

cki2001
Membres-
Compteur de contenus
27 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par cki2001
-
Ni vu ni connu tu hérites de mes problèmes...Hi hi hi... Bon j'ai réglé le problème j'ai installé le nouveau gestionnaire orange....bon j'ai toujours mon utilisateur1 mais qui ne me gêne plus puisqu'outlook s'ouvre d'office sur Francis KIEFFER... Merci à tous pour vos réponses....Et vous savez quoi? Je ne vous dis pas à bientôt...ben vi, sinon ça veut dire que j'ai ENCORE cafouillé! Vous êtes
-
Ben vi mais on m'avait dit je pouvais le supprimer!!! Voici la fenêtre qui apparaît
-
Bonjour! Voilà qu'est ce que je disais mon pc est pas stable....grrrrrrrrrrrrrr Donc après avoir cliqué x fois pour ouvrir OE quand il s'est enfin ouvert j'ai eu un message d'erreur du type "msimn.exe a provoqué une erreur, le programme va être arrêté". Tu sais c'est la fenêtre où on te propose de signaler ou non le problème. J'ai choisi de ne pas le signaler et OE a été fermé. J'ai recliqué dessus tout de suite après et là il s'est lancé... QUID???? Merci d'essayer de calmer mes nerfs
-
C'est bien les mecs ça...pffffffffffff Non je n'installe plus rien et pour l'instant OUtlook fonctionne hein alors je vais pas tenter le diable Merci pi peut-être à bientôt!
-
Bonjour, Il ne s'ouvrait pas tout bonnement. je n'y parvenais qu'en me déconnectant d'internet. Là il s'ouvrait et j'avais un message d'erreur avec msimn.exe. Alors j'ai fait ça dans 'Executer' : "c:\program files\Outlook Express\Msimn.exe" /reg... Et pour l'instant ça marche... Mais j'ai vraiment l'impression que ce n'est pas stable... Si ça se trouve quand je vais éteindre complètement et le rallumer demain ça va à nouveau merder... Vais me faire engueuler par mon mari...
-
Alors là gros souci! OUTLOOK NE S'OUVRE PLUS Ouinnnnnnnnnn ouinnnnnnnnnnnn
-
Re pour l'instant ça a l'air de fonctionner. Je vais donc mettre résolu... Si j'ai un souci, je me permettrais de revenir te voir!
-
Bon ben je le vire alors... Je te tiendrais au courant pour voir si ce truc utilisateur1 réapparait... Merci pour ton aide!
-
Alors je n'ai rien trouvé dans "Ajout/suppression de programmes" qui resseblerait à ça... Mais j'ai trouvé dans mon explorer un truc kitwanadoo.exe
-
Alors oui je suis sur wanadoo Comment je fais pour désinstaller ce m....
-
Re. Voilà la première image est celle quand j'ouvre "Gérer les identités" Sur la deuxième j'ai supprimé "Utilisateur1" J'ai éteint et redémarré mon PC et j'ai à nouveau la configuration de la première image... Il recrée automatiquement ce compte dont je n'ai que faire!
-
Zut j'ai zappé...en même temps je ne sais pas comment mettre ici des copies d'écran!
-
J'ai essayé ton premier "ça" j'ai vérifié le nom est bien à F.... K.... Le deuxième ça ne me concerne pas non plus....
-
Je reprends Depuis le début j'avais un compte nommé utilisateur1...Et récemment j'ai mis les noms et prénoms de mon mari dans "Outils/Comptes...Propriétés" Je me suis dit cool maintenant les messages vont être clean... Au redémarrage de l'ordi, hop, un compte utilisateur1 a été recréé (en plus c'est sur cette identité qu'outlook s'ouvre!) en plus du compte avec le nom de mon mari. A l'aide
-
[RESOLU] 007 spy software : comment le supprimer???
cki2001 a répondu à un(e) sujet de cki2001 dans Analyses et éradication malwares
merci beaucoup! -
Oui c'est ce que j'ai fait pour changer le nom mais ensuite il a recrée d'office un compte utilisateur1 au redémarrage alors que je l'avais supprimé en allant dans gérer les identités!
-
Bonjour à tous, Voilà, j'avais changé le nom du compte pour mettre le nom de mon mari (parce que c'est un mail pro et ça faisait nul le 'utilisateur1"). Manque de bol à chaque fois il me recrée un compte Utilisateur1, j'ai beau le supprimer dans "gestion des identités" à chaque fois il se recrée... Pourriez-vous m'aider?
-
[RESOLU] 007 spy software : comment le supprimer???
cki2001 a répondu à un(e) sujet de cki2001 dans Analyses et éradication malwares
J'ai encore une question je voulais désinstaller SPYBOT mais il y a des sauvegardes que je te montre. Peux-tu me dire si je peux désinstaller sans que ça bloque tout? Euh problème comment je fais pour coller la copie d'écran???? Merci -
[RESOLU] 007 spy software : comment le supprimer???
cki2001 a répondu à un(e) sujet de cki2001 dans Analyses et éradication malwares
Bon écoute je ne crois pas...il rame un peu et mon mari trouve qu'il y a beaucoup de résidents...Une question concernant AVG : est-ce que je dois le conserver alors que j'ai kaspersky??? En tout cas meri pour toute l'aide précieuse que tu m'as apportée je m'en serais jamais sortie seule! -
[RESOLU] 007 spy software : comment le supprimer???
cki2001 a répondu à un(e) sujet de cki2001 dans Analyses et éradication malwares
Bonjour Voilà mon nouveau rapport bruce lee! KASPERSKY ON-LINE SCANNER REPORT Wednesday, July 04, 2007 7:22:25 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 4/07/2007 Enregistrements dans la base antivirus Kaspersky : 335795 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ Statistiques de l'analyse Total d'objets analysés 122686 Nombre de virus trouvés 0 Nombre d'objets infectés 0 / 0 Nombre d'objets suspects 0 Durée de l'analyse 02:59:08 Nom de l'objet infecté Nom du virus Dernière action C:\System Volume Information\_restore{54613875-AEB7-46CF-A486-CD259C1C83FD}\RP5\change.log L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Reportf59_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Reportf5a_Mail_Monitoring_eventlog.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Reportf5b_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.idx L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\eventlog.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\report.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Cookies\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Historique\History.IE5\MSHist012007070420070705\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\NTUSER.DAT L'objet est verrouillé ignoré D:\Documents and Settings\Francis\ntuser.dat.LOG L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré D:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré D:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré D:\System Volume Information\_restore{54613875-AEB7-46CF-A486-CD259C1C83FD}\RP5\change.log L'objet est verrouillé ignoré D:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré D:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré D:\WINDOWS\SoftwareDistribution\EventCache\{1FD2993D-3C9C-4CF9-BBFA-ACF6CDDD1223}.bin L'objet est verrouillé ignoré D:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré D:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré D:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré D:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré D:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré D:\WINDOWS\system32\config\default L'objet est verrouillé ignoré D:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré D:\WINDOWS\system32\config\software L'objet est verrouillé ignoré D:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré D:\WINDOWS\system32\config\system L'objet est verrouillé ignoré D:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré D:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré D:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré D:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré D:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré D:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré D:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré D:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré D:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. Merci pour ton aide en tout cas... Ensuite j'ai une autre question concernant outlook express 6 qui depuis que j'ai renommé mon compte me récrée systématiquement un compte utilisateur1. Dans quel forme je peux poster pour ça, sans vouloir t'ennuyer?!? -
[RESOLU] 007 spy software : comment le supprimer???
cki2001 a répondu à un(e) sujet de cki2001 dans Analyses et éradication malwares
Oui patron! -
[RESOLU] 007 spy software : comment le supprimer???
cki2001 a répondu à un(e) sujet de cki2001 dans Analyses et éradication malwares
Bonjour! Voilà le rapport KASPERSKY ON-LINE SCANNER REPORT Tuesday, July 03, 2007 8:12:51 AM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 2/07/2007 Enregistrements dans la base antivirus Kaspersky : 334886 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ Statistiques de l'analyse Total d'objets analysés 117119 Nombre de virus trouvés 1 Nombre d'objets infectés 0 / 0 Nombre d'objets suspects 2 Durée de l'analyse 02:49:21 Nom de l'objet infecté Nom du virus Dernière action C:\WINDOWS\Application Data\Identities\{749ADD20-C928-11D7-A892-C4F15843CD72}\Microsoft\Outlook Express\Éléments envoyés.dbx/[From "Abyal" ][Date Tue, 13 Apr 2004 22:56:56 +0200]/html Suspect : Exploit.HTML.Iframe.FileDownload ignoré C:\WINDOWS\Application Data\Identities\{749ADD20-C928-11D7-A892-C4F15843CD72}\Microsoft\Outlook Express\Éléments envoyés.dbx Mail MS Outlook 5: suspect - 1 ignoré C:\System Volume Information\_restore{54613875-AEB7-46CF-A486-CD259C1C83FD}\RP3\change.log L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Reportef4_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Reportef5_Mail_Monitoring_eventlog.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Reportef6_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.idx L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\eventlog.rpt L'objet est verrouillé ignoré D:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\report.rpt L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Cookies\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Historique\History.IE5\MSHist012007070220070703\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré D:\Documents and Settings\Francis\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\Francis\NTUSER.DAT L'objet est verrouillé ignoré D:\Documents and Settings\Francis\ntuser.dat.LOG L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré D:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré D:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré D:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré D:\System Volume Information\_restore{54613875-AEB7-46CF-A486-CD259C1C83FD}\RP3\change.log L'objet est verrouillé ignoré D:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré D:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré D:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré D:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré D:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré D:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré D:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré D:\WINDOWS\system32\config\default L'objet est verrouillé ignoré D:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré D:\WINDOWS\system32\config\software L'objet est verrouillé ignoré D:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré D:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré D:\WINDOWS\system32\config\system L'objet est verrouillé ignoré D:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré D:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré D:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré D:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré D:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré D:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré D:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré D:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré D:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré D:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. Par contre l'histoire des activeX, c'est ch---! Tous les sites que je consulte en contiennent (y compris zebulon d'ailleurs) et à chaque cette fenêtre qui s'ouvre... @ + -
[RESOLU] 007 spy software : comment le supprimer???
cki2001 a répondu à un(e) sujet de cki2001 dans Analyses et éradication malwares
Bonsoir! Boudiou ce que c'est passionnant l'informatique je fais le scan avec kaspersky et je te poste le résultat ce soir encore... @ + ou bonne nuit -
[RESOLU] 007 spy software : comment le supprimer???
cki2001 a répondu à un(e) sujet de cki2001 dans Analyses et éradication malwares
Oh punaise les joies de l'informatique Bon allez jte colle tous les rapports SDFIX SDFix: Version 1.88 Run by Francis on 02/07/2007 at 16:50 Microsoft Windows XP [version 5.1.2600] Running From: C:\CATHER~1\SDFix Safe Mode: Checking Services: Restoring Windows Registry Values Restoring Windows Default Hosts File Restoring Missing Security Center Service Restoring Missing SharedAccess Service Ensuite HIJACKTHIS Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 17:29:41, on 02/07/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe D:\WINDOWS\system32\drivers\CDAC11BA.EXE D:\Program Files\Sitecom\IFR_Share.exe D:\WINDOWS\System32\CTSvcCDA.exe D:\Program Files\CyberLink\Shared files\RichVideo.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\MsPMSPSv.exe D:\WINDOWS\system32\wscntfy.exe D:\PROGRA~1\Wanadoo\taskbaricon.exe D:\WINDOWS\system32\devldr32.exe D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe D:\Program Files\iTunes\iTunesHelper.exe D:\Program Files\Creative\ShareDLL\CtNotify.exe D:\Program Files\PC Connectivity Solution\ServiceLayer.exe D:\WINDOWS\system32\dslagent.exe D:\Program Files\Sitecom\C2SLoad.exe D:\Program Files\iPod\bin\iPodService.exe D:\Program Files\Creative\ShareDLL\MediaDet.Exe D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe D:\Program Files\Creative\SBPCI5122K\AudioHQ\AHQTB.EXE D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe D:\Program Files\Microsoft ActiveSync\wcescomm.exe D:\WINDOWS\system32\ctfmon.exe D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe D:\PROGRA~1\MICROS~4\rapimgr.exe C:\OLIFAXVX\TOOLBAR.EXE D:\Program Files\Handspring\HOTSYNC.EXE D:\WINDOWS\system32\ntvdm.exe D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe D:\Program Files\VCOM\PowerDesk\PDExplo.exe D:\PROGRA~1\Wanadoo\EspaceWanadoo.exe D:\PROGRA~1\Wanadoo\ComComp.exe D:\PROGRA~1\Wanadoo\Watch.exe D:\Program Files\Internet Explorer\iexplore.exe C:\Catherine\HiJackThis_v2.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - D:\Program Files\BarreConfCMCIC\TAPBar.dll O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\Wanadoo\taskbaricon.exe O4 - HKLM\..\Run: [Winspn] "D:\Program Files\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [updReg] D:\WINDOWS\Updreg.exe O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [speed racer] D:\Program Files\Creative\SBPCI5122K\PlayCenter\CTSRReg.exe O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LanguageShortcut] "D:\Program Files\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Détecteur de disque] D:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [Click2Share] D:\Program Files\Sitecom\C2SLoad.exe O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [AudioHQ] D:\Program Files\Creative\SBPCI5122K\AudioHQ\AHQTB.EXE O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Anti-keylogger] D:\Program Files\Anti-keylogger\Anti-keylogger.exe /autorun O4 - HKLM\..\Run: [Anti Trojan Elite] D:\Program Files\Anti Trojan Elite\TJEnder.exe :NO O4 - HKLM\..\Run: [Disc Detector] D:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [updateMgr] "D:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1 O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\wcescomm.exe" O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE O4 - Startup: HotSync Manager.lnk = D:\Program Files\Handspring\HOTSYNC.EXE O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE O4 - Global Startup: Bluetooth Manager.lnk = ? O4 - Global Startup: E-Compagnon.lnk = D:\Program Files\ColiPoste\e-COMO\e-COMO.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &eBay Search - res://D:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: Post Image to Blog - res://D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003 O8 - Extra context menu item: Tag This Image - res://D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002 O8 - Extra context menu item: Transload Image to ImageShack - res://D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004 O8 - Extra context menu item: Upload All Images to ImageShack - res://D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000 O8 - Extra context menu item: Upload Image to ImageShack - res://D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - D:\WINDOWS\System32\shdocvw.dll (HKCU) O12 - Plugin for .pdf: D:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll O15 - Trusted Zone: http://toolbar.imageshack.us O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eB...l_v1-0-3-48.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106w.bay106.mail.live.com/mail/re...es/MsnPUpld.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/08ed7d758435ca...RdxIE601_fr.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1148495811430 O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFna...nacmusicDnl.CAB O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game16.zylom.servicesalacarte.wanad...gamesplayer.cab O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/in...nagerPlugin.CAB O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game14.zylom.servicesalacarte.wanad...zylomloader.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Game...ronGameHost.cab O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFna...acComposant.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0F45B5B8-425A-4FA7-B0E1-9D74F77FA63B}: NameServer = 80.10.246.1 80.10.246.132 O17 - HKLM\System\CS1\Services\Tcpip\..\{0F45B5B8-425A-4FA7-B0E1-9D74F77FA63B}: NameServer = 80.10.246.1 80.10.246.132 O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\System32\browseui.dll O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe O23 - Service: C-DillaCdaC11BA - Macrovision - D:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: C2Share - Unknown owner - D:\Program Files\Sitecom\IFR_Share.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\System32\CTSvcCDA.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - D:\WINDOWS\System32\imapi.exe O23 - Service: iPodService - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - D:\WINDOWS\System32\mnmsrvc.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Program Files\CyberLink\Shared files\RichVideo.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - D:\WINDOWS\System32\SCardSvr.exe O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - D:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - D:\WINDOWS\System32\wbem\wmiapsrv.exe -- End of file - 13093 bytes Et pour finir AVG Anti Spyware 7.5 --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 16:21:06 02/07/2007 + Résultat de l'analyse: D:\Program Files\Altnet -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\Altnet\Download Manager -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\Altnet\My Altnet Shares -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). D:\WINDOWS\Temp\Altnet -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\ADM.ADM -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\ADM.ADM.1 -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\ADM.ADM\CLSID -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\ADM.ADM\CurVer -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\SigningModule.SigningModule -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\SigningModule.SigningModule.1 -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\SigningModule.SigningModule\CLSID -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\SigningModule.SigningModule\CurVer -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Altnet -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Altnet\ADM -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Altnet\ADM\Downloads -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\TBONBin -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\TBONBin\TBONUnst.htm -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\TBONBin\tboninst.cfg -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Queue -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Status -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\SearchUpgrader -> Adware.KeenValue : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\SearchUpgrader\{7EE60CF1-2DFF-41B5-91C9-9C1C518053FC} -> Adware.KeenValue : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Cache -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\CacheCatalog.rx -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\HTML -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\HTML\content.htm -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\HTML\main.htm -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\CustomerSecret.Key -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\CustomerSecret.sig -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.dat -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\bKPack01.01.dat -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\bKPack01.01.sig -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\bKPack01.dat -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\bKPack01.sig -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\bLabels01.dat -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\bLabels01.sig -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\nLabels01.dat -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\Semantic Insight\nLabels01.sig -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\graphics -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\graphics\additional.gif -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\graphics\additional_active.gif -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\graphics\background.jpg -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\graphics\blue_hr_horz.GIF -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\graphics\gray_hr_horz.GIF -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\graphics\thumbtack.gif -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\graphics\thumbtack_active.gif -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\graphics\thumbtack_click.gif -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\rx.xml -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\rxtoolbar.cfg -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\rxwebsearches.xsl -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\RXToolBar\sfcont.bin -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\RXToolBar.TBInfo -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\RXToolBar.TBInfo.1 -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CLSID -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CurVer -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RXToolBar -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). HKU\S-1-5-21-448539723-2147032945-682003330-1003\Software\RX ToolBar -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine). D:\System Volume Information\_restore{54613875-AEB7-46CF-A486-CD259C1C83FD}\RP1\A0000047.DLL -> Adware.Websearch : Nettoyé et sauvegardé (mise en quarantaine). D:\Program Files\Fichiers communs\MSSoap\DAO\svchost.exe -> Not-A-Virus.Monitor.Win32.007SpySoft.308 : Nettoyé et sauvegardé (mise en quarantaine). D:\Documents and Settings\Francis\Cookies\francis@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@sevenoneintermedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé. C:\WINDOWS\Cookies\kieffer francis@estat[1].txt -> TrackingCookie.Estat : Nettoyé. C:\WINDOWS\Cookies\kieffer francis@estat[2].txt -> TrackingCookie.Estat : Nettoyé. C:\WINDOWS\Cookies\kieffer francis@estat[3].txt -> TrackingCookie.Estat : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@estat[1].txt -> TrackingCookie.Estat : Nettoyé. D:\Documents and Settings\Francis\Local Settings\Temp\Cookies\francis@estat[1].txt -> TrackingCookie.Estat : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\WINDOWS\Cookies\kieffer francis@incredifind[2].txt -> TrackingCookie.Incredifind : Nettoyé. C:\WINDOWS\Cookies\kieffer francis@www.incredifind[1].txt -> TrackingCookie.Incredifind : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé. D:\Documents and Settings\Francis\Local Settings\Temp\Cookies\francis@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@overture[1].txt -> TrackingCookie.Overture : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé. D:\Documents and Settings\Francis\Cookies\francis@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé. Fin du rapport Et voilà Dans l'attente de te lire @ + -
[RESOLU] 007 spy software : comment le supprimer???
cki2001 a posté un sujet dans Analyses et éradication malwares
Je reposte ici, c'est peut-être mieux. Je ne me souviens plus du mot de passe et j'aimerais virer cette cochonnerie de mon PC Bon comme j'ai vu faire par ici... je vais mettre le rapport hijack... A l'aide!!!!!!!!!!!!!!!!! Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 09:01:38, on 02/07/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe D:\WINDOWS\system32\drivers\CDAC11BA.EXE D:\Program Files\Sitecom\IFR_Share.exe D:\WINDOWS\System32\CTSvcCDA.exe D:\Program Files\CyberLink\Shared files\RichVideo.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\MsPMSPSv.exe D:\PROGRA~1\Wanadoo\taskbaricon.exe D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe D:\Program Files\iTunes\iTunesHelper.exe D:\Program Files\Creative\ShareDLL\CtNotify.exe D:\WINDOWS\system32\dslagent.exe D:\Program Files\Sitecom\C2SLoad.exe D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe D:\Program Files\Creative\SBPCI5122K\AudioHQ\AHQTB.EXE D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\Program Files\Microsoft ActiveSync\wcescomm.exe D:\WINDOWS\system32\ctfmon.exe D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe D:\PROGRA~1\MICROS~4\rapimgr.exe D:\Program Files\Creative\ShareDLL\MediaDet.Exe C:\OLIFAXVX\TOOLBAR.EXE D:\Program Files\Handspring\HOTSYNC.EXE D:\WINDOWS\system32\ntvdm.exe D:\WINDOWS\system32\devldr32.exe D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe D:\Program Files\PC Connectivity Solution\ServiceLayer.exe D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe D:\Program Files\iPod\bin\iPodService.exe D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe D:\PROGRA~1\Wanadoo\EspaceWanadoo.exe D:\PROGRA~1\Wanadoo\ComComp.exe D:\PROGRA~1\Wanadoo\Watch.exe D:\Program Files\Internet Explorer\iexplore.exe D:\Program Files\Internet Explorer\iexplore.exe D:\Program Files\Internet Explorer\iexplore.exe D:\Program Files\VCOM\PowerDesk\PDExplo.exe C:\Catherine\HiJackThis_v2.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - D:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing) O2 - BHO: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - D:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: Barre de confiance CM-CIC - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - D:\Program Files\BarreConfCMCIC\TAPBar.dll O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\Wanadoo\taskbaricon.exe O4 - HKLM\..\Run: [Winspn] "D:\Program Files\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [updReg] D:\WINDOWS\Updreg.exe O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [speed racer] D:\Program Files\Creative\SBPCI5122K\PlayCenter\CTSRReg.exe O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [P2P Networking] D:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LanguageShortcut] "D:\Program Files\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Détecteur de disque] D:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [Click2Share] D:\Program Files\Sitecom\C2SLoad.exe O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [AudioHQ] D:\Program Files\Creative\SBPCI5122K\AudioHQ\AHQTB.EXE O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Anti-keylogger] D:\Program Files\Anti-keylogger\Anti-keylogger.exe /autorun O4 - HKLM\..\Run: [Anti Trojan Elite] D:\Program Files\Anti Trojan Elite\TJEnder.exe :NO O4 - HKLM\..\Run: [Disc Detector] D:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKCU\..\Run: [updateMgr] "D:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1 O4 - HKCU\..\Run: [hostsysdiagx] D:\WINDOWS\system32\smss32.exe %srun% O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\wcescomm.exe" O4 - HKCU\..\Run: [diagcrypt] D:\WINDOWS\System32\smss32rundisc.exe O4 - HKCU\..\Run: [data] D:\WINDOWS\system32\data.exe O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE O4 - Startup: HotSync Manager.lnk = D:\Program Files\Handspring\HOTSYNC.EXE O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE O4 - Global Startup: Bluetooth Manager.lnk = ? O4 - Global Startup: E-Compagnon.lnk = D:\Program Files\ColiPoste\e-COMO\e-COMO.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &eBay Search - res://D:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...?p=ZNxdm414CUFR O8 - Extra context menu item: Post Image to Blog - res://D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003 O8 - Extra context menu item: Tag This Image - res://D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002 O8 - Extra context menu item: Transload Image to ImageShack - res://D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004 O8 - Extra context menu item: Upload All Images to ImageShack - res://D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000 O8 - Extra context menu item: Upload Image to ImageShack - res://D:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - D:\WINDOWS\System32\shdocvw.dll (HKCU) O12 - Plugin for .pdf: D:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll O15 - Trusted Zone: http://toolbar.imageshack.us O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/f...tup1.0.0.15.cab O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} - O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://www.drivecleaner.com/.freeware/inst...leanerstart.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eB...l_v1-0-3-48.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106w.bay106.mail.live.com/mail/re...es/MsnPUpld.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/08ed7d758435ca...RdxIE601_fr.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1148495811430 O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://fr.errorsafe.com/pages/scanner_fr/E...erInstallFR.cab O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFna...nacmusicDnl.CAB O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game16.zylom.servicesalacarte.wanad...gamesplayer.cab O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/in...nagerPlugin.CAB O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game14.zylom.servicesalacarte.wanad...zylomloader.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Game...ronGameHost.cab O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFna...acComposant.cab O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://fr.errorsafe.com/pages/scanner_fr/E...erInstallFR.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0F45B5B8-425A-4FA7-B0E1-9D74F77FA63B}: NameServer = 80.10.246.1 80.10.246.132 O17 - HKLM\System\CS1\Services\Tcpip\..\{0F45B5B8-425A-4FA7-B0E1-9D74F77FA63B}: NameServer = 80.10.246.1 80.10.246.132 O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\System32\browseui.dll O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe O23 - Service: C-DillaCdaC11BA - Macrovision - D:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: C2Share - Unknown owner - D:\Program Files\Sitecom\IFR_Share.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\System32\CTSvcCDA.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - D:\WINDOWS\System32\imapi.exe O23 - Service: iPodService - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - D:\WINDOWS\System32\mnmsrvc.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Program Files\CyberLink\Shared files\RichVideo.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - D:\WINDOWS\System32\SCardSvr.exe O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - D:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - D:\WINDOWS\System32\wbem\wmiapsrv.exe -- End of file - 14404 bytes