

swingle
Membres-
Compteur de contenus
60 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par swingle
-
Les vidéos du net plante mon pc
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
je viens d'avoir un écran bleu donc joli soucis qui m'a parler de ma carte graphique. je suis allé sur mesdrivers.com et j'ai mis a jour le driver de celle ci et cela remarche pour l'instant. -
Bonjour, internet plante et mon pc s'éteint et redémarre lorsque je lance une vidéo sur des sites genre youtube facebook l'équipe etc... et ceci quelque soit le navigateur sur le lien suivant ce qui est étrange est que la pub se lit normalement mais dès que le sujet commence ça plante. http://www.lequipe.fr/Football/breves20 ... nzema.html ma version de flash est:10,2,152,26 j'ai désinstallé et réinstallé flashplayer mais sans résultats. scan avec norton internet security 2011 sans résultat. rapport malaware: Malwarebytes' Anti-Malware 1.29 Version de la base de données: 1300 Windows 5.1.2600 Service Pack 2 14/02/2011 10:37:34 mbam-log-2011-02-14 (10-37-27).txt Type de recherche: Examen complet (C:\|D:\|E:\|Q:\|) Eléments examinés: 459966 Temps écoulé: 4 hour(s), 52 minute(s), 23 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Program Files\EoRezo (Rogue.Eorezo) -> No action taken. j'ai viré eorezo merci de votre aide
-
merci vous m'avez donné une idée car je ne connaissais pas ce moyen de protection
-
pour le coté impossible je suis tout à fait d'accord avec toi. ce cd n'as pas de marque sinon celle des editions RETZ.il y a juste marqué compact disk avec le logo habituel. il y a dessus 20 projets en art visuel pour l'école élémentaire en fichier pdf.il est attribué avec un livre pedagogique. l'appelation du dossier du cd est: ArtsVisuels_cdpdf sa taille est de 34.9 Go contenant 56 fichiers je n'y comprends rien...
-
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
merci pour tout ton temps quand meme -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
je suis un petit peu découragé -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
le probleme persiste helas -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
le centre de securité windows me signale que je ne suis pas protegé par le par feu windows que je n'utilise pas j'ai un avg. l'icone cable réseau débranché est visible dois je redemarrer aprés l'option 5? -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
option 5: SmitFraudFix v2.361 Rapport fait à 16:38:22,21, 27/10/2008 Executé à partir de C:\Documents and Settings\maison\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix Description: WAN (PPP/SLIP) Interface DNS Server Search Order: 84.103.237.142 DNS Server Search Order: 86.64.145.142 HKLM\SYSTEM\CCS\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer=84.103.237.142 86.64.145.142 HKLM\SYSTEM\CS1\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer=84.103.237.142 86.64.145.142 »»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix Description: WAN (PPP/SLIP) Interface DNS Server Search Order: 84.103.237.142 DNS Server Search Order: 86.64.145.142 HKLM\SYSTEM\CCS\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer=84.103.237.142 86.64.145.142 HKLM\SYSTEM\CS1\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer=84.103.237.142 86.64.145.142 -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
SmitFraudFix v2.361 Rapport fait à 16:30:40,04, 27/10/2008 Executé à partir de C:\Documents and Settings\maison\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix AntiXPVSTFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CS2\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer=84.103.237.142 86.64.145.142 »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin la 2eme question ne m'a été posé -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
SmitFraudFix v2.361 Rapport fait à 16:26:07,84, 27/10/2008 Executé à partir de C:\Documents and Settings\maison\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe C:\PROGRA~1\AVG\AVG8\avgtray.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\Program Files\AOL 9.0 VRa\waol.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\AOL\1202989891\ee\aolsoftware.exe c:\program files\fichiers communs\aol\1202989891\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe c:\program files\fichiers communs\aol\1202989891\ee\aolsoftware.exe C:\PROGRA~1\AVG\AVG8\avgrsx.exe C:\Program Files\AOL 9.0 VRa\shellmon.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe C:\Program Files\eMule\emule.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\Program Files\WinZip\WINZIP32.EXE C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\NOTEPAD.EXE »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\maison »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\maison\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\maison\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau »»»»»»»»»»»»»»»»»»»»»»»» o4Patch !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! o4Patch Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! AntiXPVSTFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="avgrsstx.dll" "LoadAppInit_DLLs"=dword:00000001 »»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\WINDOWS\\system32\\userinit.exe," "System"="" »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: WAN (PPP/SLIP) Interface DNS Server Search Order: 86.64.145.146 DNS Server Search Order: 84.103.237.146 HKLM\SYSTEM\CCS\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer=86.64.145.146 84.103.237.146 HKLM\SYSTEM\CS1\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer=86.64.145.146 84.103.237.146 HKLM\SYSTEM\CS2\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer=84.103.237.142 86.64.145.142 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
dans la barre de tache du bureau en bas a droite j'ai souvent 2 icones connexion aux réseaux locals dont une qui me dit qu'un cable réseau est débranché -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
1 : non 2 : non -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
le probleme subsiste -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
voila c'est fait Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:35:15, on 27/10/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\AVG\AVG8\avgtray.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\Program Files\Fichiers communs\AOL\1202989891\ee\aolsoftware.exe C:\PROGRA~1\AVG\AVG8\avgrsx.exe c:\program files\fichiers communs\aol\1202989891\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe c:\program files\fichiers communs\aol\1202989891\ee\aolsoftware.exe C:\WINDOWS\system32\msiexec.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\AOL 9.0 VRa\waol.exe C:\Program Files\AOL 9.0 VRa\shellmon.exe C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32Info.exe C:\Documents and Settings\maison\Mes documents\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.fr/products/tips/photoshop.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VRa\AOL.EXE" -b O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O17 - HKLM\System\CCS\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer = 86.64.145.145 84.103.237.145 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe -- End of file - 6150 bytes est ce que si je réinstalle fire fox cela ne desinstellera pas les tool bars en trop. -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
pour la manipe avec hijackthis , "not found in the registry" Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:41:14, on 27/10/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\AVG\AVG8\avgtray.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\AOL 9.0 VRa\waol.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\Program Files\Fichiers communs\AOL\1202989891\ee\aolsoftware.exe C:\PROGRA~1\AVG\AVG8\avgrsx.exe c:\program files\fichiers communs\aol\1202989891\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe c:\program files\fichiers communs\aol\1202989891\ee\aolsoftware.exe C:\Program Files\AOL 9.0 VRa\shellmon.exe C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe C:\WINDOWS\system32\notepad.exe C:\Documents and Settings\maison\Bureau\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.fr/products/tips/photoshop.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VRa\AOL.EXE" -b O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O17 - HKLM\System\CCS\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer = 84.103.237.142 86.64.145.142 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe -- End of file - 5629 bytes j'ai reinstallé yahoo mais me refuse toujours la desinstallation -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
ça ne marche toujours pas et je ne vois aucune erreur de ma part "vous pouvez uniquement importer es fichiers du registre binaires a partir de l'editeur du registre" mon soucis generic host continue -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
il 'mest refusé de fusionner car le fichier specifié n'est pas un script du registre -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
ne vais je pas rencontrer un probleme si je supprime aol alors que je suis chez eux ou trouve t on le planificateur de tache? -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
google(fichier vide) et yahoo n'ont pas de desinstalle enfin yahoo si mais il lui manque install log donc me refuse la desinstallation et je n'est pas su trouver celle de avg il y a beaucoup de .exe mais je ne sais pas lequel utiliser. -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
yahoo et avg j'ai utilisé ajout/suppr je pars faire un tour dans C: sinon a mon grand découragement le probleme syteme host viens de réapparaitre. si il vous reste quelques cartouches je suis a vos ordres. -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
bon ben j'ai essayé mais elle sont toujours là donc je ne sais pas comment faire pour cela -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
je n'y avais pas pensé -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
bonsoir j'ai supprimé tout ce que j'avais de eorezo enfin je pense comme vous m'avez dit de le faire alors dites moi comment terminer la procedure. ensuite je ne sais pas comment supprimer les toolbars pour ce qui est du ptop je suis d'accord avec vous Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:08:38, on 22/10/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\AVG\AVG8\avgtray.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\Program Files\Fichiers communs\AOL\1202989891\ee\aolsoftware.exe C:\PROGRA~1\AVG\AVG8\avgrsx.exe c:\program files\fichiers communs\aol\1202989891\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe c:\program files\fichiers communs\aol\1202989891\ee\aolsoftware.exe C:\Program Files\AOL 9.0 VRa\waol.exe C:\Program Files\AOL 9.0 VRa\shellmon.exe C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe C:\Documents and Settings\maison\Bureau\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.fr/products/tips/photoshop.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VRa\AOL.EXE" -b O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer = 84.103.237.143 86.64.145.143 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe -- End of file - 6203 bytes merci encore -
generic-host-process-for-win32-services
swingle a répondu à un(e) sujet de swingle dans Analyses et éradication malwares
1er : -----------\\ ToolBar S&D 1.2.2 XP/Vista Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2 X86-based PC ( Multiprocessor Free : Intel® Core2 Duo CPU E6550 @ 2.33GHz ) BIOS : Phoenix - AwardBIOS v6.00PG USER : maison ( Administrator ) BOOT : Normal boot Antivirus : AVG Anti-Virus Free 8.0 (Activated) C:\ (Local Disk) - NTFS - Total : 97 Go Free : 69 Go D:\ (Local Disk) - NTFS - Total : 200 Go Free : 147 Go E:\ (CD or DVD) F:\ (USB) G:\ (USB) H:\ (USB) I:\ (USB) K:\ (Local Disk) - FAT32 - Total : 111 Go Free : 12 Go "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 ) Option : [2] ( 21/10/2008|14:21 ) -----------\\ SUPPRESSION Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\a.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\amazon.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\an.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\arrow.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\arrowB.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\arrowT.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\arrow_down.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\arrow_up.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\autofill.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\b.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\bg_pub.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\bg_ttl.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\bn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\bottom.png Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\bottom_left.png Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\bottom_right.png Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\c.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\CAlogo.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\canalblog.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\cn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\COMBOSEARCH.acs Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\d.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\dictionary2.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\dn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\DownloadCOM.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\dropdown.css Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\email_b.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\equalizer_loading.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\equalizer_off.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\equalizer_on.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\ErrorLog.txt Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\ErrorPageTemplate.css Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\ErrorPageTemplate_search.css Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\f.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\fn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\g.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\gaming.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\gn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred0.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred0_5.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred1.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred1_5.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred2.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred2_5.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred3.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred3_5.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred4.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred4_5.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\graphred5.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\help.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\hideremove.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\highlight.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\hn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_aquarius.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_aries.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_cancer.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_capricorn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_gemini.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_leo.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_libra.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_pisces.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_sagittarius.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_scorpio.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_taurus.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\h_virgo.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\i.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\IEtab1_8.zip Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\images01.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\in.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\j.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\jn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\k.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\kn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\l.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\left.png Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\ln.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\loading.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\logo.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\logo_facebook.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\minus.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\minus_on.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\music2.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\n.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\New York_NY_weather.txt Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\NewCfg Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\news.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\news.html Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\newsb.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\nn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\o.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\on.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\p.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\pixsy.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\play.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\play_on.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\plus.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\plus_on.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\pn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\popup_off.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\popup_on.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\popup_ona.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\p_yahoo.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\q.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\qn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\r.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\relatedlinks.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\report.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\right.png Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\rn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\rss.xsl Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\rss1.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\rsslib.js Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\rssmenu1_7a.zip Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\s.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\search.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\search.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\search_fr.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\settings.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\shop2.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\sinfo.txt Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\siteinfo.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\slider.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\sn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\spacer.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\stars-red1.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\stars-red2.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\stars-red3.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\stars-red4.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\stars-red5.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\stop.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\stop_on.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\t.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\tabdataV3.js Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\tabwelcome_en.html Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\tabwelcome_fr.html Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\tab_icon.png Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\technorati.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\Thumbs.db Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\tn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\tools.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\top.png Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\top_left.png Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\top_right.png Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\translate.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\u.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\un.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\utf8.js Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\v.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\vmlib.js Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\vn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\w.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\web_fr.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\wikipedia.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\wn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\x.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\xp_close_small.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\yahoo_search.gif Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\YouTube.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\z.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\zn.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\zoom.bmp Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar\__slider.bmp Supprime! - C:\Program Files\VMNToolbar\install.ico Supprime! - C:\Program Files\VMNToolbar\tbuninstall.exe Supprime! - C:\Program Files\VMNToolbar\toolbar.ini Supprime! - C:\Program Files\VMNToolbar\uninstall.exe Supprime! - C:\Program Files\VMNToolbar\vmntoolbar.dll Supprime! - C:\WINDOWS\Prefetch\VMNTOOLBARSETUP2.0_EN.EXE-05563FCE.pf Supprime! - C:\DOCUME~1\maison\APPLIC~1\VMNToolbar Supprime! - C:\Program Files\VMNToolbar -----------\\ Recherche de Fichiers / Dossiers ... -----------\\ Extensions (maison) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Local Page"="\\blank.htm" "Start Page"="http://www.vmn.net/?vmn07" "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"'>http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896" "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" "Local Page"="C:\\windows\\system32\\blank.htm" "Start Page"="http://www.msn.com/" --------------------\\ Recherche d'autres infections --------------------\\ Cracks & Keygens .. C:\DOCUME~1\maison\Bureau\Adobe\Adobe Photoshop Lightroom 2.0 Build 481478 Latest Final + keygen C:\DOCUME~1\maison\Bureau\Adobe\Adobe Photoshop Lightroom 2.0 Build 481478 Latest Final + keygen\keYgeN C:\DOCUME~1\maison\Bureau\Adobe\Adobe Photoshop Lightroom 2.0 Build 481478 Latest Final + keygen\LTRM2_WWEFG_win.exe C:\DOCUME~1\maison\Bureau\Adobe\Adobe Photoshop Lightroom 2.0 Build 481478 Latest Final + keygen\LTRM2_WWEFG_win.nfo C:\DOCUME~1\maison\Mes documents\cle usb\CS3\adobe-production-premium-cs3-keygen.exe 1 - "C:\ToolBar SD\TB_1.txt" - 21/10/2008|14:18 - Option : [1] 2 - "C:\ToolBar SD\TB_2.txt" - 21/10/2008|14:24 - Option : [2] -----------\\ Fin du rapport a 14:24:46,57 aMalwarebytes' Anti-Malware 1.29 Version de la base de données: 1300 Windows 5.1.2600 Service Pack 2 21/10/2008 18:13:59 mbam-log-2008-10-21 (18-13-59).txt Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|) Eléments examinés: 158838 Temps écoulé: 3 hour(s), 17 minute(s), 55 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 1 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 2 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders (Broken.SecurityProviders) -> Bad: (msapsspc.dllschannel.dlldigest.dllmsnsspc.dll) Good: (msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll) -> Quarantined and deleted successfully. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\syst.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot. JavaRa 1.11 Removal Log. Report follows after line. ------------------------------------ The JavaRa removal process was started on Tue Oct 21 18:31:53 2008 Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA} Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1 Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02 Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03 Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04 Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2 Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01 Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA} Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB} ------------------------------------ Finished reporting. Logfile of random's system information tool 1.04 (written by random/random) Run by maison at 2008-10-21 18:33:00 Microsoft Windows XP Professionnel Service Pack 2 System drive C: has 71 GB (71%) free of 100 GB Total RAM: 2046 MB (78% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:33:09, on 21/10/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\AOL 9.0 VRa\waol.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\Program Files\Fichiers communs\AOL\1202989891\ee\aolsoftware.exe c:\program files\fichiers communs\aol\1202989891\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe c:\program files\fichiers communs\aol\1202989891\ee\aolsoftware.exe C:\PROGRA~1\AVG\AVG8\avgrsx.exe C:\Program Files\AOL 9.0 VRa\shellmon.exe C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe C:\Program Files\AVG\AVG8\avgtray.exe C:\Documents and Settings\maison\Bureau\RSIT.exe C:\Documents and Settings\maison\Mes documents\maison.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vmn.net/?vmn07 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.fr/products/tips/photoshop.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VRa\AOL.EXE" -b O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{7196B512-65CF-42C6-B22C-05BD31209A90}: NameServer = 86.64.145.143 84.103.237.143 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe -- End of file - 6570 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\AppleSoftwareUpdate.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}] AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll [2008-09-29 455960] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}] EoBho Class - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll [] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}] AOL Toolbar Launcher - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll [2007-02-09 970752] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A057A204-BACC-4D26-9990-79A187E2698E}] AVG Security Toolbar - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL [2008-09-29 2055960] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll [2007-02-09 970752] {A057A204-BACC-4D26-9990-79A187E2698E} - AVG Security Toolbar - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL [2008-09-29 2055960] {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar avec bloqueur de fenêtres pop-up - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784] "AVG8_TRAY"=C:\PROGRA~1\AVG\AVG8\avgtray.exe [2008-09-29 1234712] "EoEngine"= [] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360] "AOL Fast Start"=C:\Program Files\AOL 9.0 VRa\AOL.EXE [2007-06-21 50480] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AnumanLive] C:\Documents and Settings\maison\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe [] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe EPSON Status Monitor 3 Environment Check 2.lnk - C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE NkbMonitor.exe.lnk - C:\Program Files\Nikon\PictureProject\NkbMonitor.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"="avgrsstx.dll" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 "NoLogOff"=0 "NoDrives"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveAutoRun"= "NoDriveTypeAutoRun"= "NoDrives"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Fichiers communs\aol\acs\AOLDial.exe"="C:\Program Files\Fichiers communs\aol\acs\AOLDial.exe:*:Enabled:AOL Autoconnect" "C:\Program Files\Fichiers communs\aol\acs\AOLacsd.exe"="C:\Program Files\Fichiers communs\aol\acs\AOLacsd.exe:*:Enabled:module de connexion AOL" "C:\Program Files\AOL 9.0 VR\waol.exe"="C:\Program Files\AOL 9.0 VR\waol.exe:*:Enabled:AOL" "C:\Program Files\Fichiers communs\aol\TopSpeed\3.0\aoltpsd3.exe"="C:\Program Files\Fichiers communs\aol\TopSpeed\3.0\aoltpsd3.exe:*:Enabled:AOL TopSpeed" "C:\Program Files\Fichiers communs\aol\Loader\aolload.exe"="C:\Program Files\Fichiers communs\aol\Loader\aolload.exe:*:Enabled:AOL Loader" "C:\Program Files\Fichiers communs\aol\System Information\sinf.exe"="C:\Program Files\Fichiers communs\aol\System Information\sinf.exe:*:Enabled:AOL System Information" "C:\Program Files\Fichiers communs\aol\1202989891\ee\aolsoftware.exe"="C:\Program Files\Fichiers communs\aol\1202989891\ee\aolsoftware.exe:*:Enabled:AOL Shared Components" "C:\Program Files\AOL 9.0 VRa\waol.exe"="C:\Program Files\AOL 9.0 VRa\waol.exe:*:Enabled:AOL" "C:\Program Files\GameSpy Arcade\Aphex.exe"="C:\Program Files\GameSpy Arcade\Aphex.exe:*:Enabled:GameSpy Arcade 1.0, Public Beta 4" "C:\Program Files\Firaxis Games\Sid Meier's Civilization 4\Civilization4.exe"="C:\Program Files\Firaxis Games\Sid Meier's Civilization 4\Civilization4.exe:*:Enabled:Sid Meier's Civilization 4" "C:\Program Files\BitTorrent_DNA\dna.exe"="C:\Program Files\BitTorrent_DNA\dna.exe:*:Enabled:BitTorrent DNA" "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent" "C:\Program Files\Liquid.6\Program\RM.exe"="C:\Program Files\Liquid.6\Program\RM.exe:*:Enabled:Render Manager" "C:\Program Files\Liquid.6\Program\Studiou.mod"="C:\Program Files\Liquid.6\Program\Studiou.mod:*:Enabled:Liquid" "C:\Program Files\Soulseek\slsk.exe"="C:\Program Files\Soulseek\slsk.exe:*:Enabled:SoulSeek" "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule" "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour" "C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test" "C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook" "C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent" "C:\Program Files\AVG\AVG8\avgupd.exe"="C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J] shell\AutoRun\command - J:\LaunchU3.exe -a [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{29ac49fa-9896-11dd-a836-0090d0b674ad}] shell\AutoRun\command - F:\LaunchU3.exe -a [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e1127e0e-eab1-11dc-a727-0090d0b674ad}] shell\Auto\command - MSOCache\doWTP_RESTORE_0.exe -autorun shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE_0.exe -autorun ======List of files/folders created in the last 1 months====== 2008-10-21 14:18:28 ----A---- C:\TB.txt 2008-10-21 14:06:27 ----D---- C:\ToolBar SD 2008-10-21 14:04:57 ----D---- C:\Program Files\Yahoo! 2008-10-21 14:04:46 ----D---- C:\Program Files\CCleaner 2008-10-20 22:24:21 ----D---- C:\rsit 2008-10-17 12:00:46 ----D---- C:\Documents and Settings\All Users\Application Data\Soulseek 2008-10-17 11:57:19 ----D---- C:\Program Files\SoulseekNS 2008-10-16 11:29:17 ----D---- C:\WINDOWS\Cache 2008-10-12 22:46:17 ----D---- C:\Program Files\CA VMN Anti-Spyware 2008-10-12 22:46:15 ----D---- C:\Documents and Settings\maison\Application Data\EmailNotifier 2008-10-12 22:46:15 ----D---- C:\Documents and Settings\All Users\Application Data\EmailNotifier 2008-10-12 22:46:10 ----D---- C:\Program Files\Visicom Media 2008-09-29 15:22:17 ----HD---- C:\$AVG8.VAULT$ 2008-09-29 15:16:34 ----A---- C:\WINDOWS\system32\avgrsstx.dll 2008-09-29 15:16:27 ----D---- C:\Documents and Settings\maison\Application Data\AVGTOOLBAR 2008-09-29 15:16:21 ----D---- C:\Program Files\AVG 2008-09-29 15:16:20 ----D---- C:\Documents and Settings\All Users\Application Data\avg8 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\vxblock.dll 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\pxwave.dll 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\pxsfs.dll 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\pxmas.dll 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\pxinsi64.exe 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\pxinsa64.exe 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\pxhpinst.exe 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\pxdrv.dll 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\pxcpyi64.exe 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\pxcpya64.exe 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\pxafs.dll 2008-09-29 11:47:29 ----N---- C:\WINDOWS\system32\px.dll 2008-09-26 12:24:05 ----D---- C:\Documents and Settings\All Users\Application Data\AOL OCP ======List of files/folders modified in the last 1 months====== 2008-10-21 18:33:09 ----D---- C:\WINDOWS\temp 2008-10-21 18:33:08 ----D---- C:\WINDOWS\Prefetch 2008-10-21 18:16:05 ----A---- C:\VETlog.txt 2008-10-21 18:16:02 ----D---- C:\WINDOWS 2008-10-21 18:16:01 ----A---- C:\WINDOWS\win.ini 2008-10-21 18:15:27 ----D---- C:\WINDOWS\system32\drivers 2008-10-21 18:15:01 ----A---- C:\WINDOWS\SchedLgU.Txt 2008-10-21 14:32:46 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2008-10-21 14:24:29 ----RD---- C:\Program Files 2008-10-21 14:18:38 ----D---- C:\Documents and Settings 2008-10-21 14:16:36 ----D---- C:\WINDOWS\Debug 2008-10-21 14:11:32 ----D---- C:\Program Files\Mozilla Firefox 2008-10-21 14:01:38 ----D---- C:\Program Files\EoRezo 2008-10-21 14:01:37 ----D---- C:\Documents and Settings\maison\Application Data\EoRezo 2008-10-21 11:23:12 ----D---- C:\Documents and Settings\maison\Application Data\Adobe 2008-10-21 11:23:12 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe 2008-10-21 10:13:59 ----D---- C:\WINDOWS\system32\CatRoot2 2008-10-20 19:23:13 ----A---- C:\WINDOWS\NeroDigital.ini 2008-10-17 12:12:18 ----D---- C:\Program Files\Soulseek 2008-10-16 14:01:41 ----SD---- C:\Documents and Settings\maison\Application Data\Microsoft 2008-10-16 14:01:40 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help 2008-10-16 14:00:47 ----D---- C:\Program Files\eMule 2008-10-12 21:51:47 ----D---- C:\WINDOWS\Help 2008-10-05 18:30:15 ----D---- C:\Program Files\BASAL7 2008-09-29 23:13:07 ----D---- C:\WINDOWS\system32\wbem 2008-09-29 23:13:07 ----D---- C:\WINDOWS\system32 2008-09-29 23:13:07 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2008-09-29 15:32:30 ----D---- C:\Program Files\GameSpy Arcade 2008-09-29 15:16:17 ----SHD---- C:\WINDOWS\Installer 2008-09-29 15:16:16 ----D---- C:\WINDOWS\WinSxS 2008-09-29 15:16:16 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared 2008-09-29 15:11:17 ----D---- C:\WINDOWS\system 2008-09-29 11:47:22 ----D---- C:\Program Files\Adobe 2008-09-26 12:29:04 ----D---- C:\Program Files\Fichiers communs\aol 2008-09-24 18:43:50 ----D---- C:\Documents and Settings\maison\Application Data\Ahead ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2008-09-29 97928] R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2008-09-29 26824] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-19 40320] R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-19 14848] R3 alcan5ln;SpeedTouch USB ADSL RFC1483 Networking Driver (NDIS); C:\WINDOWS\system32\DRIVERS\alcan5ln.sys [2003-12-08 36256] R3 alcaudsl;SpeedTouch ADSL Modem ATM Transport; C:\WINDOWS\system32\DRIVERS\alcaudsl.sys [2003-12-08 70688] R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-19 60800] R3 ASAPIW2k;ASAPIW2K; C:\WINDOWS\system32\drivers\ASAPIW2k.sys [2004-03-10 11264] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2007-08-01 2371584] R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2007-07-20 84992] R3 ATWPKT2;ATWPKT2; \??\C:\WINDOWS\system32\drivers\ATWPKT2.SYS [] R3 e1express;Intel® PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2007-04-13 254872] R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752] R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2002-08-30 9600] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-05-02 4403712] R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2002-08-30 12288] R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-19 61824] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624] R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600] R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-04 20480] R3 wanatw;WAN Miniport (ATW); C:\WINDOWS\system32\DRIVERS\wanatw4.sys [2003-01-10 33588] S3 61883;Pilote d'unité 61883; C:\WINDOWS\system32\DRIVERS\61883.sys [2004-08-04 48128] S3 Avc;Périphérique AVC; C:\WINDOWS\system32\DRIVERS\avc.sys [2004-08-04 38912] S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024] S3 MSDV;Microsoft DV Camera and VCR; C:\WINDOWS\system32\DRIVERS\msdv.sys [2004-08-04 51328] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504] S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376] S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880] S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136] S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-04 25856] S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AOL ACS;AOL Connectivity Service; C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe [2006-10-23 46640] R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-02-18 110592] R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2007-07-31 483328] R2 avg8wd;AVG Free8 WatchDog; C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-09-29 231704] R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2007-07-24 229376] R2 EPSONStatusAgent2;EPSON Printer Status Agent2; C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe [2000-11-17 114688] S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2007-07-31 593920] S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2008-02-14 68096] S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136] S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184] -----------------EOF----------------- voila de que j'ai pu faire aujourd'hui.