Aller au contenu

Welaczek

Membres
  • Compteur de contenus

    48
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Welaczek

  1. Le scan HiJackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:04:23, on 06/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\HPConfig.exe C:\Program Files\Fichiers communs\Motive\McciCMService.exe C:\WINDOWS\system32\RadioSvr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\essspk.exe C:\WINDOWS\system32\S3tray2.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe C:\Program Files\QuickHelp2\QuickHelp.exe C:\Program Files\Winamp\winampa.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.finderg.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [RecoverFromReboot] C:\WINDOWS\Temp\RecoverFromReboot.exe O4 - HKLM\..\Run: [QuickHelp2_McciTrayApp] C:\Program Files\QuickHelp2\QuickHelp.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O22 - SharedTaskScheduler: DCOM Server 60787 - {2C1CD3D7-86AC-4068-93BC-A02304B60787} - (no file) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Fichiers communs\Motive\McciCMService.exe O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe -- End of file - 8983 bytes
  2. J'ai donc refait un scan complet MBAM, par précaution, et quelques autres fichiers ont été détectés, puis éradiqués, cette fois sans plantage. Je me lance maintenant avec HiJackThis. Malwarebytes' Anti-Malware 1.26 Version de la base de données: 1118 Windows 5.1.2600 Service Pack 2 05/09/2008 23:47:24 mbam-log-2008-09-05 (23-47-24).txt Type de recherche: Examen rapide Eléments examinés: 45813 Temps écoulé: 8 minute(s), 52 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 2 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 8 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssserf.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> Delete on reboot.
  3. J'ai utilisé le scan rapide de MBAM, pas de problème cette fois. Par contre, le PC a planté en plein milieu de l'éradication des fichiers reconnus comme infectés. J'ai eu ensuite droit à plantage sur plantage, blue screen à chaque fois, etc, un peu inquiétant. En débranchant puis rebootant l'ordinateur, j'ai pu retrouver les choses à peu près normales - apparemment plus d'Antivirus XP 2008, et moins de lenteurs. J'ai également retrouver le log de MBAM. J'imagine qu'il est incomplet vu qu'il n'a pas réussi à effacer toute la sélection de fichiers. Je vais néanmoins le poster ici, avant de relancer un scan par MBAM. Malwarebytes' Anti-Malware 1.26 Version de la base de données: 1118 Windows 5.1.2600 Service Pack 2 05/09/2008 23:16:40 mbam-log-2008-09-05 (23-16-40).txt Type de recherche: Examen rapide Eléments examinés: 46275 Temps écoulé: 15 minute(s), 4 second(s) Processus mémoire infecté(s): 3 Module(s) mémoire infecté(s): 4 Clé(s) du Registre infectée(s): 18 Valeur(s) du Registre infectée(s): 7 Elément(s) de données du Registre infecté(s): 2 Dossier(s) infecté(s): 12 Fichier(s) infecté(s): 36 Processus mémoire infecté(s): C:\Program Files\rhcekjj0e115\rhcekjj0e115.exe (Rogue.Multiple) -> Unloaded process successfully. C:\WINDOWS\system32\lphcakjj0e115.exe (Trojan.FakeAlert) -> Unloaded process successfully. C:\WINDOWS\system32\pphcakjj0e115.exe (Trojan.FakeAlert) -> Unloaded process successfully. Module(s) mémoire infecté(s): C:\WINDOWS\system32\blphcakjj0e115.scr (Trojan.FakeAlert) -> Delete on reboot. C:\Program Files\rhcekjj0e115\MFC71.dll (Rogue.Multiple) -> Delete on reboot. C:\Program Files\rhcekjj0e115\msvcp71.dll (Rogue.Multiple) -> Delete on reboot. C:\Program Files\rhcekjj0e115\msvcr71.dll (Rogue.Multiple) -> Delete on reboot. Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\minibugtransporter.minibugtransporterx (Adware.Minibug) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\minibugtransporter.minibugtransporterx.1 (Adware.Minibug) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\sponsoradulto.sponsoradulto (Dialer) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{04a38f6b-006f-4247-ba4c-02a139d5531c} (Adware.Minibug) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{7be68951-eecc-4ca3-8991-fc2054d1f7e6} (Dialer) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{8d2fe65b-7dce-44af-b664-556f289bcaac} (Dialer) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{2b96d5cc-c5b5-49a5-a69d-cc0a30f9028c} (Adware.Minibug) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{3c2d2a1e-031f-4397-9614-87c932a848e0} (Adware.Minibug) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{273773ea-e96d-49f8-9ab1-eaec34a97347} (Dialer) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhcekjj0e115 (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\rhcekjj0e115 (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\legacy_windev-5880-7a4b (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\legacy_windev-ff6-6a83 (Rootkit.Agent) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhcekjj0e115 (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphcakjj0e115 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Dossier(s) infecté(s): C:\Program Files\rhcekjj0e115 (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\Pascal\Application Data\rhcekjj0e115 (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\Pascal\Application Data\rhcekjj0e115\Quarantine (
  4. Merci Falkra, je vais faire ce scan. Désolé pour le rapport HiJAckThis incomplet, j'ai eu pas mal de difficultés à poster vu les lenteurs de mon PC. Cela m'a amené à faire par erreur un post doublon, je m'en excuse.
  5. Bonjour à tous ! À peine sorti d'un problème avec Office (que j'ai résolu grâce au bon conseil d'un membre de Zebulon), je me retrouve infecté par Antivirus XP 2008, avec tous les symptômes que cela implique: écran de fond modifié, ralentissement du PC, etc. Afin de gagner du temps, j'ai parcouru le forum et, en m'inspirant de cas similaires, j'ai essayé un scan par Malwarebytes Anti-Malwares. Le problème est que, peu avant la fin du scan, l'ordinateur a planté sur un blue screen, avec l'avertissement "Bad Pool Header". 11 éléments avaient déjà été reconnus comme infectés. J'ai par contre réussi à effectuer un scan HijackThis que je vous livre ici. Merci d'avance pour votre aide ! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:39:39, on 05/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\essspk.exe C:\Program Files\Alwil Software\Avast4\setup\avast.setup C:\WINDOWS\system32\S3tray2.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\system32\HPConfig.exe C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE C:\Program Files\Fichiers communs\Motive\McciCMService.exe C:\Program Files\Adobe\Photoshop Album Edition DÈcouverte\3.0\Apps\apdproxy.exe C:\Program Files\QuickHelp2\QuickHelp.exe C:\Program Files\Winamp\winampa.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\lphcakjj0e115.exe C:\Program Files\rhcekjj0e115\rhcekjj0e115.exe C:\WINDOWS\system32\RadioSvr.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\pphcakjj0e115.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Real\RealPlayer\RealPlay.exe C:\Program Files\Internet Explorer\Iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.finderg.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition DÈcouverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [RecoverFromReboot] C:\WINDOWS\Temp\RecoverFromReboot.exe O4 - HKLM\..\Run: [QuickHelp2_McciTrayApp] C:\Program Files\QuickHelp2\QuickHelp.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [lphcakjj0e115] C:\WINDOWS\system32\lphcakjj0e115.exe O4 - HKLM\..\Run: [sMrhcekjj0e115] C:\Program Files\rhcekjj0e115\rhcekjj0e115.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE R…SEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: DÈmarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O22 - SharedTaskScheduler: DCOM Server 60787 - {2C1CD3D7-86AC-4068-93BC-A02304B60787} - (no file) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Fichiers communs\Motive\McciCMService.exe O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe -- End of file - 9373 bytes
  6. Bonjour à tous ! À peine sorti d'un problème avec Office (que j'ai résolu grâce au bon conseil d'un membre de Zebulon), je me retrouve infecté par Antivirus XP 2008, avec tous les symptômes que cela implique: écran de fond modifié, ralentissement du PC, etc. Afin de gagner du temps, j'ai parcouru le forum et, en m'inspirant de cas similaires, j'ai essayé un scan par Malwarebytes Anti-Malwares. Le problème est que, peu avant la fin du scan, l'ordinateur a planté sur un blue screen, avec l'avertissement "Bad Pool Header". 11 éléments avaient déjà été reconnus comme infectés. J'ai par contre réussi à effectuer un scan HijackThis que je vous livre ici. Merci d'avance pour votre aide ! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:39:39, on 05/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\essspk.exe C:\Program Files\Alwil Software\Avast4\setup\avast.setup C:\WINDOWS\system32\S3tray2.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\system32\HPConfig.exe C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE C:\Program Files\Fichiers communs\Motive\McciCMService.exe C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe C:\Program Files\QuickHelp2\QuickHelp.exe C:\Program Files\Winamp\winampa.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\lphcakjj0e115.exe C:\Program Files\rhcekjj0e115\rhcekjj0e115.exe C:\WINDOWS\system32\RadioSvr.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\pphcakjj0e115.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Real\RealPlayer\RealPlay.exe C:\Program Files\Internet Explorer\Iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.finderg.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK O4 - HKLM\..\Run: [CP4HPOT] C:\PROG
  7. Bonjour à tous ! À peine sorti d'un problème avec Office (que j'ai résolu grâce au bon conseil d'un membre de Zebulon), je me retrouve infecté par Antivirus XP 2008, avec tous les symptômes que cela implique: écran de fond modifié, ralentissement du PC, etc. Afin de gagner du temps, j'ai parcouru le forum et, en m'inspirant de cas similaires, j'ai essayé un scan par Malwarebytes Anti-Malwares. Le problème est que, peu avant la fin du scan, l'ordinateur a planté sur un blue screen, avec l'avertissement "Bad Pool Header". 11 éléments avaient déjà été reconnus comme infectés. J'ai par contre réussi à effectuer un scan HijackThis que je vous livre ici. Merci d'avance pour votre aide ! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:39:39, on 05/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\essspk.exe C:\Program Files\Alwil Software\Avast4\setup\avast.setup C:\WINDOWS\system32\S3tray2.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\system32\HPConfig.exe C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE C:\Program Files\Fichiers communs\Motive\McciCMService.exe C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe C:\Program Files\QuickHelp2\QuickHelp.exe C:\Program Files\Winamp\winampa.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\lphcakjj0e115.exe C:\Program Files\rhcekjj0e115\rhcekjj0e115.exe C:\WINDOWS\system32\RadioSvr.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\pphcakjj0e115.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Real\RealPlayer\RealPlay.exe C:\Program Files\Internet Explorer\Iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.finderg.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK O4 - HKLM\..\Run: [CP4HPOT] C:\PROG
  8. Bonjour à tous ! J'ai depuis quelques jours un certain nombre de problèmes avec les applications d'Office 2003. Outlook refuse purement et simplement de démarrer, tandis que Word plante à chaque fois que j'enregistre un document. De plus, tant dans Word que dans Excel, les menus déroulants affichent par endroits du yaourt (du genre "çù-2U%bê039u"), à la manière d'un programme infecté par un virus. Je n'arrive pas à déterminer s'il s'agit d'un problème du soft, ou si mon PC a effectivement été infecté. Voici le contenu du rapport d'erreur lors des plantées de Word: AppName: winword.exe AppVer: 11.0.5604.0 AppStamp:3f314a2f ModName: mso.dll ModVer: 11.0.5606.0 ModStamp:3f334cce fDebug: 0 Offset: 005de143 Et le message d'erreur à l'ouverture d'Outlook est le suivant: "L'application n'a pas réussi à s'initialiser correctement (0xc0000005). Cliquez sur OK pour arrêter l'application" Merci d'avance pour votre aide !
  9. Merci beaucoup Malekal morte ! Je suis toujours étonné de voir que l'on peut venir à bout de ces cauchemars d'infection, avec peu de dégâts au final (mais beaucoup de temps perdu). Je vais m'empresser de signaler l'infection sur le site. Et si tu me donnes ton adresse je t'enverrai du chocolat (suisse, donc). Pascal
  10. J'avais trois fichier backup sous le dossier avenger donc je t'ai tout envoyé. Voici le eScan: File C:\avenger\backup-16.04.2007-23.57.45,40.zip tagged as not-a-virus:AdWare.Win32.Softomate.u. No Action Taken. File C:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\Reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken. File C:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\Reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken. File C:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix.zip tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433901.dll infected by "Trojan-Proxy.Win32.Xorpix.m" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433903.dll infected by "Backdoor.Win32.Agent.alp" Virus. Action Taken: File Renamed. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433906.exe tagged as not-a-virus:Porn-Dialer.Win32.GBDialer.i. No Action Taken. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433907.exe infected by "Trojan-Dropper.Win32.Small.avu" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433910.exe infected by "Packed.Win32.PePatch.dw" Virus. Action Taken: File Renamed. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433911.exe infected by "Email-Worm.Win32.Zhelatin.by" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433913.exe infected by "Email-Worm.Win32.Zhelatin.as" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433915.sys infected by "Email-Worm.Win32.Zhelatin.d" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP773\A0435025.exe infected by "Trojan-Clicker.Win32.Small.k" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP774\A0454794.exe tagged as not-a-virus:AdWare.Win32.Agent.bn. No Action Taken. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP774\A0454796.sys tagged as not-a-virus:AdWare.Win32.Agent.bn. No Action Taken. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP774\A0454797.exe tagged as not-a-virus:AdWare.Win32.Agent.bn. No Action Taken. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP774\A0458881.dll infected by "Trojan.Win32.Agent.pk" Virus. Action Taken: File Deleted. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP774\A0463223.exe tagged as not-a-virus:AdWare.Win32.Softomate.u. No Action Taken. File C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP780\A0463730.exe tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
  11. Voici le rapport DiagHelp. C:\WINDOWS\System32/drivers\CnxE2FS.bin -->17/04/2007 18:18:24 C:\WINDOWS\System32/drivers\aswRdr.sys -->15/01/2007 19:26:08 C:\WINDOWS\System32/drivers\aswTdi.sys -->15/01/2007 19:25:24 C:\WINDOWS\System32/drivers\aswmon.sys -->21/12/2006 01:56:13 C:\WINDOWS\System32/drivers\aswmon2.sys -->21/12/2006 01:56:00 C:\WINDOWS\System32/drivers\aavmker4.sys -->21/12/2006 01:51:58 C:\WINDOWS\System32/drivers\AvgAsCln.sys -->05/09/2006 18:03:16 C:\WINDOWS\System32\wpa.dbl -->17/04/2007 17:17:57 C:\WINDOWS\System32\DslWz.log -->17/04/2007 15:42:33 C:\WINDOWS\System32\Uninstall.ico -->16/04/2007 17:37:19 C:\WINDOWS\System32\Help.ico -->16/04/2007 17:37:19 C:\WINDOWS\System32\pavas.ico -->16/04/2007 17:37:18 C:\WINDOWS\System32\tmp.txt -->14/04/2007 17:09:15 C:\WINDOWS\System32\tmp.reg -->14/04/2007 17:09:15 C:\WINDOWS\System32\pfxzmtymsg.dll -->12/04/2007 15:23:53 C:\WINDOWS\System32\pfxzmtwbmail.dll -->12/04/2007 15:23:53 C:\WINDOWS\System32\pfxzmtgtal.dll -->12/04/2007 15:23:53 C:\WINDOWS\System32\pfxzmtforum.dll -->12/04/2007 15:23:53 C:\WINDOWS\System32\pfxzmticq.dll -->12/04/2007 15:23:52 C:\WINDOWS\System32\pfxzmtaim.dll -->12/04/2007 15:23:52 C:\WINDOWS\System32\sporder.dll -->12/04/2007 15:22:45 C:\WINDOWS\System32\perfh00C.dat -->25/03/2007 05:47:28 C:\WINDOWS\System32\perfh009.dat -->25/03/2007 05:47:27 C:\WINDOWS\System32\perfc00C.dat -->25/03/2007 05:47:27 C:\WINDOWS\System32\perfc009.dat -->25/03/2007 05:47:27 C:\WINDOWS\System32\PerfStringBackup.INI -->25/03/2007 05:47:24 C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->13/03/2007 20:29:51 C:\WINDOWS\System32\CONFIG.NT -->20/01/2007 12:22:11 C:\WINDOWS\System32\aswBoot.exe -->15/01/2007 19:32:07 C:\WINDOWS\System32\AVASTSS.scr -->15/01/2007 19:23:20 C:\WINDOWS\System32\jupdate-1.5.0_10-b03.log -->06/01/2007 00:22:18 C:\WINDOWS\System32\javaws.exe -->15/12/2006 04:09:14 C:\WINDOWS\wiadebug.log -->17/04/2007 17:17:43 C:\WINDOWS\WindowsUpdate.log -->17/04/2007 17:17:30 C:\WINDOWS\wiaservc.log -->17/04/2007 17:17:26 C:\WINDOWS.log -->17/04/2007 17:17:21 C:\WINDOWS\bootstat.dat -->17/04/2007 17:17:18 C:\WINDOWS\SchedLgU.Txt -->17/04/2007 17:15:21 C:\WINDOWS\wmsetup.log -->17/04/2007 16:16:30 C:\WINDOWS\setupapi.log -->17/04/2007 15:43:00 C:\WINDOWS\NetopiaSilent.log -->17/04/2007 15:42:54 C:\WINDOWS\ntbtlog.txt -->17/04/2007 14:38:16 C:\WINDOWS\pavsig.txt -->16/04/2007 17:38:30 C:\WINDOWS\setupact.log -->15/04/2007 19:17:09 C:\WINDOWS\setuperr.log -->14/04/2007 17:09:21 C:\WINDOWS\Sti_Trace.log -->14/04/2007 03:23:38 C:\WINDOWS\inst.exe -->12/04/2007 15:23:48 C:\WINDOWS\cd32.exe |03/02/2004 20:58:56 C:\WINDOWS\CopernicAgentUninstall.exe |06/04/2004 21:34:21 C:\WINDOWS\dla.exe |01/02/2004 20:02:25 C:\WINDOWS\essspk.exe |01/01/1980 00:00:00 C:\WINDOWS\GREUninstall.exe |15/01/2007 02:40:19 C:\WINDOWS\inst.exe |12/04/2007 15:23:47 C:\WINDOWS\ISCONECT.EXE |01/01/1980 00:00:00 C:\WINDOWS\IsUn040c.exe |16/04/2002 11:35:42 C:\WINDOWS\IsUninst.exe |16/04/2002 11:30:43 C:\WINDOWS\iun6002.exe |31/07/2005 23:51:30 C:\WINDOWS\NSUninst.exe |15/01/2007 02:41:04 C:\WINDOWS\PATCH.EXE |15/03/2004 13:55:39 C:\WINDOWS\remvess.exe |01/01/1980 00:00:00 C:\WINDOWS\runtsckl.exe |25/07/2003 15:22:12 C:\WINDOWS\slrundll.exe |20/08/2004 01:10:02 C:\WINDOWS\tsc.exe |15/03/2004 13:57:06 C:\WINDOWS\twunk_16.exe |01/01/1980 00:00:00 C:\WINDOWS\twunk_32.exe |01/01/1980 00:00:00 C:\WINDOWS\unin040c.exe |03/02/2004 20:58:31 C:\WINDOWS\uninst.exe |27/02/2004 18:10:00 C:\WINDOWS\UNINST32.EXE |01/01/1980 00:00:00 C:\WINDOWS\unvise32.exe |02/02/2004 23:06:28 C:\WINDOWS\unvise32qt.exe |02/04/2004 11:11:43 C:\WINDOWS\AuHCcup1.dll |23/07/1999 10:53:20 C:\WINDOWS\BPMNT.dll |15/03/2004 13:57:05 C:\WINDOWS\crlasp95.dll |16/11/1995 21:19:22 C:\WINDOWS\HCExtOutput.dll |15/03/2004 13:57:06 C:\WINDOWS\loadhttp.dll |15/10/2002 15:29:40 C:\WINDOWS\patchw32.dll |14/12/2001 14:34:46 C:\WINDOWS\TMUPDATE.DLL |15/03/2004 13:55:40 C:\WINDOWS\twain.dll |01/01/1980 00:00:00 C:\WINDOWS\twain_32.dll |01/01/1980 00:00:00 C:\WINDOWS\UNZIP.DLL |15/03/2004 13:55:39 C:\WINDOWS\vsapi32.dll |15/03/2004 13:57:05 C:\WINDOWS\system32\append.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\asuninst.exe |24/08/2005 21:50:59 C:\WINDOWS\system32\aswBoot.exe |08/01/2007 02:09:00 C:\WINDOWS\system32\debug.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\dosx.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 17:47:34 C:\WINDOWS\system32\edlin.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\exe2bin.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\fastopen.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\FTDIUNIN.EXE |16/04/2002 11:33:15 C:\WINDOWS\system32\HPConfig.exe |16/04/2002 11:30:04 C:\WINDOWS\system32\HpRfDev.exe |16/04/2002 11:29:54 C:\WINDOWS\system32\java.exe |13/03/2007 20:29:52 C:\WINDOWS\system32\javaw.exe |13/03/2007 20:29:52 C:\WINDOWS\system32\javaws.exe |13/03/2007 20:29:52 C:\WINDOWS\system32\mem.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\mscdexnt.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\NeroCheck.exe |09/07/2001 11:50:42 C:\WINDOWS\system32\nlsfunc.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\pxcpya64.exe |14/07/2005 02:05:18 C:\WINDOWS\system32\pxcpyi64.exe |14/07/2005 02:05:18 C:\WINDOWS\system32\pxhpinst.exe |14/07/2005 02:05:18 C:\WINDOWS\system32\pxinsa64.exe |14/07/2005 02:05:18 C:\WINDOWS\system32\pxinsi64.exe |14/07/2005 02:05:18 C:\WINDOWS\system32\RadioSvr.exe |16/04/2002 11:29:54 C:\WINDOWS\system32\redir.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\S3tray2.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\S3uninst.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\setver.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\share.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\slrundll.exe |20/08/2004 01:10:02 C:\WINDOWS\system32\slserv.exe |20/08/2004 01:10:02 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\UxThemeReplacer.exe |05/09/2004 16:55:40 C:\WINDOWS\system32\3ivx.dll |27/01/2004 14:48:18 C:\WINDOWS\system32\3ivxVfWCodec.dll |27/01/2004 14:48:34 C:\WINDOWS\system32\amstream.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ati2cqag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati2dvaa.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati2dvag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati3d1ag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati3duag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ativvaxx.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\atmfd.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\atmlib.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\CDDBControl.dll |05/11/2001 16:50:16 C:\WINDOWS\system32\cdintf250.dll |03/04/2007 23:33:44 C:\WINDOWS\system32\cehelper.dll |21/02/2002 02:03:00 C:\WINDOWS\system32\CmdLineExt03.dll |07/06/2004 23:48:12 C:\WINDOWS\system32\cocpyinf.dll |24/02/2004 13:52:02 C:\WINDOWS\system32\compatui.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ctdvda32.dll |30/08/2005 00:30:05 C:\WINDOWS\system32\dgrpsetu.dll |16/04/2002 11:12:29 C:\WINDOWS\system32\dgsetup.dll |16/04/2002 11:12:29 C:\WINDOWS\system32\divx.dll |10/12/2003 16:36:08 C:\WINDOWS\system32\edtlancfg.dll |16/04/2002 11:33:30 C:\WINDOWS\system32\encdec.dll |20/08/2004 01:09:25 C:\WINDOWS\system32\EqnClass.Dll |16/04/2002 11:12:29 C:\WINDOWS\system32\FTPSHEXT.DLL |07/04/2004 00:10:16 C:\WINDOWS\system32\FXDV1to2.dll |31/07/2005 22:21:09 C:\WINDOWS\system32\GEARAspi.dll |07/03/2005 11:52:48 C:\WINDOWS\system32\HpHipa.dll |16/04/2002 11:33:30 C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 01:09:27 C:\WINDOWS\system32\hticons.dll |16/04/2002 11:17:36 C:\WINDOWS\system32\hypertrm.dll |16/04/2002 11:17:36 C:\WINDOWS\system32\iccvid.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\imagr5.dll |21/09/2000 17:02:28 C:\WINDOWS\system32\imagx5.dll |27/09/2000 16:15:06 C:\WINDOWS\system32\ImagXpr5.dll |21/09/2000 12:53:00 C:\WINDOWS\system32\InstHpci.dll |16/04/2002 11:29:46 C:\WINDOWS\system32\ir32_32.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ir41_qc.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ir41_qcx.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ir50_32.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ir50_qc.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ir50_qcx.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\isrdbg32.dll |16/04/2002 11:19:26 C:\WINDOWS\system32\jgaw400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\jgdw400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\jgmd400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\jgpl400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\jgsd400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\jgsh400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\libfaac.dll |27/01/2004 14:13:14 C:\WINDOWS\system32\MACDll.dll |11/05/2004 09:19:02 C:\WINDOWS\system32\mcmpgdec.dll |06/02/2002 05:57:04 C:\WINDOWS\system32\mdmxsdk.dll |20/08/2004 01:09:30 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 17:47:06 C:\WINDOWS\system32\mpegin.dll |01/03/2002 19:36:50 C:\WINDOWS\system32\msdmo.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\msencode.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 01:09:35 C:\WINDOWS\system32\nabapi32.dll |03/02/2004 20:59:06 C:\WINDOWS\system32\nbicdnt.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\NCTAudioFile.dll |21/11/2002 13:46:38 C:\WINDOWS\system32\NCTAudioInformation.dll |24/09/2002 14:11:26 C:\WINDOWS\system32\NCTAudioTransform.dll |21/11/2002 13:50:42 C:\WINDOWS\system32\NCTWMAFile.dll |21/11/2002 13:53:08 C:\WINDOWS\system32\nsmapi32.dll |02/03/2004 17:40:23 C:\WINDOWS\system32\nv4_disp.dll |20/08/2004 01:09:36 C:\WINDOWS\system32\OpenQuicktimeLib.dll |27/01/2004 14:13:54 C:\WINDOWS\system32\paqsp.dll |23/08/2001 17:47:16 C:\WINDOWS\system32\PCDLIB32.DLL |06/12/2005 00:25:14 C:\WINDOWS\system32\pfxzmtaim.dll |12/04/2007 15:23:52 C:\WINDOWS\system32\pfxzmtforum.dll |12/04/2007 15:23:53 C:\WINDOWS\system32\pfxzmtgtal.dll |12/04/2007 15:23:52 C:\WINDOWS\system32\pfxzmticq.dll |12/04/2007 15:23:52 C:\WINDOWS\system32\pfxzmtwbmail.dll |12/04/2007 15:23:53 C:\WINDOWS\system32\pfxzmtymsg.dll |12/04/2007 15:23:53 C:\WINDOWS\system32\picn20.dll |21/09/2000 07:47:10 C:\WINDOWS\system32\pncrt.dll |03/02/2004 20:59:38 C:\WINDOWS\system32\pndx5016.dll |03/02/2004 20:59:39 C:\WINDOWS\system32\pndx5032.dll |03/02/2004 20:59:39 C:\WINDOWS\system32\px.dll |01/03/2002 02:01:00 C:\WINDOWS\system32\pxafs.dll |26/12/2006 13:49:35 C:\WINDOWS\system32\pxdrv.dll |14/07/2005 02:05:14 C:\WINDOWS\system32\pxmas.dll |01/03/2002 02:01:00 C:\WINDOWS\system32\pxsfs.dll |26/12/2006 13:49:35 C:\WINDOWS\system32\pxwave.dll |01/03/2002 02:01:00 C:\WINDOWS\system32\pxwma.dll |01/03/2002 02:01:00 C:\WINDOWS\system32\qedwipes.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\rmoc3260.dll |03/02/2004 20:59:41 C:\WINDOWS\system32\S32EVNT1.DLL |16/04/2002 11:44:30 C:\WINDOWS\system32\S3Disply.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\S3Gamma2.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\s3gnb.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\S3Info2.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\S3Ovrlay.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\sbe.dll |20/08/2004 01:09:39 C:\WINDOWS\system32\SierraNW.dll |12/07/2004 00:42:06 C:\WINDOWS\system32\slbcsp.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\slbiop.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\slbrccsp.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\slcoinst.dll |20/08/2004 01:09:41 C:\WINDOWS\system32\slextspk.dll |20/08/2004 01:09:41 C:\WINDOWS\system32\slgen.dll |20/08/2004 01:09:41 C:\WINDOWS\system32\SNWValid.dll |12/07/2004 00:42:06 C:\WINDOWS\system32\spnike.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\spxcoins.dll |16/04/2002 11:12:29 C:\WINDOWS\system32\tfswapi.dll |01/02/2004 20:02:25 C:\WINDOWS\system32\tntlvr.dll |23/08/1997 11:33:24 C:\WINDOWS\system32\tsd32.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\TwnLib20.dll |26/06/2000 10:45:30 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\vsshdsd.dll |19/11/2004 15:38:20 C:\WINDOWS\system32\vxblock.dll |12/02/2002 02:00:00 C:\WINDOWS\system32\VxDMDcDlg.dll |31/08/2001 16:33:58 C:\WINDOWS\system32\win87em.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\WNASPI32.DLL |06/06/2004 19:41:01 C:\WINDOWS\system32\xcomm.dll |19/09/2001 18:11:12 C:\WINDOWS\system32\xcommsvr.dll |01/10/2001 16:08:08 C:\WINDOWS\system32\xgate.dll |29/08/2001 08:37:12 C:\WINDOWS\system32\xl_x263dec.dll |05/12/2005 13:17:02 C:\WINDOWS\system32\ZPORT4AS.dll |24/08/2005 21:50:58 Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\WINDOWS\system 10/09/1999 12:06 4 672 WOWPOST.EXE 1 fichier(s) 4 672 octets 0 Rép(s) 1 085 550 592 octets libres Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\WINDOWS\system32 20/08/2004 01:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 1 085 550 592 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\WINDOWS\Downloaded Program Files 16/04/2007 19:44 <REP> . 16/04/2007 19:44 <REP> .. 24/08/2006 08:28 141 424 asinst.dll 22/08/2006 09:06 537 asinst.inf 07/10/2004 22:16 815 bitdefender.inf 07/10/2004 23:05 327 680 bitdefender.ocx 16/04/2002 11:20 65 desktop.ini 07/06/2006 11:09 1 249 erma.inf 12/07/2000 03:02 36 864 fxfileop.dll 20/06/2003 08:12 728 jinstall-1_4_2.inf 08/08/2006 11:45 576 kavwebscan.inf 20/01/2000 16:25 1 162 Microsoft XML Parser for Java.osd 02/04/2004 11:11 9 883 524 QuickTimeInstallCache.qdat 09/11/2006 15:36 5 019 swflash.inf 31/10/2001 11:37 118 uninst.bat 25/07/2003 15:17 1 777 xscan.inf 25/07/2003 15:22 434 176 xscan53.ocx 15 fichier(s) 10 835 714 octets Total des fichiers listés : 15 fichier(s) 10 835 714 octets 2 Rép(s) 1 085 550 592 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006 http://www.gmer.net scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Liste des programmes installes 3ivx D4 4.5.1 (remove only) AC3Filter (remove only) Ad-Aware SE Personal Adobe Acrobat 5.0 Adobe Flash Player 9 ActiveX Adobe MPEG Encoder Adobe Premiere 6.5 Adobe Reader 7.0.5 Language Support Adobe Reader 7.0.9 - Français Adobe® Photoshop® Album Edition Découverte 3.0 Audacity 1.2.4 avast! Antivirus AVG Anti-Spyware 7.5 Barre d'outils MSN BitTorrent 4.4.1 Bluewin ADSL Disc 5.0 CCleaner (remove only) CD-DA X-Tractor v0.24 Copernic Agent Basic Corel Applications Correctif pour Windows XP (KB914440) Correctif Windows XP - KB834707 Correctif Windows XP - KB867282 Correctif Windows XP - KB873333 Correctif Windows XP - KB873339 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888302 Correctif Windows XP - KB890047 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB890923 Correctif Windows XP - KB891781 Correctif Windows XP - KB893066 Correctif Windows XP - KB893086 CUE Splitter dBpowerAMP FLAC Codec DRADIS Screensaver 1.01a e-DiagTools for Windows eMule eMusic - 50 Free MP3 offer Final Draft 5 foobar2000 v0.9.3.1 FTP Voyager FusionSoft DVD Player XP Version 5.0 GeTax2006 GoldWave v5.12 Google Earth Google Toolbar for Internet Explorer HijackThis 1.99.1 Hotfix for Windows XP (KB915865) HP Desktop Zoom HP DLA HP Notebook Utilities HP One-Touch Buttons HP RecordNow HP Wireless LAN Hpsetup InterVideo WinDVD iTunes iTunes J2SE Runtime Environment 5.0 Update 10 J2SE Runtime Environment 5.0 Update 11 J2SE Runtime Environment 5.0 Update 3 J2SE Runtime Environment 5.0 Update 6 J2SE Runtime Environment 5.0 Update 9 Java 2 Runtime Environment, SE v1.4.2 Kaspersky On-line Scanner Kaspersky Online Scanner L&H TTS3000 Français LimeWire 4.12.6 LiveReg (Symantec Corporation) LiveUpdate 1.6 (Symantec Corporation) Microsoft Data Access Components KB870669 Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office Professional Edition 2003 Microsoft Text-to-Speech Engine 4.0 (English) Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB896688) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899588) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901190) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB903235) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB905915) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB908531) Mise à jour de sécurité pour Windows XP (KB911280) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912812) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB916281) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB896727) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Monkey's Audio Mozilla Firefox (1.5.0.11) MSN Messenger 7.0 MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 Parser and SDK MuseTools MUSICMATCH Jukebox Nero Netopia 3300 Series USB Network Adapter Netscape (7.1) Nvu 1.0 Panda ActiveScan Quick Help QuickTime RealPlayer Remove DivX Codec S3Display S3Gamma2 S3Info2 S3Overlay SiSoftware Sandra Lite 2007.SP1 (Win64/32/CE) SoulSeek Client 156c Spybot - Search & Destroy 1.2 SpywareBlaster v3.4 TMPGEnc Plus 2.5 TMPGEnc Plus 2.5 Traktor DJ Mixer 1.02 TVUPlayer 1.5.12 Uninstall ESS Modem Utilitaires Sierra VideoLAN VLC media player 0.8.4a Videosoft H.264 Decoder 2.2 BETA Viewpoint Media Player (Remove Only) WebFldrs XP Winamp (remove only) Windows Genuine Advantage Notifications (KB905474) Windows Installer 3.1 (KB893803) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Media Format Runtime Windows XP Service Pack 2 WinRAR archiver Yahoo! Toolbar Yahoo! Toolbar YSIGet Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\Program Files 15/04/2007 19:17 <REP> . 15/04/2007 19:17 <REP> .. 01/08/2005 01:10 <REP> 3ivx 19/08/2005 01:30 <REP> a2 Free 22/02/2006 13:12 <REP> AC3Filter 21/02/2006 22:23 <REP> Adobe 08/10/2006 12:49 <REP> Agnitum 09/12/2006 19:16 <REP> ahead 01/11/2004 00:30 <REP> ALL to WAVE Converter 08/01/2007 02:08 <REP> Alwil Software 31/01/2006 01:53 <REP> Arial CD Ripper 21/03/2006 16:31 <REP> Audacity 01/12/2006 18:06 <REP> Avi2Dvd 01/12/2006 18:04 <REP> AviSynth 2.5 20/03/2006 16:25 <REP> BbChris 14/03/2006 02:18 <REP> BitTorrent 24/01/2006 18:19 <REP> Bluewin 13/08/2005 19:52 <REP> Bluewin Message Center 06/01/2006 15:28 <REP> CD-DA X-Tractor 01/11/2004 00:36 <REP> CoffeeCup Software 24/01/2006 17:56 <REP> Common Files 16/04/2002 11:18 <REP> ComPlus Applications 16/04/2007 19:10 <REP> Copernic Agent 30/08/2005 00:29 <REP> Creative 16/08/2006 16:56 <REP> CUE Splitter 01/06/2004 21:24 <REP> directx 02/02/2004 23:06 <REP> DivX 31/08/2006 18:10 <REP> DRADIS Screensaver 03/04/2007 23:31 <REP> DrTax 13/01/2006 16:47 <REP> DVD Genie 17/04/2007 19:01 <REP> eMule 15/01/2007 02:40 <REP> Fichiers communs 20/05/2004 16:57 <REP> Final Draft 5 16/08/2006 17:21 <REP> foobar2000 16/04/2007 19:14 <REP> FusionSoft DVD Player XP 31/07/2005 22:30 <REP> Fx Video Converter 13/01/2006 16:50 <REP> GeTax2004 23/01/2007 18:11 <REP> GeTax2005 23/01/2007 17:57 <REP> GeTax2006 01/12/2006 16:52 <REP> GoldWave 22/11/2006 00:26 <REP> Google 15/04/2007 18:44 <REP> Grisoft 16/04/2002 11:30 <REP> Hewlett-Packard 16/04/2002 11:31 <REP> HP 01/02/2004 20:02 <REP> HP DLA 01/02/2004 20:02 <REP> HP RecordNow 01/12/2006 18:06 <REP> HT MPEG Encoder 7.0 Trial 14/06/2006 00:03 <REP> Illustrate 14/06/2006 00:11 <REP> ImTOO 31/08/2005 22:23 <REP> InterActual 16/04/2007 19:16 <REP> Internet Explorer 16/04/2002 11:37 <REP> InterVideo 07/06/2005 22:24 <REP> iPod 16/04/2007 19:17 <REP> iTunes 13/03/2007 20:29 <REP> Java 01/08/2004 17:24 <REP> Kazaa 01/11/2004 00:23 <REP> Kongsoft 06/12/2005 00:51 <REP> LEAD Technologies, Inc 11/11/2006 14:24 <REP> LimeWire 15/02/2005 23:48 <REP> Messenger 16/04/2002 11:22 <REP> microsoft frontpage 01/02/2004 20:43 <REP> Microsoft Office 01/02/2004 20:44 <REP> Microsoft.NET 16/08/2006 16:59 <REP> Monkey's Audio 24/01/2006 18:20 <REP> Motive 20/10/2004 11:24 <REP> Movie Maker 17/04/2007 19:06 <REP> Mozilla Firefox 23/06/2004 23:28 <REP> MSN 13/08/2004 02:59 <REP> MSN Apps 16/04/2002 11:17 <REP> MSN Gaming Zone 23/07/2005 23:52 <REP> MSN Messenger 30/08/2005 00:32 <REP> MSXML 4.0 24/08/2004 23:48 <REP> MuseTools 16/04/2002 11:37 <REP> MusicMatch 20/10/2004 11:16 <REP> NetMeeting 17/04/2007 15:42 <REP> Netopia 15/01/2007 02:39 <REP> Netscape 14/02/2007 17:45 <REP> Nvu 12/04/2006 08:21 <REP> Outlook Express 08/02/2005 01:39 <REP> PDF Extract TIFF v1.5 14/02/2006 14:15 <REP> Pegasys Inc 13/09/2006 17:33 <REP> QuickTime 03/02/2004 20:59 <REP> Real 20/05/2004 17:53 <REP> RegCleaner 07/04/2004 00:10 <REP> RhinoSoft.com 16/04/2002 11:17 <REP> Services en ligne 04/10/2006 17:28 <REP> SiSoftware 06/06/2004 19:32 <REP> SlySoft 15/02/2004 07:28 <REP> Sony 17/04/2007 17:26 <REP> Soulseek 17/05/2004 08:17 <REP> Spybot - Search & Destroy 26/08/2005 09:49 <REP> SpywareBlaster 13/04/2007 15:58 <REP> Symantec 26/02/2007 00:41 <REP> TVUPlayer 20/05/2004 17:52 <REP> TweakNow RegCleaner 23/03/2006 13:05 <REP> VideoLAN 28/09/2006 14:57 <REP> Videosoft 17/01/2007 01:27 <REP> Winamp 26/12/2006 13:49 <REP> Windows Media Player 20/10/2004 11:16 <REP> Windows NT 16/04/2007 19:37 <REP> WinRAR 12/07/2004 15:43 <REP> WON 16/04/2002 11:22 <REP> xerox 14/06/2006 00:11 <REP> Xilisoft 18/08/2005 09:51 <REP> XoftSpy 15/09/2006 00:27 <REP> Yahoo! 01/02/2006 01:40 <REP> YSIGet 0 fichier(s) 0 octets 107 Rép(s) 1 085 624 320 octets libres Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\Program Files\fichiers communs 15/01/2007 02:40 <REP> . 15/01/2007 02:40 <REP> .. 11/12/2006 17:38 <REP> Adobe 08/01/2007 11:30 <REP> Agnitum Shared 06/04/2004 21:34 <REP> Copernic 31/07/2005 22:30 <REP> DESIGNER 16/08/2005 16:37 <REP> InstallShield 01/09/2005 08:49 <REP> InterVideo 22/01/2005 21:45 <REP> Java 30/07/2004 20:45 <REP> Microsoft Shared 24/01/2006 17:56 <REP> Motive 15/01/2007 02:40 <REP> mozilla.org 16/04/2002 11:19 <REP> MSSoap 04/08/2005 23:01 <REP> NSV 16/04/2002 11:12 <REP> ODBC 14/10/2005 10:26 <REP> Real 16/04/2002 11:19 <REP> Services 15/02/2004 07:28 <REP> Sony Shared 16/04/2002 11:12 <REP> SpeechEngines 13/04/2007 16:02 <REP> Symantec Shared 12/04/2006 08:21 <REP> System 20/03/2006 16:23 <REP> Wise Installation Wizard 14/10/2005 10:26 <REP> xing shared 0 fichier(s) 0 octets 23 Rép(s) 1 085 620 224 octets libres Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 01/02/2004 20:43 <REP> . 01/02/2004 20:43 <REP> .. 01/02/2004 20:43 <REP> 1033 01/02/2004 20:43 <REP> 1036 11/07/2003 11:15 1 292 872 MSONSEXT.DLL 15/07/2003 07:52 35 896 MSOSV.DLL 03/06/1999 14:09 122 937 MSOWS409.DLL 07/03/2001 09:00 127 033 MSOWS40c.DLL 11/07/2003 03:25 80 448 PKMWS.DLL 5 fichier(s) 1 659 186 octets 4 Rép(s) 1 085 620 224 octets libres Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\Program Files\common files 24/01/2006 17:56 <REP> . 24/01/2006 17:56 <REP> .. 24/01/2006 18:20 <REP> Motive 30/07/2004 20:45 <REP> System 0 fichier(s) 0 octets 4 Rép(s) 1 085 620 224 octets libres Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 2 fichier(s) 171 520 octets 0 Rép(s) 1 085 620 224 octets libres c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ROPMY7AJ\inst[1].exe c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Y96P9GI4\3ti[1].exe c:\Documents and Settings\Pascal\.housecall\resource\engine\windows\dsvtsc.exe c:\Documents and Settings\Pascal\.housecall\resource\engine\windows\tsc.exe c:\Documents and Settings\Pascal\.limewire\.NetworkShare\LimeWireWin4.12.11.exe c:\Documents and Settings\Pascal\.limewire\.NetworkShare\LimeWireWin4.12.6-fixed.exe c:\Documents and Settings\Pascal\.limewire\.NetworkShare\LimeWireWinInstaller.exe c:\Documents and Settings\Pascal\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe c:\Documents and Settings\Pascal\Application Data\Microsoft\Installer\{50171971-5B82-4A26-9AA7-4D49D6AE988C}\Icon50171971.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\catchme.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\diff.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\dumphive.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\Fport.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\grep.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\LFiles.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\pslist.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\streams.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\swreg.exe c:\Documents and Settings\Pascal\Bureau\h2o\7513099.exe c:\Documents and Settings\Pascal\Bureau\h2o\AUD_EAX4DRV_031031.exe c:\Documents and Settings\Pascal\Bureau\h2o\AUD_WEBUP_PCWDRV_1-84-40.exe c:\Documents and Settings\Pascal\Bureau\h2o\audacity-win-1.2.3.exe c:\Documents and Settings\Pascal\Bureau\h2o\DLM_2200046_FRA.exe c:\Documents and Settings\Pascal\Bureau\h2o\BON_MOMENT\Nero-6.6.0.16.exe c:\Documents and Settings\Pascal\Bureau\h2o\BON_MOMENT\NMP-1.4.0.35.exe c:\Documents and Settings\Pascal\Bureau\h2o\BON_MOMENT\NVE-3.1.0.16.exe c:\Documents and Settings\Pascal\Mes documents\Common\Bin\WinCinemaMgr.exe c:\Documents and Settings\Pascal\Mes documents\Import\3ivx_d4_451_win.exe c:\Documents and Settings\Pascal\Mes documents\Import\a2freesetup.exe c:\Documents and Settings\Pascal\Mes documents\Import\aawsepersonal.exe c:\Documents and Settings\Pascal\Mes documents\Import\ac3filter_0_70b.exe c:\Documents and Settings\Pascal\Mes documents\Import\arlcdrip.exe c:\Documents and Settings\Pascal\Mes documents\Import\AviCheck_4.6.166.exe c:\Documents and Settings\Pascal\Mes documents\Import\AviSynth_255.exe c:\Documents and Settings\Pascal\Mes documents\Import\avitompeg.exe c:\Documents and Settings\Pascal\Mes documents\Import\BS-MMS10 Serial.exe c:\Documents and Settings\Pascal\Mes documents\Import\bwmsgcenter_1.0_2090_french.exe c:\Documents and Settings\Pascal\Mes documents\Import\ccsetup122.exe c:\Documents and Settings\Pascal\Mes documents\Import\ccsetup132.exe c:\Documents and Settings\Pascal\Mes documents\Import\cdda-xtractor-v0_24.exe c:\Documents and Settings\Pascal\Mes documents\Import\CleanUp40.exe c:\Documents and Settings\Pascal\Mes documents\Import\ClonyXXL-2015-fr.exe c:\Documents and Settings\Pascal\Mes documents\Import\dancingbush.exe c:\Documents and Settings\Pascal\Mes documents\Import\DVConverter.exe c:\Documents and Settings\Pascal\Mes documents\Import\DVD_Player_5.0_XP.exe c:\Documents and Settings\Pascal\Mes documents\Import\dvdgn410.exe c:\Documents and Settings\Pascal\Mes documents\Import\EAC.exe c:\Documents and Settings\Pascal\Mes documents\Import\easemwc.exe c:\Documents and Settings\Pascal\Mes documents\Import\eMule0.47c-Installer.exe c:\Documents and Settings\Pascal\Mes documents\Import\everestultimate301.exe c:\Documents and Settings\Pascal\Mes documents\Import\Firefox Setup 1.5.0.6.exe c:\Documents and Settings\Pascal\Mes documents\Import\flashplayer7installer.exe c:\Documents and Settings\Pascal\Mes documents\Import\foobar2000_0.9.3.1.exe c:\Documents and Settings\Pascal\Mes documents\Import\GSpot.exe c:\Documents and Settings\Pascal\Mes documents\Import\gwave512.exe c:\Documents and Settings\Pascal\Mes documents\Import\HijackThis.exe c:\Documents and Settings\Pascal\Mes documents\Import\installspeedfan429.exe c:\Documents and Settings\Pascal\Mes documents\Import\keygen.exe c:\Documents and Settings\Pascal\Mes documents\Import\KillBox.exe c:\Documents and Settings\Pascal\Mes documents\Import\kmd.exe c:\Documents and Settings\Pascal\Mes documents\Import\lame.exe c:\Documents and Settings\Pascal\Mes documents\Import\lamewin32.exe c:\Documents and Settings\Pascal\Mes documents\Import\LimeWireWin.exe c:\Documents and Settings\Pascal\Mes documents\Import\MAC_399F.exe c:\Documents and Settings\Pascal\Mes documents\Import\MAC_401b2.exe c:\Documents and Settings\Pascal\Mes documents\Import\OutpostInstall.exe c:\Documents and Settings\Pascal\Mes documents\Import\profiler 1.2 fr.exe c:\Documents and Settings\Pascal\Mes documents\Import\RegCleaner.exe c:\Documents and Settings\Pascal\Mes documents\Import\Sampler.exe c:\Documents and Settings\Pascal\Mes documents\Import\SetupCloneCD4331.exe c:\Documents and Settings\Pascal\Mes documents\Import\SetupDl.exe c:\Documents and Settings\Pascal\Mes documents\Import\setupfre.exe c:\Documents and Settings\Pascal\Mes documents\Import\ShowInfo.exe c:\Documents and Settings\Pascal\Mes documents\Import\spamfighter_web.exe c:\Documents and Settings\Pascal\Mes documents\Import\tindersticks.exe c:\Documents and Settings\Pascal\Mes documents\Import\TMPGEnc-2.520.54.163-Plus-EN.exe c:\Documents and Settings\Pascal\Mes documents\Import\TMPGEnc-2.520.54.163-Plus-EN-Installer-DL.exe c:\Documents and Settings\Pascal\Mes documents\Import\vlc-0.8.5-win32.exe c:\Documents and Settings\Pascal\Mes documents\Import\winamp532_full_emusic-7plus.exe c:\Documents and Settings\Pascal\Mes documents\Import\WLToolbarSetup_fr.exe c:\Documents and Settings\Pascal\Mes documents\Import\wrar320.exe c:\Documents and Settings\Pascal\Mes documents\Import\x-audio-converter-38540.exe c:\Documents and Settings\Pascal\Mes documents\Import\YSIGet 0.99c.exe c:\Documents and Settings\Pascal\Mes documents\Import\zlsSetup_65_731_000_en.exe c:\Documents and Settings\Pascal\Mes documents\Import\Ad-Aware SE Personal\Ad-Aware.exe c:\Documents and Settings\Pascal\Mes documents\Import\Ad-Aware SE Personal\unregaaw.exe c:\Documents and Settings\Pascal\Mes documents\Import\Ad-Aware SE Personal\UNWISE.EXE c:\Documents and Settings\Pascal\Mes documents\Import\AVI-Mux_GUI-1.17.4\AVIMux_GUI.exe c:\Documents and Settings\Pascal\Mes documents\Import\CCleaner\ccleaner.exe c:\Documents and Settings\Pascal\Mes documents\Import\CCleaner\uninst.exe c:\Documents and Settings\Pascal\Mes documents\Import\Convertisseur Word\WRD97CNV.EXE c:\Documents and Settings\Pascal\Mes documents\Import\forceaspi\WINNT\WOWPOST.EXE c:\Documents and Settings\Pascal\Mes documents\Import\ftp_voyager_8_0_0_2\ftpvsetup.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\download.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\Ntrights.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\Reboot.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\RegDACL.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\strings.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\unzip.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\zip.exe c:\Documents and Settings\Pascal\Mes documents\Import\lame3.98a7\lame.exe c:\Documents and Settings\Pascal\Mes documents\Import\memt32\rawrite.exe c:\Documents and Settings\Pascal\Mes documents\Import\MemTest\memtest.exe c:\Documents and Settings\Pascal\Mes documents\Import\mpeg2codec_installer\MPEG-2.exe c:\Documents and Settings\Pascal\Mes documents\Import\Nero 63\Nero63_Keygen.exe c:\Documents and Settings\Pascal\Mes documents\Import\Nero 63\NVE2104.exe c:\Documents and Settings\Pascal\Mes documents\Import\san10105\san10105.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\dumphive.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\GenericRenosFix.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\HostsChk.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\Process.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\Reboot.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\SmiUpdate.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\SrchSTS.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\swreg.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\swsc.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\swxcacls.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\unzip.exe c:\Documents and Settings\Pascal\Mes documents\Import\SRTtoSSA\Conversor.exe c:\Documents and Settings\Pascal\Mes documents\Import\TMPGEnc Plus-2.520.54.163\TMPGEnc.exe c:\Documents and Settings\Pascal\Mes documents\Import\videoinspector1.6\AviBitrateGrapher.exe c:\Documents and Settings\Pascal\Mes documents\Import\videoinspector1.6\VideoInspector.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDub-1.6.11\auxsetup.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDub-1.6.11\vdub.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDub-1.6.11\VirtualDub.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDubMod_1_5_10_1_All_inclusive\AuxSetup.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDubMod_1_5_10_1_All_inclusive\VirtualDubMod.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDubMod_1_5_10_1_All_inclusive\VirtualDubMOD_1.5.10.1_b2439_fix_+_aide_Fr.exe c:\Documents and Settings\Pascal\Mes documents\Import\WinPFind\WinPFind.exe c:\Documents and Settings\Pascal\Mes documents\Import\x263codec\x263codec.exe c:\Documents and Settings\Pascal\Mes documents\Internet Files\copernicagentbasicfr.exe c:\Documents and Settings\Pascal\Mes documents\Internet Files\WindowsXP-KB835732-x86-ENU.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi2.exe c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\DOS4GW.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\DUKDOS.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\INST.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\INSTPSG.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\SETSOUND.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\SPWTRIL.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\TRILOGY.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\UNRAR.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\WTRILOGY.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Legend of Kyrandia\MAIN.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Legend of Kyrandia\SETUP.EXE c:\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\Branch.dll c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\Copy.dll c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\LZMA.dll c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\Swap.dll c:\Documents and Settings\Pascal\Application Data\Seven Zip\Formats\7z.dll
  12. Voilà au cas où le premier rapport: [sC] GetServiceConfig SUCCESS SERVICE_NAME: WINMGMT TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 0 IGNORE BINARY_PATH_NAME : C:\WINDOWS\system32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : Infrastructure de gestion Windows DEPENDENCIES : RPCSS SERVICE_START_NAME : LocalSystem
  13. En fait ce que tu m'a donné avec les commandes sous DOS, Winsockfix et la commande "netsh winsock..." a relancé l'accès au Net sans aucun problème. J'ai pu réinstaller le driver du modem, et tout fonctionne à nouveau. J'ai dû refaire le log Avenger et ça me donne ça. J'imagine que les fichiers qu'il n'a pas pu trouver ont été effacés lors de sa première intervention. A ce stade l'ordinateur ne paraît plus avoir de problème "visible", dois-je quand même faire les manips LSPfix et la commande sous DOS de ton avant-dernier post ? Merci Pascal Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\hrmihyym ******************* Script file located at: \??\C:\Documents and Settings\tyuuqybj.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Registry key \Registry\Machine\System\CurrentControlSet\Services\windev-5880-7a4b not found! Unload of driver windev-5880-7a4b failed! Could not process line: windev-5880-7a4b Status: 0xc0000034 Registry key HKLM\SYSTEM\CurrentControlSet\Services\winmgmt5880-7a4b not found! Deletion of registry key HKLM\SYSTEM\CurrentControlSet\Services\winmgmt5880-7a4b failed! Could not process line: HKLM\SYSTEM\CurrentControlSet\Services\winmgmt5880-7a4b Status: 0xc0000034 Registry key HKLM\SYSTEM\CurrentControlSet\Services\Winsock5880-7a4b not found! Deletion of registry key HKLM\SYSTEM\CurrentControlSet\Services\Winsock5880-7a4b failed! Could not process line: HKLM\SYSTEM\CurrentControlSet\Services\Winsock5880-7a4b Status: 0xc0000034 File C:\WINDOWS\system32\windev-5880-7a4b.sys not found! Deletion of file C:\WINDOWS\system32\windev-5880-7a4b.sys failed! Could not process line: C:\WINDOWS\system32\windev-5880-7a4b.sys Status: 0xc0000034 File C:\WINDOWS\system32\windev-peers.ini not found! Deletion of file C:\WINDOWS\system32\windev-peers.ini failed! Could not process line: C:\WINDOWS\system32\windev-peers.ini Status: 0xc0000034 File C:\WINDOWS\System32\3ti.exe not found! Deletion of file C:\WINDOWS\System32\3ti.exe failed! Could not process line: C:\WINDOWS\System32\3ti.exe Status: 0xc0000034 File C:\WINDOWS\System32\abcdefgh.dll not found! Deletion of file C:\WINDOWS\System32\abcdefgh.dll failed! Could not process line: C:\WINDOWS\System32\abcdefgh.dll Status: 0xc0000034 File C:\WINDOWS\System32\WinHealer.dll not found! Deletion of file C:\WINDOWS\System32\WinHealer.dll failed! Could not process line: C:\WINDOWS\System32\WinHealer.dll Status: 0xc0000034 File C:\WINDOWS\System32\vexg4am1et2.exe not found! Deletion of file C:\WINDOWS\System32\vexg4am1et2.exe failed! Could not process line: C:\WINDOWS\System32\vexg4am1et2.exe Status: 0xc0000034 File C:\WINDOWS\b122.exe not found! Deletion of file C:\WINDOWS\b122.exe failed! Could not process line: C:\WINDOWS\b122.exe Status: 0xc0000034 Folder C:\VundoFix not found! Deletion of folder C:\VundoFix failed! Could not process line: C:\VundoFix Status: 0xc0000034 Registry key hkey_local_machine\software\microsoft\windows\currentversion\uninstall\My Way Speedbar Uninstall not found! Deletion of registry key hkey_local_machine\software\microsoft\windows\currentversion\uninstall\My Way Speedbar Uninstall failed! Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate.
  14. Bonjour Malekale morte, J'ai exécuté Avenger avec l'aide du fichier remove, mais gros souci : si l'ordinateur a bien redémarré, avec le log ouvert, il ne reconnaît plus le modem ! Les voyants USB et ADSL montrent qu'il y a bel et bien une connexion, mais impossible d'accéder au Net. Impossible aussi d'accéder au modem pour le réinitialiser. J'ai désinstallé et réinstallé le driver, essayé un autre port USB, rien n'y fait. Les ports USB auraient-ils souffert d'une manipulation récente ? Comment puis-je diagnostiquer l'emplacement du problème ? Indice supplémentaire: au démarrage, l'antivirus avast! me signale des erreurs 10106 (incapacité de protéger quoi que ce soit) et le pare-feu Windows me signale qu'il n'est pas activé. Je peux t'envoyer tous les rapports possibles, ça prendra un peu de temps car il faut que je les passe d'un ordinateur à l'autre avec une disquette.
  15. Et voilà le rapport du scan Kaspersky. Incident Status Location Potentially unwanted tool:application/myway Not disinfected hkey_local_machine\software\microsoft\windows\currentversion\uninstall\My Way Speedbar Uninstall Dialer:dialer.cn Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{511F9316-771B-4953-A268-1C36DA667FE9} Virus:W32/Nurech.Z.worm Disinfected C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\HHWV8PZ8\pdp[1].exe Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Pascal\Application Data\Mozilla\Firefox\Profiles\12x4n9ch.default\cookies.txt[.xiti.com/] Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Pascal\Application Data\Mozilla\Firefox\Profiles\12x4n9ch.default\cookies.txt[.weborama.fr/] Spyware:Cookie/YieldManager Not disinfected C:\Documents and Settings\Pascal\Application Data\Mozilla\Firefox\Profiles\12x4n9ch.default\cookies.txt[ad.yieldmanager.com/] Potentially unwanted tool:Application/Pskill.K Not disinfected C:\Documents and Settings\Pascal\Bureau\clean\clean\pskill.exe Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Pascal\Bureau\SDFix\apps\Process.exe Virus:W32/Nurech.Z.worm Disinfected C:\Documents and Settings\Pascal\Bureau\SDFix\backups\backups.zip[backups/pdp.exe.exe] Adware:Adware/Borlander Not disinfected C:\Documents and Settings\Pascal\Bureau\SDFix\backups\backups.zip[backups/vexga5me3.exe] Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Pascal\Bureau\SDFix.exe[sDFix\apps\Process.exe] Spyware:Cookie/DriveCleaner Not disinfected C:\Documents and Settings\Pascal\Cookies\pascal@drivecleaner[1].txt Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\Pascal\Cookies\pascal@mediaplex[1].txt Virus:Trj/Abox.A Disinfected Dossiers personnels\Boîte de réception\Anniversaire\Anniversaire.asx Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Pascal\Local Settings\Application Data\Mozilla\Firefox\Profiles\12x4n9ch.default\Cache\DD0DBD66d01[C:\Documents and Settings\Pascal\Local Settings\Application Data\Mozilla\Firefox\Profiles\12x4n9ch.default\Cache\DD0DBD66d01][sDFix\ap Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\Process.exe Virus:Trj/Shutdown.Z Disinfected C:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\restart.exe Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix.zip[smitfraudFix/Process.exe] Virus:Trj/Shutdown.Z Disinfected C:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix.zip[smitfraudFix/restart.exe] Virus:Trj/Abox.A Disinfected C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Anniversaire.asx Virus:Trj/Nabload.AJR Disinfected C:\Program Files\FusionSoft DVD Player XP\bmptojpeg.exe Potentially unwanted tool:Application/Processor Not disinfected C:\VundoFix\process.exe Adware:Adware/Maxifiles Not disinfected C:\WINDOWS\b122.exe Virus:Trj/Ranky.PI Disinfected C:\WINDOWS\comdlg64.dll Et pour finir, un scan HiJackThis. Logfile of HijackThis v1.99.1 Scan saved at 21:57:59, on 16/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\HPConfig.exe C:\WINDOWS\system32\RadioSvr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\essspk.exe C:\WINDOWS\system32\S3tray2.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\iPod\bin\iPodService.exe C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Pascal\Mes documents\Import\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.02.0002.1001\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater1.02.0002.1001\fr-ch\msnappau.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'abcdefgh.dll' missing O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
  16. Voici les deux rapports. ************************* Rustock.b-fix -- By ejvindh ************************* 16/04/2007 17:05:00,87 ******************* Pre-run Status of system ******************* Rootkit driver PE386 is found. Starting the unload-procedure.... Rustock.b-ADS attached to the System32-folder: :lzx32.sys 80888 Total size: 80888 bytes. Attempting to remove ADS... system32: deleted 80888 bytes in 1 streams. Looking for Rustock.b-files in the System32-folder: No Rustock.b-files found in system32 ******************* Post-run Status of system ******************* Rustock.b-driver on the system: NONE! Rustock.b-ADS attached to the System32-folder: No System32-ADS found. Looking for Rustock.b-files in the System32-folder: No Rustock.b-files found in system32 ******************************* End of Logfile ******************************** Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\upbwbwps ******************* Script file located at: \??\C:\Documents and Settings\ramgorwt.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Driver PE386 unloaded successfully. Program C:\Rustbfix\2run.bat successfully set up to run once on reboot. Completed script processing. ******************* Finished! Terminate. Je me lance dans le scan Kaspersky.
  17. Et voilà le rapport DiagHelp. C:\WINDOWS\System32/drivers\CnxE2FS.bin -->16/04/2007 00:09:47 C:\WINDOWS\System32/drivers\aswRdr.sys -->15/01/2007 19:26:08 C:\WINDOWS\System32/drivers\aswTdi.sys -->15/01/2007 19:25:24 C:\WINDOWS\System32/drivers\aswmon.sys -->21/12/2006 01:56:13 C:\WINDOWS\System32/drivers\aswmon2.sys -->21/12/2006 01:56:00 C:\WINDOWS\System32/drivers\aavmker4.sys -->21/12/2006 01:51:58 C:\WINDOWS\System32/drivers\AvgAsCln.sys -->05/09/2006 18:03:16 C:\WINDOWS\System32\wpa.dbl -->16/04/2007 00:00:49 C:\WINDOWS\System32\3ti.exe -->15/04/2007 18:37:23 C:\WINDOWS\System32\abcdefgh.dll -->15/04/2007 14:57:50 C:\WINDOWS\System32\tmp.txt -->14/04/2007 17:09:15 C:\WINDOWS\System32\tmp.reg -->14/04/2007 17:09:15 C:\WINDOWS\System32\WinHealer.dll -->12/04/2007 15:29:02 C:\WINDOWS\System32\pfxzmtymsg.dll -->12/04/2007 15:23:53 C:\WINDOWS\System32\pfxzmtwbmail.dll -->12/04/2007 15:23:53 C:\WINDOWS\System32\pfxzmtgtal.dll -->12/04/2007 15:23:53 C:\WINDOWS\System32\pfxzmtforum.dll -->12/04/2007 15:23:53 C:\WINDOWS\System32\pfxzmticq.dll -->12/04/2007 15:23:52 C:\WINDOWS\System32\pfxzmtaim.dll -->12/04/2007 15:23:52 C:\WINDOWS\System32\sporder.dll -->12/04/2007 15:22:45 C:\WINDOWS\System32\vexg4am1et2.exe -->12/04/2007 15:22:11 C:\WINDOWS\System32\perfh00C.dat -->25/03/2007 05:47:28 C:\WINDOWS\System32\perfh009.dat -->25/03/2007 05:47:27 C:\WINDOWS\System32\perfc00C.dat -->25/03/2007 05:47:27 C:\WINDOWS\System32\perfc009.dat -->25/03/2007 05:47:27 C:\WINDOWS\System32\PerfStringBackup.INI -->25/03/2007 05:47:24 C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->13/03/2007 20:29:51 C:\WINDOWS\System32\CONFIG.NT -->20/01/2007 12:22:11 C:\WINDOWS\System32\aswBoot.exe -->15/01/2007 19:32:07 C:\WINDOWS\System32\AVASTSS.scr -->15/01/2007 19:23:20 C:\WINDOWS\System32\jupdate-1.5.0_10-b03.log -->06/01/2007 00:22:18 C:\WINDOWS\System32\javaws.exe -->15/12/2006 04:09:14 C:\WINDOWS\WindowsUpdate.log -->15/04/2007 23:59:00 C:\WINDOWS\wiadebug.log -->15/04/2007 23:58:57 C:\WINDOWS\wiaservc.log -->15/04/2007 23:58:56 C:\WINDOWS.log -->15/04/2007 23:58:50 C:\WINDOWS\bootstat.dat -->15/04/2007 23:58:47 C:\WINDOWS\ntbtlog.txt -->15/04/2007 23:46:16 C:\WINDOWS\SchedLgU.Txt -->15/04/2007 23:44:54 C:\WINDOWS\setupact.log -->15/04/2007 19:17:09 C:\WINDOWS\setuperr.log -->14/04/2007 17:09:21 C:\WINDOWS\Sti_Trace.log -->14/04/2007 03:23:38 C:\WINDOWS\comdlg64.dll -->12/04/2007 15:29:05 C:\WINDOWS\pdp.exe -->12/04/2007 15:23:52 C:\WINDOWS\inst.exe -->12/04/2007 15:23:48 C:\WINDOWS\ModemLog_Modem fax données ESS SuperLink-M.txt -->12/04/2007 15:22:23 C:\WINDOWS\QTFont.for -->12/04/2007 15:20:00 C:\WINDOWS\b122.exe |15/03/2007 18:08:14 C:\WINDOWS\cd32.exe |03/02/2004 20:58:56 C:\WINDOWS\CopernicAgentUninstall.exe |06/04/2004 21:34:21 C:\WINDOWS\dla.exe |01/02/2004 20:02:25 C:\WINDOWS\essspk.exe |01/01/1980 00:00:00 C:\WINDOWS\GREUninstall.exe |15/01/2007 02:40:19 C:\WINDOWS\inst.exe |12/04/2007 15:23:47 C:\WINDOWS\ISCONECT.EXE |01/01/1980 00:00:00 C:\WINDOWS\IsUn040c.exe |16/04/2002 11:35:42 C:\WINDOWS\IsUninst.exe |16/04/2002 11:30:43 C:\WINDOWS\iun6002.exe |31/07/2005 23:51:30 C:\WINDOWS\NSUninst.exe |15/01/2007 02:41:04 C:\WINDOWS\PATCH.EXE |15/03/2004 13:55:39 C:\WINDOWS\pdp.exe |12/04/2007 15:23:51 C:\WINDOWS\remvess.exe |01/01/1980 00:00:00 C:\WINDOWS\runtsckl.exe |25/07/2003 15:22:12 C:\WINDOWS\slrundll.exe |20/08/2004 01:10:02 C:\WINDOWS\tsc.exe |15/03/2004 13:57:06 C:\WINDOWS\twunk_16.exe |01/01/1980 00:00:00 C:\WINDOWS\twunk_32.exe |01/01/1980 00:00:00 C:\WINDOWS\unin040c.exe |03/02/2004 20:58:31 C:\WINDOWS\uninst.exe |27/02/2004 18:10:00 C:\WINDOWS\UNINST32.EXE |01/01/1980 00:00:00 C:\WINDOWS\unvise32.exe |02/02/2004 23:06:28 C:\WINDOWS\unvise32qt.exe |02/04/2004 11:11:43 C:\WINDOWS\AuHCcup1.dll |23/07/1999 10:53:20 C:\WINDOWS\BPMNT.dll |15/03/2004 13:57:05 C:\WINDOWS\comdlg64.dll |12/04/2007 15:22:36 C:\WINDOWS\crlasp95.dll |16/11/1995 21:19:22 C:\WINDOWS\HCExtOutput.dll |15/03/2004 13:57:06 C:\WINDOWS\loadhttp.dll |15/10/2002 15:29:40 C:\WINDOWS\patchw32.dll |14/12/2001 14:34:46 C:\WINDOWS\TMUPDATE.DLL |15/03/2004 13:55:40 C:\WINDOWS\twain.dll |01/01/1980 00:00:00 C:\WINDOWS\twain_32.dll |01/01/1980 00:00:00 C:\WINDOWS\UNZIP.DLL |15/03/2004 13:55:39 C:\WINDOWS\vsapi32.dll |15/03/2004 13:57:05 C:\WINDOWS\system32\3ti.exe |15/04/2007 18:37:17 C:\WINDOWS\system32\append.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\asuninst.exe |24/08/2005 21:50:59 C:\WINDOWS\system32\aswBoot.exe |08/01/2007 02:09:00 C:\WINDOWS\system32\debug.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\dosx.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 17:47:34 C:\WINDOWS\system32\edlin.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\exe2bin.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\fastopen.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\FTDIUNIN.EXE |16/04/2002 11:33:15 C:\WINDOWS\system32\HPConfig.exe |16/04/2002 11:30:04 C:\WINDOWS\system32\HpRfDev.exe |16/04/2002 11:29:54 C:\WINDOWS\system32\java.exe |13/03/2007 20:29:52 C:\WINDOWS\system32\javaw.exe |13/03/2007 20:29:52 C:\WINDOWS\system32\javaws.exe |13/03/2007 20:29:52 C:\WINDOWS\system32\mem.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\mscdexnt.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\NeroCheck.exe |09/07/2001 11:50:42 C:\WINDOWS\system32\nlsfunc.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\pxcpya64.exe |14/07/2005 02:05:18 C:\WINDOWS\system32\pxcpyi64.exe |14/07/2005 02:05:18 C:\WINDOWS\system32\pxhpinst.exe |14/07/2005 02:05:18 C:\WINDOWS\system32\pxinsa64.exe |14/07/2005 02:05:18 C:\WINDOWS\system32\pxinsi64.exe |14/07/2005 02:05:18 C:\WINDOWS\system32\RadioSvr.exe |16/04/2002 11:29:54 C:\WINDOWS\system32\redir.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\S3tray2.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\S3uninst.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\setver.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\share.exe |01/01/1980 00:00:00 C:\WINDOWS\system32\slrundll.exe |20/08/2004 01:10:02 C:\WINDOWS\system32\slserv.exe |20/08/2004 01:10:02 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 17:47:48 C:\WINDOWS\system32\UxThemeReplacer.exe |05/09/2004 16:55:40 C:\WINDOWS\system32\vexg4am1et2.exe |12/04/2007 15:22:11 C:\WINDOWS\system32\3ivx.dll |27/01/2004 14:48:18 C:\WINDOWS\system32\3ivxVfWCodec.dll |27/01/2004 14:48:34 C:\WINDOWS\system32\abcdefgh.dll |15/04/2007 14:57:50 C:\WINDOWS\system32\amstream.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ati2cqag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati2dvaa.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati2dvag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati3d1ag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ati3duag.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\ativvaxx.dll |20/08/2004 01:09:19 C:\WINDOWS\system32\atmfd.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\atmlib.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\CDDBControl.dll |05/11/2001 16:50:16 C:\WINDOWS\system32\cdintf250.dll |03/04/2007 23:33:44 C:\WINDOWS\system32\cehelper.dll |21/02/2002 02:03:00 C:\WINDOWS\system32\CmdLineExt03.dll |07/06/2004 23:48:12 C:\WINDOWS\system32\cocpyinf.dll |24/02/2004 13:52:02 C:\WINDOWS\system32\compatui.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ctdvda32.dll |30/08/2005 00:30:05 C:\WINDOWS\system32\dgrpsetu.dll |16/04/2002 11:12:29 C:\WINDOWS\system32\dgsetup.dll |16/04/2002 11:12:29 C:\WINDOWS\system32\divx.dll |10/12/2003 16:36:08 C:\WINDOWS\system32\edtlancfg.dll |16/04/2002 11:33:30 C:\WINDOWS\system32\encdec.dll |20/08/2004 01:09:25 C:\WINDOWS\system32\EqnClass.Dll |16/04/2002 11:12:29 C:\WINDOWS\system32\FTPSHEXT.DLL |07/04/2004 00:10:16 C:\WINDOWS\system32\FXDV1to2.dll |31/07/2005 22:21:09 C:\WINDOWS\system32\GEARAspi.dll |07/03/2005 11:52:48 C:\WINDOWS\system32\HpHipa.dll |16/04/2002 11:33:30 C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 01:09:27 C:\WINDOWS\system32\hticons.dll |16/04/2002 11:17:36 C:\WINDOWS\system32\hypertrm.dll |16/04/2002 11:17:36 C:\WINDOWS\system32\iccvid.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\imagr5.dll |21/09/2000 17:02:28 C:\WINDOWS\system32\imagx5.dll |27/09/2000 16:15:06 C:\WINDOWS\system32\ImagXpr5.dll |21/09/2000 12:53:00 C:\WINDOWS\system32\InstHpci.dll |16/04/2002 11:29:46 C:\WINDOWS\system32\ir32_32.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ir41_qc.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ir41_qcx.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ir50_32.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ir50_qc.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\ir50_qcx.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\isrdbg32.dll |16/04/2002 11:19:26 C:\WINDOWS\system32\jgaw400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\jgdw400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\jgmd400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\jgpl400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\jgsd400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\jgsh400.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\libfaac.dll |27/01/2004 14:13:14 C:\WINDOWS\system32\MACDll.dll |11/05/2004 09:19:02 C:\WINDOWS\system32\mcmpgdec.dll |06/02/2002 05:57:04 C:\WINDOWS\system32\mdmxsdk.dll |20/08/2004 01:09:30 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 17:47:06 C:\WINDOWS\system32\mpegin.dll |01/03/2002 19:36:50 C:\WINDOWS\system32\msdmo.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\msencode.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 01:09:35 C:\WINDOWS\system32\nabapi32.dll |03/02/2004 20:59:06 C:\WINDOWS\system32\nbicdnt.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\NCTAudioFile.dll |21/11/2002 13:46:38 C:\WINDOWS\system32\NCTAudioInformation.dll |24/09/2002 14:11:26 C:\WINDOWS\system32\NCTAudioTransform.dll |21/11/2002 13:50:42 C:\WINDOWS\system32\NCTWMAFile.dll |21/11/2002 13:53:08 C:\WINDOWS\system32\nsmapi32.dll |02/03/2004 17:40:23 C:\WINDOWS\system32\nv4_disp.dll |20/08/2004 01:09:36 C:\WINDOWS\system32\OpenQuicktimeLib.dll |27/01/2004 14:13:54 C:\WINDOWS\system32\paqsp.dll |23/08/2001 17:47:16 C:\WINDOWS\system32\PCDLIB32.DLL |06/12/2005 00:25:14 C:\WINDOWS\system32\pfxzmtaim.dll |12/04/2007 15:23:52 C:\WINDOWS\system32\pfxzmtforum.dll |12/04/2007 15:23:53 C:\WINDOWS\system32\pfxzmtgtal.dll |12/04/2007 15:23:52 C:\WINDOWS\system32\pfxzmticq.dll |12/04/2007 15:23:52 C:\WINDOWS\system32\pfxzmtwbmail.dll |12/04/2007 15:23:53 C:\WINDOWS\system32\pfxzmtymsg.dll |12/04/2007 15:23:53 C:\WINDOWS\system32\picn20.dll |21/09/2000 07:47:10 C:\WINDOWS\system32\pncrt.dll |03/02/2004 20:59:38 C:\WINDOWS\system32\pndx5016.dll |03/02/2004 20:59:39 C:\WINDOWS\system32\pndx5032.dll |03/02/2004 20:59:39 C:\WINDOWS\system32\px.dll |01/03/2002 02:01:00 C:\WINDOWS\system32\pxafs.dll |26/12/2006 13:49:35 C:\WINDOWS\system32\pxdrv.dll |14/07/2005 02:05:14 C:\WINDOWS\system32\pxmas.dll |01/03/2002 02:01:00 C:\WINDOWS\system32\pxsfs.dll |26/12/2006 13:49:35 C:\WINDOWS\system32\pxwave.dll |01/03/2002 02:01:00 C:\WINDOWS\system32\pxwma.dll |01/03/2002 02:01:00 C:\WINDOWS\system32\qedwipes.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\rmoc3260.dll |03/02/2004 20:59:41 C:\WINDOWS\system32\S32EVNT1.DLL |16/04/2002 11:44:30 C:\WINDOWS\system32\S3Disply.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\S3Gamma2.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\s3gnb.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\S3Info2.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\S3Ovrlay.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\sbe.dll |20/08/2004 01:09:39 C:\WINDOWS\system32\SierraNW.dll |12/07/2004 00:42:06 C:\WINDOWS\system32\slbcsp.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\slbiop.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\slbrccsp.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\slcoinst.dll |20/08/2004 01:09:41 C:\WINDOWS\system32\slextspk.dll |20/08/2004 01:09:41 C:\WINDOWS\system32\slgen.dll |20/08/2004 01:09:41 C:\WINDOWS\system32\SNWValid.dll |12/07/2004 00:42:06 C:\WINDOWS\system32\spnike.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 17:47:18 C:\WINDOWS\system32\spxcoins.dll |16/04/2002 11:12:29 C:\WINDOWS\system32\tfswapi.dll |01/02/2004 20:02:25 C:\WINDOWS\system32\tntlvr.dll |23/08/1997 11:33:24 C:\WINDOWS\system32\tsd32.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\TwnLib20.dll |26/06/2000 10:45:30 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 17:47:20 C:\WINDOWS\system32\vsshdsd.dll |19/11/2004 15:38:20 C:\WINDOWS\system32\vxblock.dll |12/02/2002 02:00:00 C:\WINDOWS\system32\VxDMDcDlg.dll |31/08/2001 16:33:58 C:\WINDOWS\system32\win87em.dll |01/01/1980 00:00:00 C:\WINDOWS\system32\WinHealer.dll |12/04/2007 15:24:07 C:\WINDOWS\system32\WNASPI32.DLL |06/06/2004 19:41:01 C:\WINDOWS\system32\xcomm.dll |19/09/2001 18:11:12 C:\WINDOWS\system32\xcommsvr.dll |01/10/2001 16:08:08 C:\WINDOWS\system32\xgate.dll |29/08/2001 08:37:12 C:\WINDOWS\system32\xl_x263dec.dll |05/12/2005 13:17:02 C:\WINDOWS\system32\ZPORT4AS.dll |24/08/2005 21:50:58 Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\WINDOWS\system 10/09/1999 12:06 4 672 WOWPOST.EXE 1 fichier(s) 4 672 octets 0 Rép(s) 1 507 643 392 octets libres Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\WINDOWS\system32 20/08/2004 01:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 1 507 643 392 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\WINDOWS\Downloaded Program Files 08/01/2007 01:45 <REP> . 08/01/2007 01:45 <REP> .. 11/04/2006 17:10 135 168 asinst.dll 03/04/2006 11:00 537 asinst.inf 07/10/2004 22:16 815 bitdefender.inf 07/10/2004 23:05 327 680 bitdefender.ocx 16/04/2002 11:20 65 desktop.ini 07/06/2006 11:09 1 249 erma.inf 12/07/2000 03:02 36 864 fxfileop.dll 20/06/2003 08:12 728 jinstall-1_4_2.inf 20/01/2000 16:25 1 162 Microsoft XML Parser for Java.osd 02/04/2004 11:11 9 883 524 QuickTimeInstallCache.qdat 09/11/2006 15:36 5 019 swflash.inf 31/10/2001 11:37 118 uninst.bat 25/07/2003 15:17 1 777 xscan.inf 25/07/2003 15:22 434 176 xscan53.ocx 14 fichier(s) 10 828 882 octets Total des fichiers listés : 14 fichier(s) 10 828 882 octets 2 Rép(s) 1 507 643 392 octets libres Recherche de rootkit! (Merci S!Ri) pe386 présent! Recherche d'infections connues catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006 http://www.gmer.net scanning hidden processes ... scanning hidden services ... HKLM\SYSTEM\CurrentControlSet\Services\PerfNetk HKLM\SYSTEM\CurrentControlSet\Services\PerfOSt HKLM\SYSTEM\CurrentControlSet\Services\Processorort HKLM\SYSTEM\CurrentControlSet\Services\PSchedtedStorage HKLM\SYSTEM\CurrentControlSet\Services\ql108020 HKLM\SYSTEM\CurrentControlSet\Services\ql12400 HKLM\SYSTEM\CurrentControlSet\Services\RasAcdvr HKLM\SYSTEM\CurrentControlSet\Services\RasManp HKLM\SYSTEM\CurrentControlSet\Services\Rasptioe HKLM\SYSTEM\CurrentControlSet\Services\Rdbssi HKLM\SYSTEM\CurrentControlSet\Services\RDPDDD HKLM\SYSTEM\CurrentControlSet\Services\redbookgr HKLM\SYSTEM\CurrentControlSet\Services\RpcLocatorss HKLM\SYSTEM\CurrentControlSet\Services\RpcSscator HKLM\SYSTEM\CurrentControlSet\Services\RSVPs HKLM\SYSTEM\CurrentControlSet\Services\SamSsstr HKLM\SYSTEM\CurrentControlSet\Services\SandraTheSrvv HKLM\SYSTEM\CurrentControlSet\Services\sbp2porteSrv HKLM\SYSTEM\CurrentControlSet\Services\Secdrvrt HKLM\SYSTEM\CurrentControlSet\Services\SENSogon HKLM\SYSTEM\CurrentControlSet\Services\SimbadWDetection HKLM\SYSTEM\CurrentControlSet\Services\SLIPad HKLM\SYSTEM\CurrentControlSet\Services\Spoolerr HKLM\SYSTEM\CurrentControlSet\Services\srooler HKLM\SYSTEM\CurrentControlSet\Services\Srvervice HKLM\SYSTEM\CurrentControlSet\Services\SSDPSRV5 HKLM\SYSTEM\CurrentControlSet\Services\ssrtlnV HKLM\SYSTEM\CurrentControlSet\Services\swenumip HKLM\SYSTEM\CurrentControlSet\Services\SwPrvi HKLM\SYSTEM\CurrentControlSet\Services\swwdv HKLM\SYSTEM\CurrentControlSet\Services\sym_hint HKLM\SYSTEM\CurrentControlSet\Services\TapiSrvog HKLM\SYSTEM\CurrentControlSet\Services\Tcpiprv HKLM\SYSTEM\CurrentControlSet\Services\TDTCPE HKLM\SYSTEM\CurrentControlSet\Services\tfsnboioice HKLM\SYSTEM\CurrentControlSet\Services\tfsnifss HKLM\SYSTEM\CurrentControlSet\Services\tfsnudfl HKLM\SYSTEM\CurrentControlSet\Services\Themesfa HKLM\SYSTEM\CurrentControlSet\Services\TosIder HKLM\SYSTEM\CurrentControlSet\Services\TSDDDs HKLM\SYSTEM\CurrentControlSet\Services\UdfsD HKLM\SYSTEM\CurrentControlSet\Services\UPSphost HKLM\SYSTEM\CurrentControlSet\Services\viaagpe HKLM\SYSTEM\CurrentControlSet\Services\VSSSnap HKLM\SYSTEM\CurrentControlSet\Services\W3SVCme HKLM\SYSTEM\CurrentControlSet\Services\WBSDrp HKLM\SYSTEM\CurrentControlSet\Services\winmgmt5880-7a4b HKLM\SYSTEM\CurrentControlSet\Services\Winsock5880-7a4b HKLM\SYSTEM\CurrentControlSet\Services\WmimPmSN HKLM\SYSTEM\CurrentControlSet\Services\WS2IFSLv HKLM\SYSTEM\CurrentControlSet\Services\wscsvcL HKLM\SYSTEM\CurrentControlSet\Services\wscsvcL HKLM\SYSTEM\CurrentControlSet\Services\WZCSVCrv HKLM\SYSTEM\CurrentControlSet\Services\WZCSVCrv scanning hidden autostart entries ... scanning hidden files ... C:\WINDOWS\system32\windev-5880-7a4b.sys 139264 bytes C:\WINDOWS\system32\windev-peers.ini 16384 bytes scan completed successfully hidden processes: 0 hidden services: 54 hidden files: 2 Liste des programmes installes 3ivx D4 4.5.1 (remove only) AC3Filter (remove only) Ad-Aware SE Personal Adobe Acrobat 5.0 Adobe Flash Player 9 ActiveX Adobe MPEG Encoder Adobe Premiere 6.5 Adobe Reader 7.0.5 Language Support Adobe Reader 7.0.9 - Français Adobe® Photoshop® Album Edition Découverte 3.0 Audacity 1.2.4 avast! Antivirus AVG Anti-Spyware 7.5 Barre d'outils MSN BitTorrent 4.4.1 Bluewin ADSL Disc 5.0 CCleaner (remove only) CD-DA X-Tractor v0.24 Copernic Agent Basic Corel Applications Correctif pour Windows XP (KB914440) Correctif Windows XP - KB834707 Correctif Windows XP - KB867282 Correctif Windows XP - KB873333 Correctif Windows XP - KB873339 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888302 Correctif Windows XP - KB890047 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB890923 Correctif Windows XP - KB891781 Correctif Windows XP - KB893066 Correctif Windows XP - KB893086 CUE Splitter dBpowerAMP FLAC Codec DRADIS Screensaver 1.01a e-DiagTools for Windows eMule eMusic - 50 Free MP3 offer Final Draft 5 foobar2000 v0.9.3.1 FTP Voyager FusionSoft DVD Player XP Version 5.0 GeTax2006 GoldWave v5.12 Google Earth Google Toolbar for Internet Explorer HijackThis 1.99.1 Hotfix for Windows XP (KB915865) HP Desktop Zoom HP DLA HP Notebook Utilities HP One-Touch Buttons HP RecordNow HP Wireless LAN Hpsetup InterVideo WinDVD iTunes iTunes J2SE Runtime Environment 5.0 Update 10 J2SE Runtime Environment 5.0 Update 11 J2SE Runtime Environment 5.0 Update 3 J2SE Runtime Environment 5.0 Update 6 J2SE Runtime Environment 5.0 Update 9 Java 2 Runtime Environment, SE v1.4.2 L&H TTS3000 Français LimeWire 4.12.6 LiveReg (Symantec Corporation) LiveUpdate 1.6 (Symantec Corporation) Microsoft Data Access Components KB870669 Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office Professional Edition 2003 Microsoft Text-to-Speech Engine 4.0 (English) Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB896688) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899588) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901190) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB903235) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB905915) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB908531) Mise à jour de sécurité pour Windows XP (KB911280) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912812) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB916281) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB896727) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Monkey's Audio Mozilla Firefox (1.5.0.11) MSN Messenger 7.0 MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 Parser and SDK MuseTools MUSICMATCH Jukebox My Search Bar Nero Netopia 3300 Series USB Network Adapter Netscape (7.1) Nvu 1.0 Panda ActiveScan Quick Help QuickTime RealPlayer Remove DivX Codec S3Display S3Gamma2 S3Info2 S3Overlay SiSoftware Sandra Lite 2007.SP1 (Win64/32/CE) SoulSeek Client 156c Spybot - Search & Destroy 1.2 SpywareBlaster v3.4 TMPGEnc Plus 2.5 TMPGEnc Plus 2.5 Traktor DJ Mixer 1.02 TVUPlayer 1.5.12 Uninstall ESS Modem Utilitaires Sierra VideoLAN VLC media player 0.8.4a Videosoft H.264 Decoder 2.2 BETA Viewpoint Media Player (Remove Only) WebFldrs XP Winamp (remove only) Windows Genuine Advantage Notifications (KB905474) Windows Installer 3.1 (KB893803) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Media Format Runtime Windows XP Service Pack 2 WinRAR archiver Yahoo! Toolbar Yahoo! Toolbar YSIGet Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\Program Files 15/04/2007 19:17 <REP> . 15/04/2007 19:17 <REP> .. 01/08/2005 01:10 <REP> 3ivx 19/08/2005 01:30 <REP> a2 Free 22/02/2006 13:12 <REP> AC3Filter 21/02/2006 22:23 <REP> Adobe 08/10/2006 12:49 <REP> Agnitum 09/12/2006 19:16 <REP> ahead 01/11/2004 00:30 <REP> ALL to WAVE Converter 08/01/2007 02:08 <REP> Alwil Software 31/01/2006 01:53 <REP> Arial CD Ripper 21/03/2006 16:31 <REP> Audacity 01/12/2006 18:06 <REP> Avi2Dvd 01/12/2006 18:04 <REP> AviSynth 2.5 20/03/2006 16:25 <REP> BbChris 14/03/2006 02:18 <REP> BitTorrent 24/01/2006 18:19 <REP> Bluewin 13/08/2005 19:52 <REP> Bluewin Message Center 06/01/2006 15:28 <REP> CD-DA X-Tractor 01/11/2004 00:36 <REP> CoffeeCup Software 24/01/2006 17:56 <REP> Common Files 16/04/2002 11:18 <REP> ComPlus Applications 26/10/2005 01:21 <REP> Copernic Agent 30/08/2005 00:29 <REP> Creative 16/08/2006 16:56 <REP> CUE Splitter 01/06/2004 21:24 <REP> directx 02/02/2004 23:06 <REP> DivX 31/08/2006 18:10 <REP> DRADIS Screensaver 03/04/2007 23:31 <REP> DrTax 13/01/2006 16:47 <REP> DVD Genie 15/04/2007 22:47 <REP> eMule 15/01/2007 02:40 <REP> Fichiers communs 20/05/2004 16:57 <REP> Final Draft 5 16/08/2006 17:21 <REP> foobar2000 21/07/2006 13:06 <REP> FusionSoft DVD Player XP 31/07/2005 22:30 <REP> Fx Video Converter 13/01/2006 16:50 <REP> GeTax2004 23/01/2007 18:11 <REP> GeTax2005 23/01/2007 17:57 <REP> GeTax2006 01/12/2006 16:52 <REP> GoldWave 22/11/2006 00:26 <REP> Google 15/04/2007 18:44 <REP> Grisoft 16/04/2002 11:30 <REP> Hewlett-Packard 16/04/2002 11:31 <REP> HP 01/02/2004 20:02 <REP> HP DLA 01/02/2004 20:02 <REP> HP RecordNow 01/12/2006 18:06 <REP> HT MPEG Encoder 7.0 Trial 14/06/2006 00:03 <REP> Illustrate 14/06/2006 00:11 <REP> ImTOO 31/08/2005 22:23 <REP> InterActual 21/11/2006 16:17 <REP> Internet Explorer 16/04/2002 11:37 <REP> InterVideo 07/06/2005 22:24 <REP> iPod 13/09/2006 17:33 <REP> iTunes 13/03/2007 20:29 <REP> Java 01/08/2004 17:24 <REP> Kazaa 01/11/2004 00:23 <REP> Kongsoft 06/12/2005 00:51 <REP> LEAD Technologies, Inc 11/11/2006 14:24 <REP> LimeWire 15/02/2005 23:48 <REP> Messenger 16/04/2002 11:22 <REP> microsoft frontpage 01/02/2004 20:43 <REP> Microsoft Office 01/02/2004 20:44 <REP> Microsoft.NET 16/08/2006 16:59 <REP> Monkey's Audio 24/01/2006 18:20 <REP> Motive 20/10/2004 11:24 <REP> Movie Maker 16/04/2007 00:08 <REP> Mozilla Firefox 23/06/2004 23:28 <REP> MSN 13/08/2004 02:59 <REP> MSN Apps 16/04/2002 11:17 <REP> MSN Gaming Zone 23/07/2005 23:52 <REP> MSN Messenger 30/08/2005 00:32 <REP> MSXML 4.0 24/08/2004 23:48 <REP> MuseTools 16/04/2002 11:37 <REP> MusicMatch 20/10/2004 11:16 <REP> NetMeeting 14/09/2006 17:08 <REP> Netopia 15/01/2007 02:39 <REP> Netscape 14/02/2007 17:45 <REP> Nvu 12/04/2006 08:21 <REP> Outlook Express 08/02/2005 01:39 <REP> PDF Extract TIFF v1.5 14/02/2006 14:15 <REP> Pegasys Inc 13/09/2006 17:33 <REP> QuickTime 03/02/2004 20:59 <REP> Real 20/05/2004 17:53 <REP> RegCleaner 07/04/2004 00:10 <REP> RhinoSoft.com 16/04/2002 11:17 <REP> Services en ligne 04/10/2006 17:28 <REP> SiSoftware 06/06/2004 19:32 <REP> SlySoft 15/02/2004 07:28 <REP> Sony 15/04/2007 22:45 <REP> Soulseek 17/05/2004 08:17 <REP> Spybot - Search & Destroy 26/08/2005 09:49 <REP> SpywareBlaster 13/04/2007 15:58 <REP> Symantec 26/02/2007 00:41 <REP> TVUPlayer 20/05/2004 17:52 <REP> TweakNow RegCleaner 23/03/2006 13:05 <REP> VideoLAN 28/09/2006 14:57 <REP> Videosoft 17/01/2007 01:27 <REP> Winamp 26/12/2006 13:49 <REP> Windows Media Player 20/10/2004 11:16 <REP> Windows NT 13/02/2005 21:34 <REP> WinRAR 12/07/2004 15:43 <REP> WON 16/04/2002 11:22 <REP> xerox 14/06/2006 00:11 <REP> Xilisoft 18/08/2005 09:51 <REP> XoftSpy 15/09/2006 00:27 <REP> Yahoo! 01/02/2006 01:40 <REP> YSIGet 0 fichier(s) 0 octets 107 Rép(s) 1 508 171 776 octets libres Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\Program Files\fichiers communs 15/01/2007 02:40 <REP> . 15/01/2007 02:40 <REP> .. 11/12/2006 17:38 <REP> Adobe 08/01/2007 11:30 <REP> Agnitum Shared 06/04/2004 21:34 <REP> Copernic 31/07/2005 22:30 <REP> DESIGNER 16/08/2005 16:37 <REP> InstallShield 01/09/2005 08:49 <REP> InterVideo 22/01/2005 21:45 <REP> Java 30/07/2004 20:45 <REP> Microsoft Shared 24/01/2006 17:56 <REP> Motive 15/01/2007 02:40 <REP> mozilla.org 16/04/2002 11:19 <REP> MSSoap 04/08/2005 23:01 <REP> NSV 16/04/2002 11:12 <REP> ODBC 14/10/2005 10:26 <REP> Real 16/04/2002 11:19 <REP> Services 15/02/2004 07:28 <REP> Sony Shared 16/04/2002 11:12 <REP> SpeechEngines 13/04/2007 16:02 <REP> Symantec Shared 12/04/2006 08:21 <REP> System 20/03/2006 16:23 <REP> Wise Installation Wizard 14/10/2005 10:26 <REP> xing shared 0 fichier(s) 0 octets 23 Rép(s) 1 508 167 680 octets libres Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 01/02/2004 20:43 <REP> . 01/02/2004 20:43 <REP> .. 01/02/2004 20:43 <REP> 1033 01/02/2004 20:43 <REP> 1036 11/07/2003 11:15 1 292 872 MSONSEXT.DLL 15/07/2003 07:52 35 896 MSOSV.DLL 03/06/1999 14:09 122 937 MSOWS409.DLL 07/03/2001 09:00 127 033 MSOWS40c.DLL 11/07/2003 03:25 80 448 PKMWS.DLL 5 fichier(s) 1 659 186 octets 4 Rép(s) 1 508 167 680 octets libres Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\Program Files\common files 24/01/2006 17:56 <REP> . 24/01/2006 17:56 <REP> .. 24/01/2006 18:20 <REP> Motive 30/07/2004 20:45 <REP> System 0 fichier(s) 0 octets 4 Rép(s) 1 508 167 680 octets libres Le volume dans le lecteur C s'appelle HPNOTEBOOK Le numéro de série du volume est 4800-E534 Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 2 fichier(s) 171 520 octets 0 Rép(s) 1 508 167 680 octets libres c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\HHWV8PZ8\pdp[1].exe c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ROPMY7AJ\inst[1].exe c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Y96P9GI4\3ti[1].exe c:\Documents and Settings\Pascal\.housecall\resource\engine\windows\dsvtsc.exe c:\Documents and Settings\Pascal\.housecall\resource\engine\windows\tsc.exe c:\Documents and Settings\Pascal\.limewire\.NetworkShare\LimeWireWin4.12.11.exe c:\Documents and Settings\Pascal\.limewire\.NetworkShare\LimeWireWin4.12.6-fixed.exe c:\Documents and Settings\Pascal\.limewire\.NetworkShare\LimeWireWinInstaller.exe c:\Documents and Settings\Pascal\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe c:\Documents and Settings\Pascal\Application Data\Microsoft\Installer\{50171971-5B82-4A26-9AA7-4D49D6AE988C}\Icon50171971.exe c:\Documents and Settings\Pascal\Bureau\avgas-setup-7.5.0.50.exe c:\Documents and Settings\Pascal\Bureau\SDFix.exe c:\Documents and Settings\Pascal\Bureau\clean\clean\pskill.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\catchme.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\diff.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\dumphive.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\Fport.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\grep.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\LFiles.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\pslist.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\streams.exe c:\Documents and Settings\Pascal\Bureau\DiagHelp\DiagHelp\swreg.exe c:\Documents and Settings\Pascal\Bureau\h2o\7513099.exe c:\Documents and Settings\Pascal\Bureau\h2o\AUD_EAX4DRV_031031.exe c:\Documents and Settings\Pascal\Bureau\h2o\AUD_WEBUP_PCWDRV_1-84-40.exe c:\Documents and Settings\Pascal\Bureau\h2o\audacity-win-1.2.3.exe c:\Documents and Settings\Pascal\Bureau\h2o\DLM_2200046_FRA.exe c:\Documents and Settings\Pascal\Bureau\h2o\BON_MOMENT\Nero-6.6.0.16.exe c:\Documents and Settings\Pascal\Bureau\h2o\BON_MOMENT\NMP-1.4.0.35.exe c:\Documents and Settings\Pascal\Bureau\h2o\BON_MOMENT\NVE-3.1.0.16.exe c:\Documents and Settings\Pascal\Bureau\SDFix\Catchme.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\cliptext.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\download.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\LS.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\MD5File.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\MoveEx.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\Process.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\RegDACL.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\RestartIt!.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\sc.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\SF.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\swreg.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\swsc.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\unzip.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\zip.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\Replace\W2K.exe c:\Documents and Settings\Pascal\Bureau\SDFix\apps\Replace\XP.exe c:\Documents and Settings\Pascal\Bureau\SDFix\backups\attrib.exe c:\Documents and Settings\Pascal\Bureau\SDFix\backups\find.exe c:\Documents and Settings\Pascal\Bureau\SDFix\backups\findstr.exe c:\Documents and Settings\Pascal\Bureau\SDFix\backups\regedit.exe c:\Documents and Settings\Pascal\Mes documents\Common\Bin\WinCinemaMgr.exe c:\Documents and Settings\Pascal\Mes documents\DThemes\Desktop Themes.exe c:\Documents and Settings\Pascal\Mes documents\DThemes\Setup.exe c:\Documents and Settings\Pascal\Mes documents\Import\3ivx_d4_451_win.exe c:\Documents and Settings\Pascal\Mes documents\Import\a2freesetup.exe c:\Documents and Settings\Pascal\Mes documents\Import\aawsepersonal.exe c:\Documents and Settings\Pascal\Mes documents\Import\ac3filter_0_70b.exe c:\Documents and Settings\Pascal\Mes documents\Import\arlcdrip.exe c:\Documents and Settings\Pascal\Mes documents\Import\AviCheck_4.6.166.exe c:\Documents and Settings\Pascal\Mes documents\Import\AviSynth_255.exe c:\Documents and Settings\Pascal\Mes documents\Import\avitompeg.exe c:\Documents and Settings\Pascal\Mes documents\Import\BS-MMS10 Serial.exe c:\Documents and Settings\Pascal\Mes documents\Import\bwmsgcenter_1.0_2090_french.exe c:\Documents and Settings\Pascal\Mes documents\Import\ccsetup122.exe c:\Documents and Settings\Pascal\Mes documents\Import\ccsetup132.exe c:\Documents and Settings\Pascal\Mes documents\Import\cdda-xtractor-v0_24.exe c:\Documents and Settings\Pascal\Mes documents\Import\CleanUp40.exe c:\Documents and Settings\Pascal\Mes documents\Import\ClonyXXL-2015-fr.exe c:\Documents and Settings\Pascal\Mes documents\Import\dancingbush.exe c:\Documents and Settings\Pascal\Mes documents\Import\DVConverter.exe c:\Documents and Settings\Pascal\Mes documents\Import\DVD_Player_5.0_XP.exe c:\Documents and Settings\Pascal\Mes documents\Import\dvdgn410.exe c:\Documents and Settings\Pascal\Mes documents\Import\EAC.exe c:\Documents and Settings\Pascal\Mes documents\Import\easemwc.exe c:\Documents and Settings\Pascal\Mes documents\Import\eMule0.47c-Installer.exe c:\Documents and Settings\Pascal\Mes documents\Import\everestultimate301.exe c:\Documents and Settings\Pascal\Mes documents\Import\Firefox Setup 1.5.0.6.exe c:\Documents and Settings\Pascal\Mes documents\Import\flashplayer7installer.exe c:\Documents and Settings\Pascal\Mes documents\Import\foobar2000_0.9.3.1.exe c:\Documents and Settings\Pascal\Mes documents\Import\GSpot.exe c:\Documents and Settings\Pascal\Mes documents\Import\gwave512.exe c:\Documents and Settings\Pascal\Mes documents\Import\HijackThis.exe c:\Documents and Settings\Pascal\Mes documents\Import\installspeedfan429.exe c:\Documents and Settings\Pascal\Mes documents\Import\keygen.exe c:\Documents and Settings\Pascal\Mes documents\Import\KillBox.exe c:\Documents and Settings\Pascal\Mes documents\Import\kmd.exe c:\Documents and Settings\Pascal\Mes documents\Import\lame.exe c:\Documents and Settings\Pascal\Mes documents\Import\lamewin32.exe c:\Documents and Settings\Pascal\Mes documents\Import\LimeWireWin.exe c:\Documents and Settings\Pascal\Mes documents\Import\MAC_399F.exe c:\Documents and Settings\Pascal\Mes documents\Import\MAC_401b2.exe c:\Documents and Settings\Pascal\Mes documents\Import\OutpostInstall.exe c:\Documents and Settings\Pascal\Mes documents\Import\profiler 1.2 fr.exe c:\Documents and Settings\Pascal\Mes documents\Import\RegCleaner.exe c:\Documents and Settings\Pascal\Mes documents\Import\Sampler.exe c:\Documents and Settings\Pascal\Mes documents\Import\SetupCloneCD4331.exe c:\Documents and Settings\Pascal\Mes documents\Import\SetupDl.exe c:\Documents and Settings\Pascal\Mes documents\Import\setupfre.exe c:\Documents and Settings\Pascal\Mes documents\Import\ShowInfo.exe c:\Documents and Settings\Pascal\Mes documents\Import\spamfighter_web.exe c:\Documents and Settings\Pascal\Mes documents\Import\tindersticks.exe c:\Documents and Settings\Pascal\Mes documents\Import\TMPGEnc-2.520.54.163-Plus-EN.exe c:\Documents and Settings\Pascal\Mes documents\Import\TMPGEnc-2.520.54.163-Plus-EN-Installer-DL.exe c:\Documents and Settings\Pascal\Mes documents\Import\vlc-0.8.5-win32.exe c:\Documents and Settings\Pascal\Mes documents\Import\winamp532_full_emusic-7plus.exe c:\Documents and Settings\Pascal\Mes documents\Import\WLToolbarSetup_fr.exe c:\Documents and Settings\Pascal\Mes documents\Import\wrar320.exe c:\Documents and Settings\Pascal\Mes documents\Import\x-audio-converter-38540.exe c:\Documents and Settings\Pascal\Mes documents\Import\YSIGet 0.99c.exe c:\Documents and Settings\Pascal\Mes documents\Import\zlsSetup_65_731_000_en.exe c:\Documents and Settings\Pascal\Mes documents\Import\Ad-Aware SE Personal\Ad-Aware.exe c:\Documents and Settings\Pascal\Mes documents\Import\Ad-Aware SE Personal\unregaaw.exe c:\Documents and Settings\Pascal\Mes documents\Import\Ad-Aware SE Personal\UNWISE.EXE c:\Documents and Settings\Pascal\Mes documents\Import\AVI-Mux_GUI-1.17.4\AVIMux_GUI.exe c:\Documents and Settings\Pascal\Mes documents\Import\CCleaner\ccleaner.exe c:\Documents and Settings\Pascal\Mes documents\Import\CCleaner\uninst.exe c:\Documents and Settings\Pascal\Mes documents\Import\Convertisseur Word\WRD97CNV.EXE c:\Documents and Settings\Pascal\Mes documents\Import\forceaspi\WINNT\WOWPOST.EXE c:\Documents and Settings\Pascal\Mes documents\Import\ftp_voyager_8_0_0_2\ftpvsetup.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\download.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\Ntrights.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\Reboot.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\RegDACL.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\strings.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\unzip.exe c:\Documents and Settings\Pascal\Mes documents\Import\l2mfix\zip.exe c:\Documents and Settings\Pascal\Mes documents\Import\lame3.98a7\lame.exe c:\Documents and Settings\Pascal\Mes documents\Import\memt32\rawrite.exe c:\Documents and Settings\Pascal\Mes documents\Import\MemTest\memtest.exe c:\Documents and Settings\Pascal\Mes documents\Import\mpeg2codec_installer\MPEG-2.exe c:\Documents and Settings\Pascal\Mes documents\Import\Nero 63\Nero63_Keygen.exe c:\Documents and Settings\Pascal\Mes documents\Import\Nero 63\NVE2104.exe c:\Documents and Settings\Pascal\Mes documents\Import\san10105\san10105.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\dumphive.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\GenericRenosFix.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\HostsChk.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\Process.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\Reboot.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\restart.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\SmiUpdate.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\SrchSTS.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\swreg.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\swsc.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\swxcacls.exe c:\Documents and Settings\Pascal\Mes documents\Import\SmitfraudFix\unzip.exe c:\Documents and Settings\Pascal\Mes documents\Import\SRTtoSSA\Conversor.exe c:\Documents and Settings\Pascal\Mes documents\Import\TMPGEnc Plus-2.520.54.163\TMPGEnc.exe c:\Documents and Settings\Pascal\Mes documents\Import\videoinspector1.6\AviBitrateGrapher.exe c:\Documents and Settings\Pascal\Mes documents\Import\videoinspector1.6\VideoInspector.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDub-1.6.11\auxsetup.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDub-1.6.11\vdub.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDub-1.6.11\VirtualDub.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDubMod_1_5_10_1_All_inclusive\AuxSetup.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDubMod_1_5_10_1_All_inclusive\VirtualDubMod.exe c:\Documents and Settings\Pascal\Mes documents\Import\VirtualDubMod_1_5_10_1_All_inclusive\VirtualDubMOD_1.5.10.1_b2439_fix_+_aide_Fr.exe c:\Documents and Settings\Pascal\Mes documents\Import\WinPFind\WinPFind.exe c:\Documents and Settings\Pascal\Mes documents\Import\x263codec\x263codec.exe c:\Documents and Settings\Pascal\Mes documents\Internet Files\copernicagentbasicfr.exe c:\Documents and Settings\Pascal\Mes documents\Internet Files\WindowsXP-KB835732-x86-ENU.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi2.exe c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\DOS4GW.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\DUKDOS.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\INST.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\INSTPSG.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\SETSOUND.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\SPWTRIL.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\TRILOGY.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\UNRAR.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Alien\alientrilogi\WTRILOGY.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Legend of Kyrandia\MAIN.EXE c:\Documents and Settings\Pascal\Mes documents\Jeux vieux\Legend of Kyrandia\SETUP.EXE c:\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\Branch.dll c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\Copy.dll c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\LZMA.dll c:\Documents and Settings\Pascal\Application Data\Seven Zip\Codecs\Swap.dll c:\Documents and Settings\Pascal\Application Data\Seven Zip\Formats\7z.dll
  18. Merci encore pour ta réponse. Internet Explorer marche de nouveau correctement. Devrai-je faire le scan en ligne ? Voici les rapports SDfix et HiJackThis. D'ailleurs, cette fois, HiJackThis n'a pas affiché le message qui me dit que j'ai un nombre inquiétant de virus. Je m'attaque à DiagHelp. SDFix: Version 1.78 Run by Pascal - 15/04/2007 - 23:49:40,87 Microsoft Windows XP [version 5.1.2600] Running From: C:\Documents and Settings\Pascal\Bureau\SDFix Safe Mode: Checking Services: Name: wincom32 ImagePath: \??\C:\WINDOWS\system32\wincom32.sys wincom32 - Deleted Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting... Normal Mode: Checking Files: Below files will be copied to Backups folder then removed: C:\WINDOWS\SYSTEM32\PFB0E0~1.DLL - Deleted C:\WINDOWS\SYSTEM32\PFCA7F~1.DLL - Deleted C:\WINDOWS\SYSTEM32\SFXZMT~1.DLL - Deleted C:\WINDOWS\SYSTEM32\SFXZMT~2.DLL - Deleted C:\WINDOWS\SYSTEM32\SFXZMT~3.DLL - Deleted C:\WINDOWS\SYSTEM32\SFXZMT~4.DLL - Deleted C:\WINDOWS\system32\inst.exe.exe - Deleted C:\WINDOWS\system32\pdp.exe.exe - Deleted C:\WINDOWS\system32\svcp.csv - Deleted C:\WINDOWS\system32\vexga4me1.exe - Deleted C:\WINDOWS\system32\vexga5me3.exe - Deleted C:\WINDOWS\system32\wincom32.ini - Deleted Removing Temp Files ADS Check: Checking if ADS is attached to system32 Folder C:\WINDOWS\system32 No streams found. Checking if ADS is attached to svchost.exe C:\WINDOWS\system32\svchost.exe No streams found. Final Check: Remaining Services: ------------------ Rootkit PE386 Active, Use a Rootkit scanner ! Authorized Application Key Export: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes" "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.0" "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent" "C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\sandra.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\sandra.exe:*:Enabled:SiSoftware Sandra Lite" "C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\RpcSandraSrv.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Lite" "C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\Win32\\RpcDataSrv.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\Win32\\RpcDataSrv.exe:*:Enabled:SiSoftware Sandra Lite" "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire" "C:\\Program Files\\Soulseek\\slsk.exe"="C:\\Program Files\\Soulseek\\slsk.exe:*:Enabled:SoulSeek" "C:\\Program Files\\RhinoSoft.com\\FTP Voyager\\FTPVoyager.exe"="C:\\Program Files\\RhinoSoft.com\\FTP Voyager\\FTPVoyager.exe:*:Enabled:FTP Voyager, an FTP Explorer/Browser" "C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"="C:\\Program Files\\TVUPlayer\\TVUPlayer.exe:*:Enabled:TVUPlayer" "C:\\WINDOWS\\system32\\vexga3me2.exe"="C:\\WINDOWS\\system32\\vexga3me2.exe:*:Enabled:taskmgr32" "C:\\WINDOWS\\system32\\vexga4m1et4.exe"="C:\\WINDOWS\\system32\\vexga4m1et4.exe:*:Enabled:enable" "C:\\Documents and Settings\\Pascal\\Local Settings\\Temp\\spoolsvv.exe"="C:\\Documents and Settings\\Pascal\\Local Settings\\Temp\\spoolsvv.exe:*:Enabled:enable" "C:\\WINDOWS\\explorer.exe"="C:\\WINDOWS\\explorer.exe:*:Enabled:Explorateur Windows" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.0" "C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\sandra.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\sandra.exe:*:Enabled:SiSoftware Sandra Lite" "C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\RpcSandraSrv.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Lite" "C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\Win32\\RpcDataSrv.exe"="C:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2007.SP1\\Win32\\RpcDataSrv.exe:*:Enabled:SiSoftware Sandra Lite" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" Remaining Files: --------------- Backups Folder: - C:\DOCUME~2\Pascal\Bureau\SDFix\backups\backups.zip Checking For Files with Hidden Attributes: C:\Documents and Settings\Pascal\Voisinage r‚seau\lympia2.serveftp.com\Desktop.ini C:\Documents and Settings\Pascal\Voisinage r‚seau\www.traxzone.com\Desktop.ini C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL0004.tmp C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL1180.tmp C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL1394.tmp C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL1941.tmp C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL2559.tmp C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL2776.tmp C:\Documents and Settings\Pascal\Application Data\Microsoft\Word\~WRL4045.tmp C:\Documents and Settings\Pascal\Mes documents\Ka‰l Productions\~WRL0272.tmp C:\Documents and Settings\Pascal\Mes documents\Ka‰l Productions\~WRL1882.tmp C:\Documents and Settings\Pascal\Mes documents\Ka‰l Productions\~WRL3186.tmp C:\Documents and Settings\Pascal\Mes documents\Ka‰l Productions\~WRL3238.tmp C:\Documents and Settings\Pascal\Mes documents\Ka‰l Productions\~WRL3548.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0001.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0002.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0003.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0004.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0005.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0006.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0007.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0008.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0190.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0209.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0243.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0339.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0515.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL0749.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL1867.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL1964.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL2057.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL2059.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL2209.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL2603.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL2785.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL3888.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL3898.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\~WRL4053.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL0086.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL0189.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL0317.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL0436.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL0489.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL1196.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL1304.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL1615.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL1790.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL2784.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL3302.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\Spoutnik\~WRL3797.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0001.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0002.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0003.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0004.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0005.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0006.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0007.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0011.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0095.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0101.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0116.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0145.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0155.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0165.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0259.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0264.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0304.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0321.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0389.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0621.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0647.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0709.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0734.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0795.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL0882.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1094.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1157.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1239.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1242.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1328.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1598.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL1655.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2171.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2210.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2310.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2542.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2572.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2794.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2912.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL2990.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3380.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3452.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3654.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3668.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3714.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3730.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3924.tmp C:\Documents and Settings\Pascal\Mes documents\Mes Documents\· traiter\~WRL3996.tmp C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\5a0d771158cfd69be5ddd26d8f58c73b\BIT9.tmp Finished Logfile of HijackThis v1.99.1 Scan saved at 00:07:23, on 16/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\HPConfig.exe C:\WINDOWS\system32\RadioSvr.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\essspk.exe C:\WINDOWS\system32\S3tray2.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe C:\Program Files\iTunes\iTunesHelper.exe C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Winamp\winampa.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\Bluewin\Quick Help\bin\mpbtn.exe C:\Documents and Settings\Pascal\Mes documents\Import\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.02.0002.1001\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater1.02.0002.1001\fr-ch\msnappau.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'abcdefgh.dll' missing O11 - Options group: [iNTERNATIONAL] International* O12 - Plugin for .wma: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll O12 - Plugin for .wmv: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
  19. C'est ennuyeux, Internet Explorer ne fonctionne pas, il refuse d'accéder à quel que site que ce soit. Voici au cas où un log de HiJackThis: Logfile of HijackThis v1.99.1 Scan saved at 22:13:44, on 15/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\HPConfig.exe C:\WINDOWS\system32\RadioSvr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\essspk.exe C:\WINDOWS\system32\S3tray2.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe C:\Program Files\iTunes\iTunesHelper.exe C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Pascal\Mes documents\Import\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O1 - Hosts: ounter10.sextracker.com O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: ounter10.sextracker.com O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: ounter10.sextracker.com O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: ounter10.sextracker.com O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: ounter10.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: 127. O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: 127.0.0127.0.0.1 www.adrevservice.com #[TROJ_STARTPAG.X] O1 - Hosts: 127.0.0vice.com O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: 127. O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 127.0 O1 - Hosts: 2.xxxcounter.com O1 - Hosts: 127.0 O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: 127.0.0127.0.0.1 www.adrevservice.com #[TROJ_STARTPAG.X] O1 - Hosts: 127.0.0vice.com O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: 127. O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit] O1 - Hosts: response.symantecymantec.com O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.02.0002.1001\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater1.02.0002.1001\fr-ch\msnappau.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'abcdefgh.dll' missing O11 - Options group: [iNTERNATIONAL] International* O12 - Plugin for .wma: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll O12 - Plugin for .wmv: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
  20. En fait le lien vers le scan Kaspersky était erroné. Je suis allé sur ta page d'aide pour les scans en ligne et j'ai trouvé Kaspersky en passant par le lien que tu donnais. Je reviens après cela avec un log HijackThis.
  21. Petit problème: le site de scan en ligne kaspersky ne fonctionne pas... Avast! a cessé de hurler la présence de l'agent eew. Par contre j'ai encore droit au plantage à l'allumage quand l'ADSL se connecte, et une fenêtre publicitaire qui s'ouvre toute seule toutes les dix minutes avec IE. Aurais-tu la gentillesse de me diriger vers un autre site de scan en ligne ? Merci !
  22. Bonsoir Malekal morte et merci pour ton aide. Voici déjà les rapports de AVG et Clean. Je vais lancer le scan Kaspersky. J'ai tout fait comme indiqué à une exception près: le dossier C:\DOCUMENTS AND SETTINGS\Pascal\LOCALSETTINS\Temp\6475\ n'existait pas et je n'ai donc pas pu le supprimer. J'ai vu en passant que le fichier qu'avast! donnait pour infecté (maindll.dll) se trouvait dans le dossier C:\DOCUMENTS AND SETTINGS\Pascal\LOCALSETTINS\Temp. Je n'y ai bien sûr pas touché. Rapport AVG: --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 21:14:43 15/04/2007 + Résultat de l'analyse: HKU\S-1-5-21-3825283475-4168273537-3479383672-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E8EDB60C-951E-4130-93DC-FAF1AD25F8E7} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine). C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll -> Adware.Minibug : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433904.exe -> Downloader.Small : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433914.exe -> Downloader.Small.cib : Nettoyé et sauvegardé (mise en quarantaine). C:\Documents and Settings\Pascal\Local Settings\Temp\maindll.dll -> Proxy.Small : Nettoyé et sauvegardé (mise en quarantaine). :mozilla.104:C:\Documents and Settings\Pascal\Application Data\Mozilla\Firefox\Profiles\12x4n9ch.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. HKLM\SOFTWARE\Classes\CLSID\{8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} -> Trojan.Conhook.c : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-3825283475-4168273537-3479383672-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E13DDE1-E013-47EC-9C4C-27C2F78BDD26} -> Trojan.Conhook.c : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{EA82601F-861B-4096-B532-25256622197D}\RP772\A0433908.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-3825283475-4168273537-3479383672-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} -> Trojan.Small.anm : Nettoyé et sauvegardé (mise en quarantaine). Fin du rapport Rapport clean: Script execute en mode sans echec Rapport clean par Malekal_morte - http://www.malekal.com Script execute en mode sans echec 15/04/2007 a 19:16:47,09 Microsoft Windows XP [version 5.1.2600] *** Suppression des fichiers dans C: tentative de suppression de C:\StubInstaller.exe *** Suppression des fichiers dans C:\WINDOWS\ tentative de suppression de C:\WINDOWS\smdat32m.sys *** Suppression des fichiers dans C:\WINDOWS\system32 tentative de suppression de C:\WINDOWS\system32\dlh9jkd?q?.exe tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe tentative de suppression de C:\WINDOWS\system32\winsub.xml tentative de suppression de C:\WINDOWS\system32\vx.tll *** Suppression des fichiers dans C:\Program Files tentative de suppression de "C:\Program Files\InetGet2\" tentative de suppression de "C:\Program Files\Ipwindows\" tentative de suppression de "C:\Program Files\Viewpoint\" *** Suppression des clefs du registre effectuee.. *** Fin du rapport !
  23. Bonjour à tous, J'ai été infecté par un cheval de Troie, voire plusieurs. La co-habitation de Norton et d'avast! a, d'après ce que j'ai compris, exposé mon système à l'infection. Norton a depuis été désinstallé, et seul avast! demeure. Celui-ci ne cesse de m'avertir de l'infection du fichier maindll.dll par un "Agent EEW" à chaque fois que je me connecte sur Internet. Juste après, l'ordinateur plante et redémarre après avoir affiché le célèbre écran bleu. En plus de cela, le système semble s'être globalement ralenti. Je vous donne ici mon log HiJackThis et je vous remercie d'avance pour votre aide. Pascal Logfile of HijackThis v1.99.1 Scan saved at 15:17:01, on 15/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\savedump.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Pascal\Mes documents\Import\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/info/frhomepage-o R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O1 - Hosts: ounter10.sextracker.com O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: ounter10.sextracker.com O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: ounter10.sextracker.com O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: ounter10.sextracker.com O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: ounter10.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: 127. O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: 127.0.0127.0.0.1 www.adrevservice.com #[TROJ_STARTPAG.X] O1 - Hosts: 127.0.0vice.com O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: 127. O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit] O1 - Hosts: response.symantec.com O1 - Hosts: .teenygirlshome.com O1 - Hosts: 12elchIND] O1 - Hosts: 12 O1 - Hosts: ounter10.sextracker.com O1 - Hosts: racker.com O1 - Hosts: 0.1 stx12.sextracker.com O1 - Hosts: 127.0 O1 - Hosts: 2.xxxcounter.com O1 - Hosts: 127.0 O1 - Hosts: 0.0.1 www.xpays.com O1 - Hosts: com] O1 - Hosts: 127.0.0127.0.0.1 www.adrevservice.com #[TROJ_STARTPAG.X] O1 - Hosts: 127.0.0vice.com O1 - Hosts: shooter.com #[AtlCtrl Class] O1 - Hosts: 127. O1 - Hosts: 127.27.0.0.1 1001night.biz #[MHTMLRedir.Exploit] O1 - Hosts: response.symantecymantec.com O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.02.0002.1001\en-xu\stmain.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: (no name) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no file) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.2001.0001\fr-ch\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater1.02.0002.1001\fr-ch\msnappau.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\Bluewin\QUICKH~1\SMARTB~1\MotiveSB.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [HP TV Now] C:\Program Files\Hewlett-Packard\HP TV Now\HpTvNow.exe /RK O4 - HKLM\..\Run: [CP4HPOT] C:\PROGRA~1\HEWLET~1\ONE-TO~1\OneTouch.EXE O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [runner1] C:\WINDOWS\updater.exe 61A847B5BBF72810358B2B27128065E9C084320161C4661227A755E9C2933154389A O4 - HKLM\..\Run: [svcs: Dnscache] C:\DOCUME~2\Pascal\LOCALS~1\Temp\6475\explorer.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ipWins] C:\Program Files\Ipwindows\ipwins.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'abcdefgh.dll' missing O11 - Options group: [iNTERNATIONAL] International* O12 - Plugin for .wma: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll O12 - Plugin for .wmv: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O20 - Winlogon Notify: A3dxq - C:\WINDOWS\system32\a3dxq.dll (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: DCOM Server 60787 - {2C1CD3D7-86AC-4068-93BC-A02304B60787} - C:\WINDOWS\system32\bexdd.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe O23 - Service: HP RF Device Service (HpRfDev) - Hewlett-Packard - C:\WINDOWS\system32\HpRfDev.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: RadioSvr - Hewlett-Packard - C:\WINDOWS\system32\RadioSvr.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
×
×
  • Créer...