /tray O4 - HKLM\..\Run: [®Update] _taskmrg.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [®Update] _taskmrg.exe O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.wanadoo.fr/JS/tdserver.cab O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971C...e/bridge-c2.cab O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secur...loadManager.ocx O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/fr/check/qdiagh.cab?326 O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: XPMSService - Unknown owner - C:\WINDOWS\System32\xpmsserv.exe