Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

:P

 

JackSlater, tu veux dire que le fait qu'on ne voit pas de lignes 02 et 20 liées à Vundo ,ne veut pas dire que l'infection est absente ? Tu as raison! Vundo sait cacher les traces de sa présence à Hijackthis.

Ceci dit, le simple fait de renommer l'exécutable d'hijackthis permet de mettre l'infection en évidence.

ou doit on redemarer en mode sans echec? (je vient de reprendre du "service" depuis presque un an ma memoire me fait douter).

En tous cas ces 3 lignes ne me plaisent guere...

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

ces lignes sont tout à fait légitimes :P seul ALCMTR.EXE est sujet à discussions! c'est installé par Realtek et on soupçonne qu'il récupère des informations en douce pour les expédier...

Sert toi de bases de données comme celles ci en cas de doute sur la légitimité d'un processus >

http://www.bleepingcomputer.com/startups/

http://www.liutilities.com/products/wintas...processlibrary/

http://www.castlecops.com/StartupList.html

 

Pour ce qui est de l'analyse de rapports hijackthis, je te conseille ce tuto de nickW >

http://www.bleepingcomputer.com/tutorials/tutorial123.html

 

1) Redémarre le PC, impérativement en mode sans échec.

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement > Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows.

Sélectionne "Mode sans échec" et appuie sur la touche [Entrée].

Choisis ton compte usuel, et non Administrateur

 

 

2) Double clique sur SmitfraudFix.exe

  • Sélectionne 2 et presse Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
  • A la question: Voulez-vous nettoyer le registre ? répond O (oui) et presse [Entrée] afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
  • Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répond O (oui) et presse [Entrée] pour remplacer le fichier corrompu.
  • Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt

3) Redémarre le pc et poste les rapports suivants >

 

-Un nouveau rapport hijackthis

-Le rapport de SmitFraudFix option 2

-Fais un scan en ligne Kaspersky avec Internet Explorer :

  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

@+

Posté(e)
:P

 

JackSlater, tu veux dire que le fait qu'on ne voit pas de lignes 02 et 20 liées à Vundo ,ne veut pas dire que l'infection est absente ? Tu as raison! Vundo sait cacher les traces de sa présence à Hijackthis.

Ceci dit, le simple fait de renommer l'exécutable d'hijackthis permet de mettre l'infection en évidence.

 

ces lignes sont tout à fait légitimes :P seul ALCMTR.EXE est sujet à discussions! c'est installé par Realtek et on soupçonne qu'il récupère des informations en douce pour les expédier...

Sert toi de bases de données comme celles ci en cas de doute sur la légitimité d'un processus >

http://www.bleepingcomputer.com/startups/

http://www.liutilities.com/products/wintas...processlibrary/

http://www.castlecops.com/StartupList.html

 

Pour ce qui est de l'analyse de rapports hijackthis, je te conseille ce tuto de nickW >

http://www.bleepingcomputer.com/tutorials/tutorial123.html

 

1) Redémarre le PC, impérativement en mode sans échec.

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement > Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows.

Sélectionne "Mode sans échec" et appuie sur la touche [Entrée].

Choisis ton compte usuel, et non Administrateur

2) Double clique sur SmitfraudFix.exe

  • Sélectionne 2 et presse Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
  • A la question: Voulez-vous nettoyer le registre ? répond O (oui) et presse [Entrée] afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
  • Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répond O (oui) et presse [Entrée] pour remplacer le fichier corrompu.
  • Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt

3) Redémarre le pc et poste les rapports suivants >

 

-Un nouveau rapport hijackthis

-Le rapport de SmitFraudFix option 2

-Fais un scan en ligne Kaspersky avec Internet Explorer :

  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

@+

 

 

 

bien...j ai eu l impression que smitfr ne pouvait acceder au registre , voici les rapports , suivi du hijackthis ; je n est pas pu lancer kaspersky on line rien a faire ; peut etre une ancienne version a desinstaler mais je ne trouve pas ou et je n est tjrs pas acces au panneau de config ...desespoir..

j avais fais hier un scann kaspersky voici des extrait ( 1.8mo...) c est donc un scann d hier!!

 

 

SmitFraudFix v2.240

 

Rapport fait à 22:01:41,32, 14/10/2007

Executé à partir de C:\Documents and Settings\AL\Bureau\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT

Le type du système de fichiers est NTFS

Fix executé en mode sans echec

 

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

 

 

»»»»»»»»»»»»»»»»»»»»»»»» hosts

 

 

127.0.0.1 localhost

 

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

 

S!Ri's WS2Fix: LSP not Found.

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

 

GenericRenosFix by S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

 

 

»»»»»»»»»»»»»»»»»»»»»»»» DNS

 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{79EAF279-0E32-4A4D-A53C-A1CDF8303035}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{F8D91208-A0F3-4354-AF41-CF62B16DC33F}: NameServer=192.168.1.1

HKLM\SYSTEM\CS1\Services\Tcpip\..\{79EAF279-0E32-4A4D-A53C-A1CDF8303035}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS1\Services\Tcpip\..\{F8D91208-A0F3-4354-AF41-CF62B16DC33F}: NameServer=192.168.1.1

HKLM\SYSTEM\CS2\Services\Tcpip\..\{79EAF279-0E32-4A4D-A53C-A1CDF8303035}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS2\Services\Tcpip\..\{F8D91208-A0F3-4354-AF41-CF62B16DC33F}: NameServer=192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"System"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

 

Nettoyage terminé.

 

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:12:30, on 14/10/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

C:\Program Files\Executive Software\Diskeeper\DkService.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.exe

C:\WINDOWS\ALCWZRD.EXE

C:\WINDOWS\ALCMTR.EXE

C:\WINDOWS\Dit.exe

C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe

C:\WINDOWS\DitExp.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\AGEIA Technologies\TrayIcon.exe

C:\WINDOWS\system32\WDBtnMgr.exe

C:\Program Files\Cerience\RepliGo\RepliGoMon.exe

C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PRISMSVR.EXE

C:\Program Files\Logitech\Video\LogiTray.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\LVComS.exe

C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE

C:\PROGRA~1\MICROS~4\rapimgr.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe

C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe

C:\Program Files\My Book\WD Backup\uBBMonitor.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O3 - Toolbar: &RepliGo - {81F4066B-F330-4872-8094-3E9FBCCEC8C1} - C:\Program Files\Cerience\RepliGo\RepliGoIEBar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [Dit] Dit.exe

O4 - HKLM\..\Run: [PowerDVD] C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe /autostart

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [AGEIA PhysX SysTray] "C:\Program Files\AGEIA Technologies\TrayIcon.exe"

O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe

O4 - HKLM\..\Run: [RepliGo Assistant] "C:\Program Files\Cerience\RepliGo\RepliGoMon.exe"

O4 - HKLM\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe" -host -clearDebug

O4 - HKLM\..\Run: [ssAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [babylon Client] C:\Program Files\Babylon\Babylon.exe -AutoStart

O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [iW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: PowerReg Scheduler V3.exe

O4 - Startup: PowerReg Scheduler.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe

O4 - Global Startup: RAID Manager.lnk = C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe

O4 - Global Startup: SpeedTouch 120g Wireless USB Monitor.lnk = C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe

O4 - Global Startup: WD Backup Monitor.lnk = C:\Program Files\My Book\WD Backup\uBBMonitor.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra button: Alice ADSL - {76ED3B34-B172-489C-B94A-962AA93A3AAC} - http://www.aliceadsl.fr (file missing) (HKCU)

O14 - IERESET.INF: START_PAGE_URL=http://www.aliceadsl.fr

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F8D91208-A0F3-4354-AF41-CF62B16DC33F}: NameServer = 192.168.1.1

O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

 

--

End of file - 13463 bytes

 

 

 

 

KASPERSKY ON-LINE SCANNER REPORT

Saturday, October 13, 2007 12:17:52 AM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 13/10/2007

Enregistrements dans la base antivirus Kaspersky : 435173

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: étendue

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Poste de travail:

A:\

C:\

D:\

E:\

F:\

H:\

I:\

J:\

K:\

 

Statistiques de l'analyse:

Total d'objets analysés: 133928

Nombre de virus trouvés: 6

Nombre d'objets infectés: 43 / 0

Nombre d'objets suspects: 0

Durée de l'analyse: 01:20:23

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\Documents and Settings\AL\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Application Data\Adobe\Acrobat\7.0\Updater\udlog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Local Settings\Historique\History.IE5\MSHist012007101220071013\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Local Settings\Temp\~DFEF05.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Local Settings\Temp\~DFF747.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Local Settings\Temporary Internet Files\Content.IE5\5O89SIGL\BurstingInteractionsPipe[1].htm L'objet est verrouillé ignoré

C:\Documents and Settings\AL\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\AL\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\AL\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1fc9e5b630f16d5bb62acb9c02d67d3c_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2aea60b1ab4f25a235d9d80b1ef63a19_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3b12b5fe66f928230670014234d1daab_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\40ebc92d4feee53f98310c8d0099b434_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4ef345f8e3d25a15ba6eabb65fa7167e_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\66c4bb59ae504a242184be82f006ddb1_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6c41502231bf4d4c34e612bcd18d93ee_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\74a0bac8f505a47948c9c8de6143be75_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\75dd6eb6d21c3cc331b00642ff4f20ad_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7ad04e6aec0816e59e48f89a029fc446_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7b8cf3a16e93b242c5356e4484d61839_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\845eeb1a9b305cf44d7bd8f6f20b5656_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8d068145e04de2696ad11a1f874b16eb_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\994fad1df41bedcbe269bb1fd2dc0e24_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b53495854976fe8ab908be98a3d8f26e_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b7479628c494d4e943c9707d657a2e75_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b7f859825660cc5430487fc5f95a3d8d_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\bdc2efd0894636b5236ff0ef722ebd5b_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c3ae07a3d781adae7a00b2bd41a80ffa_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\da39d663c08e18fa822b4824f8c26b91_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\eb2dec4fec1734b7c81b08416dd87767_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ecd020e471f02b748380c98d6195a27b_4e335a68-669f-4cd2-a289-a72d3d8982e2 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Prism\a84d29cf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Asset.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Asset.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Asset.fpt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\AssetType.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\AssetType.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Category.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Category.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\CategoryRoot.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\CategoryRoot.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Config.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Config.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\FieldSetDefn.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\FieldSetDefn.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\FieldSetField.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\FieldSetField.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\FileType.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\FileType.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Folder.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Folder.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\FolderRoot.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\FolderRoot.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\JoinAssetTypeFileType.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\JoinAssetTypeFileType.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\JoinCategoryAsset.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\JoinCategoryAsset.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\JoinFieldDefn.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\JoinFieldDefn.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\JoinFieldMetadata.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\JoinFieldMetadata.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\JoinFieldSetFileType.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\JoinFieldSetFileType.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\LookupList.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\LookupList.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\LookupListItem.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\LookupListItem.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\LookupValueItem.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\LookupValueItem.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\MetadataClass.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\MetadataClass.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\MetadataField.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\MetadataField.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Thumb.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Thumb.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\Thumb.fpt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\ThumbDefn.cdx L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ACD Systems\Catalogs\Default\ThumbDefn.dbf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\AdobeCMapFnt07.lst L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\AdobeComFnt07.lst L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\AdobeSysFnt07.lst L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\Collab\RSS L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\JavaScripts\glob.settings.js L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\JSADM.exv L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\Preferences\AutoFillDefaults.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\Preferences\defaultHeuristics.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\Updater\udlog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\Updater\udstore.js L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Adobe\Acrobat\7.0\UserCache.bin L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\ArcSoft\ArcSoft Monitor\1.0\BBMonitor.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Babylon\Content\icons\M534MSC3GP_glossary_icon.ico L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Babylon\log_file.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Babylon\MyList.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Babylon\ocr_data L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Babylon\updates\convert.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Babylon\updates\rates.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\ConfMedia.cyp L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\ConfMedia.cyp.old L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\1.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\10.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\11.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\12.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\13.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\14.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\16.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\17.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\18.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\19.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\2.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\3.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\33.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\4.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\5.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\6.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\7.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\8.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\9.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\cat.cyp L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\db\cat.nfo L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\EoWeather.cfg L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\EoWeatherVal_02EC282.cfg L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\host.cyp L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\tmp.exe L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\towns.cfg L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\EoRezo\user.cyp L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Google\Local Search History\google%2Eweb.w L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Macromedia\Flash Player\#SharedObjects\BC653MUK\hallucinant.fr\senseoforbiddenfruits.sol L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#hallucinant.fr\settings.sol L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#interview.thierrymugler.com\settings.sol L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Address Book\KO.wab L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Address Book\KO.wab~ L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\2BF68F4714092295550497DD56F57004 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\3130B1871A126520A8C47861EFE3ED4D L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\696F3DE637E6DE85B458996D49D759AD L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\71644221AC231DBD2359C18EBB2118DC L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\7C8A03C4580C6B04FDF34357F3474EDC L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\A8FABA189DB7D25FBA7CAC806625FD30 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\B82262A5D5DA4DDACE9EDA7F787D0DEB L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\C571B417AAF1F617555A0486AB3F5361 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\Content\E6024EAC88E6B6165D49FE3C95ADD735 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\2BF68F4714092295550497DD56F57004 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\3130B1871A126520A8C47861EFE3ED4D L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\696F3DE637E6DE85B458996D49D759AD L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\71644221AC231DBD2359C18EBB2118DC L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\7C8A03C4580C6B04FDF34357F3474EDC L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\A8FABA189DB7D25FBA7CAC806625FD30 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\B82262A5D5DA4DDACE9EDA7F787D0DEB L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\C571B417AAF1F617555A0486AB3F5361 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\CryptnetUrlCache\MetaData\E6024EAC88E6B6165D49FE3C95ADD735 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Excel\Excel.xlb L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\FrontPage\State\CmdUI.PRF L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\HTML Help\hh.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Internet Explorer\brndlog.bak L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Internet Explorer\brndlog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Internet Explorer\Desktop.htt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Internet Explorer\Papier peint de Internet Explorer.bmp L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Internet Explorer\Quick Launch\Bureau.scf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Media Player02F274.wpl L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\156844981\sqmdata00.sqm L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\156844981\sqmnoopt00.sqm L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\Backgrounds\map.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\Backgrounds\TFR10.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\Backgrounds\TFR11.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\Backgrounds\TFRD.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\Backgrounds\TFRE.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\Backgrounds\TFRF.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\DynamicBackgrounds\map.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\DynamicBackgrounds\TFR15.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\DynamicBackgrounds\TFR20.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\DynamicBackgrounds\TFR2B.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Application Data\Microsoft\MSN Messenger\2213934917\DynamicBackgrounds\TFR36.dat L'objet est verrouillé ignoré

 

PUIS

C:\Documents and Settings\KO\Local Settings\Application Data\IM\Runtime\Skin\E2FEE54A-6EB1-47C5-9027-44ABECEAF3E3\stopspam.gif L'objet est verrouillé ignoré

 

 

PUIS

 

C:\Documents and Settings\KO\Local Settings\Temporary Internet Files\Content.IE56T8M1XC\magnify-clip[1].png L'objet est verrouillé ignoré

 

 

VOICI APRES LE SOUS DOSSIER TEMP INTERNET FILES

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Accessibilité\Clavier visuel.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Accessibilité\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Accessibilité\Gestionnaire d'utilitaires.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Accessibilité\Loupe.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Assistant Compatibilité des programmes.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Bloc-notes.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Carnet d'adresses.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Divertissement\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Explorateur Windows.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Invite de commandes.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Synchroniser.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Accessoires\Visite guidée de Windows XP.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Assistance à distance.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Démarrage\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Internet Explorer.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Outlook Express.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\Windows Media Player.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\WinRAR\Aide WinRAR.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\WinRAR\Manuel de la console RAR.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Menu Démarrer\Programmes\WinRAR\WinRAR.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\C R conseil d eclasse 3E 1er trimestre.doc L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\conseil de clase 1ert trimestre.doc L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Dimanche 30 octobre.doc L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\fotonièce calou.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\koko.doc L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Ma musique\Desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Ma musique\Échantillons de musique.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes images\Desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes images\Mes photos Logitech\Photos et vidéos\FishTank.avi L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes images\Mes photos Logitech\Photos et vidéos\folder.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes images\Mes photos Logitech\Photos et vidéos\Henry.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes images\Mes photos Logitech\Photos et vidéos\Thumbs.db L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes images\Échantillons d'images.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes sites Web\_vti_pvt\botinfs.cnf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes sites Web\_vti_pvt\bots.cnf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes sites Web\_vti_pvt\service.cnf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes sites Web\_vti_pvt\service.lck L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes sites Web\_vti_pvt\services.cnf L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Mes vidéos\Desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\PDVD_MediaDisc.PlayList L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Pinnacle Expression\Captured Video\Photoshoot.mpg L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Pinnacle Expression\Captured Video\Photoshoot.scn L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Pinnacle Expression\Captured Video\Thumbs.db L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\Raccourci vers sortieGaillard-maison.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Mes documents\tutune au balcon.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\amipro.sam L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\excel.xls L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\excel4.xls L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\lotus.wk4 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\powerpnt.ppt L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\presenta.shw L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\quattro.wb2 L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\sndrec.wav L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\winword.doc L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\winword2.doc L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\wordpfct.wpd L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Modèles\wordpfct.wpg L'objet est verrouillé ignoré

C:\Documents and Settings\KO\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\KO\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\KO\ntuser.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\AirbusA380.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\ATT00095.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Bamba5.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\BijouretDibord.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\C R conseil d eclasse 3E 1er trimestre.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Categories (Feuille de distribution).lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Compact Flash (F).lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\COMPTE RENDU DU CONSEIL DE CLASSE.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\conseil de clase 1ert trimestre.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\delucinge.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Dimanche 30 octobre.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Documents de AL.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\DSC02349.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\ecjs préparation débat.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\espagnole bilbao.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Footingàlamaison.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\fotonièce calou.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Henry.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\home sweet home (2).lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\home sweet home.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\http--rhone-alpes.sante.gouv.fr-metiers-sociaux-acrobat-dossierexamenniveau.doc.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Inscription compet escalade.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Internet Explorer.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\koko.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\La curiosité est 1 vilain défaut.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Lecteur CD.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Mr PAJON albertLA mure le 21 04 05.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\PAILLET.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\PAJ-analyseoffresentreprises.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Photos et vidéos.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\REGLEMENT COMPETITION AMICALE (2).lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\REGLEMENT COMPETITION AMICALE.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\sortieGaillard-maison.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\tutune au balcon.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Recent\Ventecabinet.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\SendTo\Bureau (créer un raccourci).DeskLink L'objet est verrouillé ignoré

C:\Documents and Settings\KO\SendTo\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\SendTo\Destinataire.MAPIMail L'objet est verrouillé ignoré

C:\Documents and Settings\KO\SendTo\Dossier compressé.ZFSendToTarget L'objet est verrouillé ignoré

C:\Documents and Settings\KO\SendTo\Mes documents.mydocs L'objet est verrouillé ignoré

C:\Documents and Settings\KO\UserDataDAV4XEB\oWindowsUpdate[1].xml L'objet est verrouillé ignoré

C:\Documents and Settings\KO\UserData\852B0DAR\oWindowsUpdate[1].xml L'objet est verrouillé ignoré

C:\Documents and Settings\KO\UserData\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Voisinage réseau\eMule sur ordi de la famille pajon (Neptune2)\Desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Voisinage réseau\eMule sur ordi de la famille pajon (Neptune2)\target.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Voisinage réseau\SharedDocs sur ordi de la famille pajon (Neptune2)\Desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\KO\Voisinage réseau\SharedDocs sur ordi de la famille pajon (Neptune2)\target.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\Program Files\DAEMON Tools\SetupDTSB.exe Infecté : not-a-virus:AdTool.Win32.WhenU.a ignoré

C:\Program Files\DaemonTools_WhenUSave_Installer\DaemonTools_WhenUSave_Installer.exe Infecté : not-a-virus:AdTool.Win32.WhenU.j ignoré

C:\Program Files\hubbii25.exe/WISE0018.BIN/data0003/data0002 Infecté : not-a-virus:AdWare.Win32.BargainBuddy.l ignoré

C:\Program Files\hubbii25.exe/WISE0018.BIN/data0003/data0003 Infecté : not-a-virus:AdWare.Win32.BargainBuddy.a ignoré

C:\Program Files\hubbii25.exe/WISE0018.BIN/data0003 Infecté : not-a-virus:AdWare.Win32.BargainBuddy.a ignoré

C:\Program Files\hubbii25.exe/WISE0018.BIN Infecté : not-a-virus:AdWare.Win32.BargainBuddy.a ignoré

C:\Program Files\hubbii25.exe WiseSFX: infecté - 4 ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\chandir.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\chandir.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\chn.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\chn.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\D0000000.FCS L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\inuse.txt L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\L0000004.FCS L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\main.log L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\prs.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\prs.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\prs_die.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\prs_die.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\prs_dnd.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\prs_dnd.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\prs_ext.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\prs_ext.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\prs_rcv.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\prs_rcv.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\storydb.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\AL\Data\storydb.idx L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\master.mdf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\mastlog.ldf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\model.mdf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\modellog.ldf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\tempdb.mdf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\templog.ldf L'objet est verrouillé ignoré

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\LOG\ERRORLOG L'objet est verrouillé ignoré

C:\RECYCLER\S-1-5-21-1123432360-1815002781-3652652152-1006\Dc1.doc L'objet est verrouillé ignoré

C:\RECYCLER\S-1-5-21-1123432360-1815002781-3652652152-1006\Dc2.doc L'objet est verrouillé ignoré

C:\SmitfraudFix\Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré

C:\SmitfraudFix.exe/data.rar/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré

C:\SmitfraudFix.exe/data.rar Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré

C:\SmitfraudFix.exe RarSFX: infecté - 2 ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP781\A0208302.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP781\A0208303.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP781\A0208304.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP782\A0209300.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP782\A0209301.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP782\A0209302.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP782\A0209379.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP782\A0209380.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP782\A0209381.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209477.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209478.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209479.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209491.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209492.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209493.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209508.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209509.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209510.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209532.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209533.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209534.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209557.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209558.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209559.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209569.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209570.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209571.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209583.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209584.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209585.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209587.exe Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\A0209590.dll Infecté : not-virus:Hoax.Win32.Renos.lq ignoré

C:\System Volume Information\_restore{3669486B-1191-4330-9B2C-A1095C2E0F12}\RP783\change.log L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB824141$\user32.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB824141$\win32k.sys L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\accwiz.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\crypt32.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\cryptsvc.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\hh.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\hhctrl.ocx L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\hhsetup.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\html32.cnv L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\locator.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\magnify.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\migwiz.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\mrxsmb.sys L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\msconv97.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\narrator.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\newdev.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\ntdll.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\ntkrnlpa.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\ntoskrnl.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\osk.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\pchshell.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\raspptp.sys L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\shmedia.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\srrstr.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\srv.sys L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\sysmain.sdb L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\user32.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\win32k.sys L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\winsrv.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826939$\zipfldr.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826942$\dhcpcsvc.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826942$\ndis.sys L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826942$\ndisuio.sys L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826942$\netshell.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826942$\wzcdlg.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826942$\wzcsapi.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB826942$\wzcsvc.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828035$\msgsvc.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828035$\wkssvc.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\catsrv.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\catsrvut.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\clbcatex.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\clbcatq.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\colbact.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\comadmin.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\comrepl.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\comsvcs.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\comuid.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\es.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\migregdb.exe L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\msdtcprx.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\msdtctm.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\msdtcuiu.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\mtxclu.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\mtxoci.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\ole32.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\rpcrt4.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\rpcss.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB828741$\txflog.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\callcont.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\gdi32.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\h323.tsp L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\h323msp.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\ipnathlp.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\lsasrv.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\mf3216.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\msasn1.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\msgina.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\mst120.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\nmcom.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\rtcdll.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB835732$\schannel.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB839645$\fldrclnr.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB839645$\shell32.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB839645$\shlwapi.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallKB839645$\sxs.dll L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallQ828026$\msdxm.ocx L'objet est verrouillé ignoré

C:\WINDOWS\$NtUninstallQ828026$\wmpcore.dll L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_580.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_7fc.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Posté(e)

ok :P

 

Le rapport Kaspersky ne montre rien de méchant :P

 

Voilà ce que tu vas faire >

 

1) FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger Activer_regedit_taskmgr.reg.

Sauvegarde le fichier sur le bureau: ca ressemble à ca > imageReg.jpg

 

Double clique sur le fichier et accepte la fusion avec le registre quand tu reçois le message.

 

2) Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe

 

O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat

-Ferme tous les programmes et clique sur "Fix Checked"

 

3) Stp rend toi sur cette page afin de télécharger le fichier fixautap.reg > http://www.sendspace.com/file/t9nfm0

pour cela, clique sur le lien en bas de page > pointright.gifDownload Link: fixautap.reg

 

Double clique sur le fichier et accepte la fusion avec le registre quand tu reçois le message.

 

Après ca, tu dois pouvoir accéder au registre et au Panneau de Configuration.

 

Reposte un rapport hijackthis stp.

Posté(e)
ok :P

 

Le rapport Kaspersky ne montre rien de méchant :P

 

Voilà ce que tu vas faire >

 

1) FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger Activer_regedit_taskmgr.reg.

Sauvegarde le fichier sur le bureau: ca ressemble à ca > imageReg.jpg

 

Double clique sur le fichier et accepte la fusion avec le registre quand tu reçois le message.

 

2) Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe

 

O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat

-Ferme tous les programmes et clique sur "Fix Checked"

 

3) Stp rend toi sur cette page afin de télécharger le fichier fixautap.reg > http://www.sendspace.com/file/t9nfm0

pour cela, clique sur le lien en bas de page > pointright.gifDownload Link: fixautap.reg

 

Double clique sur le fichier et accepte la fusion avec le registre quand tu reçois le message.

 

Après ca, tu dois pouvoir accéder au registre et au Panneau de Configuration.

 

Reposte un rapport hijackthis stp.

 

 

ben je ne peux pas faire ton 1/ car j ai un message quand je double click sur activer regedit. : " la modification du registre a été désactivé par votre administrateur" :P

Posté(e)

salut :P

 

Est ce que tu veux bien retenter l'opération, mais fais ceci d'abord >

 

1) Redémarre le PC, impérativement en mode sans échec.

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement > Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows.

Sélectionne "Mode sans échec" et appuie sur la touche [Entrée].

Choisis ton compte usuel, et non Administrateur.

En images > http://cybersecurite.xooit.com/t88-Demarre...-sans-echec.htm

 

 

2) Exécute les fichiers Activer_regedit_taskmgr.reg et fixautap.reg

Il est possible que les éléments cochées dans hijackthis soient encore présents! recommence si nécéssaire.

 

Redémarre ton pc et constate si tu as de nouveau accès au registre - panneau de configuration etc...

Posté(e)
salut :P

 

Est ce que tu veux bien retenter l'opération, mais fais ceci d'abord >

 

1) Redémarre le PC, impérativement en mode sans échec.

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement > Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows.

Sélectionne "Mode sans échec" et appuie sur la touche [Entrée].

Choisis ton compte usuel, et non Administrateur.

En images > http://cybersecurite.xooit.com/t88-Demarre...-sans-echec.htm

2) Exécute les fichiers Activer_regedit_taskmgr.reg et fixautap.reg

Il est possible que les éléments cochées dans hijackthis soient encore présents! recommence si nécéssaire.

 

Redémarre ton pc et constate si tu as de nouveau accès au registre - panneau de configuration etc...

 

 

navré mais malgres x reboot en mode sans echec le probleme reste le meme : :P:P:P

 

registre inacessible et panneau de config inaccessible; j ai fixer les lignes que tu m as indiqué

 

 

voici un nouveau hijackthis

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:46:51, on 15/10/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

C:\Program Files\Executive Software\Diskeeper\DkService.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\ALCWZRD.EXE

C:\WINDOWS\ALCMTR.EXE

C:\WINDOWS\Dit.exe

C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe

C:\WINDOWS\DitExp.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\AGEIA Technologies\TrayIcon.exe

C:\WINDOWS\system32\WDBtnMgr.exe

C:\Program Files\Cerience\RepliGo\RepliGoMon.exe

C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PRISMSVR.EXE

C:\Program Files\Logitech\Video\LogiTray.exe

C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

C:\WINDOWS\system32\LVComS.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE

C:\PROGRA~1\MICROS~4\rapimgr.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe

C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe

C:\Program Files\My Book\WD Backup\uBBMonitor.exe

C:\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tf1.fr/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O3 - Toolbar: &RepliGo - {81F4066B-F330-4872-8094-3E9FBCCEC8C1} - C:\Program Files\Cerience\RepliGo\RepliGoIEBar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [Dit] Dit.exe

O4 - HKLM\..\Run: [PowerDVD] C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe /autostart

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [AGEIA PhysX SysTray] "C:\Program Files\AGEIA Technologies\TrayIcon.exe"

O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe

O4 - HKLM\..\Run: [RepliGo Assistant] "C:\Program Files\Cerience\RepliGo\RepliGoMon.exe"

O4 - HKLM\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe" -host -clearDebug

O4 - HKLM\..\Run: [ssAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [babylon Client] C:\Program Files\Babylon\Babylon.exe -AutoStart

O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [iW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: PowerReg Scheduler V3.exe

O4 - Startup: PowerReg Scheduler.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe

O4 - Global Startup: RAID Manager.lnk = C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe

O4 - Global Startup: SpeedTouch 120g Wireless USB Monitor.lnk = C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe

O4 - Global Startup: WD Backup Monitor.lnk = C:\Program Files\My Book\WD Backup\uBBMonitor.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra button: Alice ADSL - {76ED3B34-B172-489C-B94A-962AA93A3AAC} - http://www.aliceadsl.fr (file missing) (HKCU)

O14 - IERESET.INF: START_PAGE_URL=http://www.aliceadsl.fr

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F8D91208-A0F3-4354-AF41-CF62B16DC33F}: NameServer = 192.168.1.1

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

 

--

End of file - 13302 bytes

Posté(e)

salut :P

 

poste moi le rapport suivant stp >

 

Télécharge SRENG sur ton bureau.

 

1. Dézippe le fichier sur le bureau et double clique sur le fichier SREng.exe

 

2. Selectionne 'Smart Scan' .

 

3. Clique sur le bouton [scan]

 

4. Lorsque le scan est termliné, clique sur le bouton [save Reports] et sauvegarde le rapport sur ton bureau

 

5. Poste le rapport : il se nomme SRENG.log

Posté(e)
salut ;)

 

poste moi le rapport suivant stp >

 

Télécharge SRENG sur ton bureau.

 

1. Dézippe le fichier sur le bureau et double clique sur le fichier SREng.exe

 

2. Selectionne 'Smart Scan' .

 

3. Clique sur le bouton [scan]

 

4. Lorsque le scan est termliné, clique sur le bouton [save Reports] et sauvegarde le rapport sur ton bureau

 

5. Poste le rapport : il se nomme SRENG.log

 

 

il y a du neuf par analogie avec cette infection

http://forum.zebulon.fr/index.php?showtopic=129855

j ai fixé en plus des lignes que tu m as indiqué celle ci

 

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

 

ensuite en mode sans echec j ai pu executer actver regedit et fixautap , j ai retrouvé un acces au registre ( executer regedit fonctionne) :super: par contre panneau de config toujours disparu... :roll: voici un rapport hijackthis et le dernier que tu me demande

 

merci de ton aide

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:15:42, on 15/10/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

C:\Program Files\Executive Software\Diskeeper\DkService.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\ALCWZRD.EXE

C:\WINDOWS\ALCMTR.EXE

C:\WINDOWS\Dit.exe

C:\WINDOWS\DitExp.exe

C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\AGEIA Technologies\TrayIcon.exe

C:\WINDOWS\system32\WDBtnMgr.exe

C:\Program Files\Cerience\RepliGo\RepliGoMon.exe

C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PRISMSVR.EXE

C:\Program Files\Logitech\Video\LogiTray.exe

C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

C:\WINDOWS\system32\LVComS.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE

C:\PROGRA~1\MICROS~4\rapimgr.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe

C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe

C:\Program Files\My Book\WD Backup\uBBMonitor.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O3 - Toolbar: &RepliGo - {81F4066B-F330-4872-8094-3E9FBCCEC8C1} - C:\Program Files\Cerience\RepliGo\RepliGoIEBar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [Dit] Dit.exe

O4 - HKLM\..\Run: [PowerDVD] C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe /autostart

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [AGEIA PhysX SysTray] "C:\Program Files\AGEIA Technologies\TrayIcon.exe"

O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe

O4 - HKLM\..\Run: [RepliGo Assistant] "C:\Program Files\Cerience\RepliGo\RepliGoMon.exe"

O4 - HKLM\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe" -host -clearDebug

O4 - HKLM\..\Run: [ssAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [babylon Client] C:\Program Files\Babylon\Babylon.exe -AutoStart

O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [iW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: PowerReg Scheduler V3.exe

O4 - Startup: PowerReg Scheduler.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe

O4 - Global Startup: RAID Manager.lnk = C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe

O4 - Global Startup: SpeedTouch 120g Wireless USB Monitor.lnk = C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe

O4 - Global Startup: WD Backup Monitor.lnk = C:\Program Files\My Book\WD Backup\uBBMonitor.exe

O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra button: Alice ADSL - {76ED3B34-B172-489C-B94A-962AA93A3AAC} - http://www.aliceadsl.fr (file missing) (HKCU)

O14 - IERESET.INF: START_PAGE_URL=http://www.aliceadsl.fr

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F8D91208-A0F3-4354-AF41-CF62B16DC33F}: NameServer = 192.168.1.1

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

 

--

End of file - 13179 bytes

 

2007-10-15,23:20:18

System Repair Engineer 2.5.16.900
Smallfrogs (http://www.KZTechs.com)

Windows XP Home Edition Service Pack 2 (Build 2600) - Administrative User - Completed Functions Allowed

Follow item(s) have been choosed:
    All Boot Items (Including Registry, Startup Folders, Services and so on)
    Browser Add-ons
    Runing Processes (Including process model information)
    File Associations
    Winsock Provider
    Autorun.Inf
    HOSTS File
    Process Privileges Scan


Boot Items
Registry
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <CTFMON.EXE><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Windows Publisher]
    <LDM><C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe>  []
    <swg><C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe>  [(Verified)Google Inc]
    <H/PC Connection Agent><"C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE">  [Microsoft Corporation]
    <updateMgr><C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1>  [N/A]
    <MSMSGS><"C:\Program Files\Messenger\msmsgs.exe" /background>  [N/A]
    <IW_Drop_Icon><C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc>  [N/A]
    <MsnMsgr><"C:\Program Files\MSN Messenger\msnmsgr.exe" /background>  [Microsoft Corporation]
    <IncrediMail><C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c>  [N/A]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <Raccourci vers la page des propriétés de High Definition Audio><HDAudPropShortcut.exe>  [(Verified)Microsoft Windows XP Publisher]
    <AlcWzrd><ALCWZRD.EXE>  [RealTek Semicoductor Corp.]
    <Alcmtr><ALCMTR.EXE>  [Realtek Semiconductor Corp.]
    <ATIPTA><C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe>  [ATI Technologies, Inc.]
    <Dit><Dit.exe>  [ICSI]
    <PowerDVD><C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe /autostart>  [CyberLink Corp.]
    <PinnacleDriverCheck><C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg>  []
    <QuickTime Task><"C:\Program Files\QuickTime\qttask.exe" -atboottime>  [Apple Computer, Inc.]
    <EoWeather><>  [N/A]
    <AliceSAV><C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe>  [TechCity Solutions France]
    <avast!><C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe>  [(Verified)ALWIL Software]
    <AGEIA PhysX SysTray><"C:\Program Files\AGEIA Technologies\TrayIcon.exe">  []
    <WD Button Manager><WDBtnMgr.exe>  [Western Digital Technologies, Inc.]
    <RepliGo Assistant><"C:\Program Files\Cerience\RepliGo\RepliGoMon.exe">  [Cerience Corporation]
    <PMCS><"C:\Program Files\Pinnacle\Shared Files\\Programs\MediaCenterService\PMC.Service.Main.exe" -host -clearDebug>  [N/A]
    <SsAAD.exe><C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe>  []
    <SunJavaUpdateSched><"C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe">  [(Verified)"Sun Microsystems, Inc."]
    <NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
    <nwiz><nwiz.exe /install>  []
    <NvMediaCenter><RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
    <!AVG Anti-Spyware><"C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized>  [(Verified)GRISOFT LTD]
    <WinampAgent><C:\Program Files\Winamp\winampa.exe>  [N/A]
    <SoundMan><SOUNDMAN.EXE>  [Realtek Semiconductor Corp.]
    <PRISMSVR.EXE><"C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PRISMSVR.EXE" /APPLY>  [Conexant Systems, Inc.]
    <LogitechVideoTray><C:\Program Files\Logitech\Video\LogiTray.exe>  [Logitech Inc.]
    <LogitechVideoRepair><C:\Program Files\Logitech\Video\ISStart.exe>  [Logitech Inc.]
    <GhostStartTrayApp><C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe>  [Symantec Corporation]
    <EoEngine><"C:\Program Files\eoRezo\EoEngine.exe">  [N/A]
    <CloneCDElbyCDFL><"C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL>  [N/A]
    <Babylon Client><C:\Program Files\Babylon\Babylon.exe -AutoStart>  [(Verified)Babylon Ltd.]
    <AOLDialer><C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe>  [N/A]
    <CloneCDTray><"C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe">  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><explorer.exe>  [(Verified)Microsoft Windows Component Publisher]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{54D9498B-CF93-414F-8984-8CE7FDE0D391}><C:\Program Files\ewido anti-malware\shellhook.dll>  []
    <{57B86673-276A-48B2-BAE7-C6DBB3020EB8}><C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll>  [(Verified)GRISOFT LTD]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <WPDShServiceObj><C:\WINDOWS\system32\WPDShServiceObj.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    <WinlogonNotify: WgaLogon><WgaLogon.dll>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}]
    <IE7 Uninstall Stub><C:\WINDOWS\system32\ieudinit.exe>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
    <Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
    <Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
    <Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
    <NetMeeting 3.01><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
    <Windows Messenger 4.7><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
    <Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
    <Carnet d'adresses 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
    <N/A><C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install>  [Microsoft Corporation]

==================================
Startup Folders
[Adobe Gamma Loader]
  <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk --> C:\PROGRA~1\FICHIE~1\Adobe\CALIBR~1\ADOBEG~1.EXE [Adobe Systems, Inc.]><N>
[Adobe Reader Speed Launch]
  <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk --> C:\PROGRA~1\Adobe\ACROBA~2.0\Reader\READER~1.EXE [Adobe Systems Incorporated]><N>
[AOL 9.0 Icône AOL]
  <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk --> C:\Program Files\AOL 9.0\aoltray.exe [N/A]><N>
[Logitech Desktop Messenger]
  <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk --> C:\PROGRA~1\Logitech\DESKTO~1\8876480\Program\LDMConf.exe [Logitech]><N>
[Microsoft Office]
  <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk --> C:\PROGRA~1\MICROS~2\Office\OSA9.EXE [Microsoft Corporation]><N>
[Post-it® Software Notes Lite]
  <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Post-it® Software Notes Lite.lnk --> C:\Program Files\3M\PSNLite\PsnLite.exe [N/A]><N>
[RAID Manager]
  <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\RAID Manager.lnk --> C:\PROGRA~1\ITE\ITEIT8~1\RaidMgr.exe [Integrated Technology Express, Inc.]><N>
[SpeedTouch 120g Wireless USB Monitor]
  <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SpeedTouch 120g Wireless USB Monitor.lnk --> C:\PROGRA~1\THOMSO~1\SPEEDT~1\st120g.exe []><N>
[WD Backup Monitor]
  <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WD Backup Monitor.lnk --> C:\PROGRA~1\MYBOOK~1\WDBACK~1\UBBMON~1.EXE [ArcSoft, Inc.]><N>
[PowerReg Scheduler V3]
  <C:\Documents and Settings\AL\Menu Démarrer\Programmes\Démarrage\PowerReg Scheduler V3.exe -->  [N/A]><N>
[PowerReg Scheduler]
  <C:\Documents and Settings\AL\Menu Démarrer\Programmes\Démarrage\PowerReg Scheduler.exe -->  [N/A]><N>

==================================
Services
[Ad-Aware 2007 Service / aawservice][Running/Auto Start]
  <"C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe"><Lavasoft AB>
[Adobe LM Service / Adobe LM Service][Stopped/Manual Start]
  <"C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe"><>
[Gestion d'applications / AppMgmt][Stopped/Manual Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
[avast! iAVS4 Control Service / aswUpdSv][Running/Auto Start]
  <"C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"><ALWIL Software>
[Ati HotKey Poller / Ati HotKey Poller][Stopped/Auto Start]
  <C:\WINDOWS\System32\Ati2evxx.exe><>
[ATI Smart / ATI Smart][Stopped/Auto Start]
  <C:\WINDOWS\system32\ati2sgag.exe><>
[avast! Antivirus / avast! Antivirus][Running/Auto Start]
  <"C:\Program Files\Alwil Software\Avast4\ashServ.exe"><ALWIL Software>
[avast! Mail Scanner / avast! Mail Scanner][Running/Manual Start]
  <"C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service><ALWIL Software>
[avast! Web Scanner / avast! Web Scanner][Running/Manual Start]
  <"C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service><ALWIL Software>
[AVG Anti-Spyware Guard / AVG Anti-Spyware Guard][Running/Auto Start]
  <C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe><GRISOFT s.r.o.>
[C-DillaSrv / C-DillaSrv][Running/Auto Start]
  <C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE><C-Dilla Ltd>
[Canon Camera Access Library 8 / CCALib8][Running/Auto Start]
  <C:\Program Files\Canon\CAL\CALMAIN.exe><Canon Inc.>
[Diskeeper / Diskeeper][Running/Auto Start]
  <"C:\Program Files\Executive Software\Diskeeper\DkService.exe"><Executive Software International, Inc.>
[ewido security suite control / ewido security suite control][Running/Auto Start]
  <C:\Program Files\ewido anti-malware\ewidoctrl.exe><ewido networks>
[GhostStartService / GhostStartService][Running/Auto Start]
  <C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe><Symantec Corporation>
[Google Updater Service / gusvc][Stopped/Manual Start]
  <"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"><Google>
[Accès du périphérique d'interface utilisateur / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[MSCSPTISRV / MSCSPTISRV][Stopped/Manual Start]
  <C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe><Sony Corporation>
[MSSQL$PINNACLESYS / MSSQL$PINNACLESYS][Running/Auto Start]
  <"C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS><Microsoft Corporation>
[MSSQLServerADHelper / MSSQLServerADHelper][Stopped/Manual Start]
  <"C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe"><Microsoft Corporation>
[NVIDIA Display Driver Service / NVSvc][Running/Auto Start]
  <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>
[PACSPTISVR / PACSPTISVR][Stopped/Manual Start]
  <C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe><Sony Corporation>
[SmartLinkService / SLService][Running/Auto Start]
  <slserv.exe><Smart Link>
[Sony SPTI Service / SPTISRV][Stopped/Manual Start]
  <C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe><Sony Corporation>
[SQLAgent$PINNACLESYS / SQLAgent$PINNACLESYS][Stopped/Manual Start]
  <"C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS><Microsoft Corporation>
[SonicStage SCSI Service / SSScsiSV][Stopped/Manual Start]
  <C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe><Sony Corporation>

==================================
Drivers
[Pinnacle PCTV 310i Stereo DVB-T / 3xHybrid][Stopped/Manual Start]
  <system32\DRIVERS\3xHybrid.sys><Philips Semiconductors GmbH>
[PPdus ASPI Shell / Afc][Stopped/Manual Start]
  <system32\drivers\Afc.sys><Arcsoft, Inc.>
[ati2mtag / ati2mtag][Stopped/Manual Start]
  <System32\DRIVERS\ati2mtag.sys><ATI Technologies Inc.>
[ATI WDM Rage Theater Video / atinrvxx][Stopped/Manual Start]
  <System32\DRIVERS\atinrvxx.sys><ATI Technologies Inc.>
[AVG Anti-Spyware Driver / AVG Anti-Spyware Driver][Running/System Start]
  <\??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys><N/A>
[AVG Anti-Spyware Clean Driver / AvgAsCln][Running/System Start]
  <System32\DRIVERS\AvgAsCln.sys><GRISOFT, s.r.o.>
[basic2 / basic2][Stopped/Manual Start]
  <System32\DRIVERS\HSF_BSC2.sys><Conexant>
[SpeedTouch 120g Wireless USB Adapter Driver / BT4501D][Stopped/Manual Start]
  <system32\DRIVERS\BT4501D.sys><THOMSON Corporation>
[C-Dilla / C-Dilla][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\CDANT.SYS><Macrovision>
[ElbyVCD / ElbyVCD][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\ElbyVCD.sys><N/A>
[Fallback / Fallback][Running/Auto Start]
  <System32\DRIVERS\HSF_FALL.sys><Conexant>
[Fsks / Fsks][Running/Auto Start]
  <System32\DRIVERS\HSF_FSKS.sys><Conexant>
[GhostPciScanner / GhPciScan][Running/System Start]
  <\??\C:\Program Files\Symantec\Norton Ghost 2003\ghpciscan.sys><Symantec Corporation>
[Pilote de fonction Microsoft UAA pour Service High Definition Audio / HdAudAddService][Stopped/Manual Start]
  <system32\drivers\HdAudio.sys><Windows (R) Server 2003 DDK provider>
[Pilote de bus Microsoft UAA pour High Definition Audio / HDAudBus][Running/Manual Start]
  <System32\DRIVERS\HDAudBus.sys><Windows (R) Server 2003 DDK provider>
[HSFHWBS2 / HSFHWBS2][Stopped/Manual Start]
  <System32\DRIVERS\HSFBS2S2.sys><Conexant Systems, Inc.>
[HSF_DP / HSF_DP][Stopped/Manual Start]
  <System32\DRIVERS\HSFDPSP2.sys><Conexant Systems, Inc.>
[hsf_msft / hsf_msft][Stopped/Manual Start]
  <System32\DRIVERS\HSF_MSFT.sys><Conexant>
[Service for Realtek HD Audio (WDM) / IntcAzAudAddService][Running/Manual Start]
  <system32\drivers\RtkHDAud.sys><Realtek Semiconductor Corp.>
[ITERAID_Service_Install / iteraid][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\iteraid.sys><Integrated Technology Express, Inc.>
[K56 / K56][Running/Auto Start]
  <System32\DRIVERS\HSF_K56K.sys><Conexant>
[AEGIS Protocol (IEEE 802.1x) v2.3.1.9 / MDC8021X][Running/Auto Start]
  <system32\DRIVERS\mdc8021x.sys><Meetinghouse Data Communications>
[mdmxsdk / mdmxsdk][Running/Auto Start]
  <System32\DRIVERS\mdmxsdk.sys><Conexant>
[Mtlmnt5 / Mtlmnt5][Stopped/Manual Start]
  <System32\DRIVERS\Mtlmnt5.sys><Smart Link>
[Mtlstrm / Mtlstrm][Stopped/Manual Start]
  <System32\DRIVERS\Mtlstrm.sys><Smart Link>
[ATK0110 ACPI UTILITY / MTsensor][Running/Manual Start]
  <System32\DRIVERS\ASACPI.sys><>
[ATI WDM Specialized MVD Codec / MVDCODEC][Stopped/Manual Start]
  <System32\DRIVERS\atinmdxx.sys><ATI Technologies Inc.>
[NtMtlFax / NtMtlFax][Stopped/Manual Start]
  <System32\DRIVERS\NtMtlFax.sys><Smart Link>
[nv / nv][Running/Manual Start]
  <system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>
[Padus ASPI Shell / pfc][Stopped/Manual Start]
  <system32\drivers\pfc.sys><Padus, Inc.>
[Pilote de liaison parallèle directe / Ptilink][Running/Manual Start]
  <System32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
[PxHelp20 / PxHelp20][Running/Boot Start]
  <\SystemRoot\System32\Drivers\PxHelp20.sys><Sonic Solutions>
[Logitech QuickCam Messenger / QCMerced][Stopped/Manual Start]
  <system32\DRIVERS\LVCM.sys><Logitech Inc.>
[RecAgent / RecAgent][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\RecAgent.sys><Smart Link>
[Rksample / Rksample][Stopped/Manual Start]
  <System32\DRIVERS\HSF_SAMP.sys><Conexant>
[Secdrv / Secdrv][Running/Auto Start]
  <System32\DRIVERS\secdrv.sys><Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.>
[Smart Link 56K Modem Driver / Slntamr][Stopped/Manual Start]
  <System32\DRIVERS\slntamr.sys><Smart Link>
[SlNtHal / SlNtHal][Stopped/Manual Start]
  <System32\DRIVERS\Slnthal.sys><Smart Link>
[SlWdmSup / SlWdmSup][Stopped/Manual Start]
  <System32\DRIVERS\SlWdmSup.sys><Smart Link>
[SoftFax / SoftFax][Running/Auto Start]
  <System32\DRIVERS\HSF_FAXX.sys><Conexant>
[sptd / sptd][Running/Boot Start]
  <\SystemRoot\System32\Drivers\sptd.sys><N/A>
[Tones / Tones][Running/Auto Start]
  <System32\DRIVERS\HSF_TONE.sys><Conexant>
[V124 / V124][Running/Auto Start]
  <System32\DRIVERS\HSF_V124.sys><Conexant>
[VOBID / VOBID][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\vobid.sys><N/A>
[WAN Miniport (ATW) / wanatw][Stopped/Manual Start]
  <system32\DRIVERS\wanatw4.sys><N/A>
[WD FireWire Pseudo-HID driver / WD_FireWire_HID][Stopped/Manual Start]
  <system32\DRIVERS\wdfwhid.sys><Western Digital Technologies>
[winachsf / winachsf][Stopped/Manual Start]
  <System32\DRIVERS\HSFCXTS2.sys><Conexant Systems, Inc.>
[Agere Wireless USB Driver / wlags51b][Stopped/Manual Start]
  <system32\DRIVERS\wlags51b.sys><Agere Systems>
[Logitech Virtual Bus Enumerator Driver / WmBEnum][Running/Manual Start]
  <system32\drivers\WmBEnum.sys><Logitech Inc.>
[Logitech WingMan HID Filter Driver / WmFilter][Stopped/Manual Start]
  <system32\drivers\WmFilter.sys><Logitech Inc.>
[Logitech Virtual Hid Device Driver / WmVirHid][Stopped/Manual Start]
  <system32\drivers\WmVirHid.sys><Logitech Inc.>
[Logitech WingMan Translation Layer Driver / WmXlCore][Running/Manual Start]
  <system32\drivers\WmXlCore.sys><Logitech Inc.>
[World Standard Teletext Codec / WSTCODEC][Stopped/Manual Start]
  <System32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>
[NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller / yukonwxp][Running/Manual Start]
  <System32\DRIVERS\yk51x86.sys><Marvell>

==================================
Browser Add-ons
[SSVHelper Class]
  {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
[Java Plug-in 1.6.0_03]
  {08B0E5C0-4FCB-11CF-AAA5-00401C608501} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
[Create Mobile Favorite]
  {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} <C:\PROGRA~1\MICROS~4\INetRepl.dll, Microsoft Corporation>
[Create Mobile Favorite]
  {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} <C:\PROGRA~1\MICROS~4\INetRepl.dll, Microsoft Corporation>
[]
  {85d1f590-48f4-11d9-9669-0800200c9a66} <%windir%\bdoscandel.exe, N/A>
[Real.com]
  {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} <C:\WINDOWS\system32\Shdocvw.dll, Microsoft Corporation>
[]
  {e2e2dd38-d088-4134-82b7-f2ba38496583} <%windir%\Network Diagnostic\xpnetdiag.exe, N/A>
[Messenger]
  {FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, N/A>
[Alice ADSL]
  {76ED3B34-B172-489C-B94A-962AA93A3AAC} <http://www.aliceadsl.fr, N/A>
[&RepliGo]
  {81F4066B-F330-4872-8094-3E9FBCCEC8C1} <C:\Program Files\Cerience\RepliGo\RepliGoIEBar.dll, Cerience Corporation>
[&Google]
  {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar3.dll, Google Inc.>
[CKAVWebScan Object]
  {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} <C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll, Kaspersky Lab>
[ewidoOnlineScan Control]
  {193C772A-87BE-4B19-A7BB-445B226FE9A1} <C:\WINDOWS\DOWNLO~1\EWIDOO~1.DLL, Anti-Malware Development a.s.>
[MSN Photo Upload Tool]
  {4F1E5B1A-2A80-42CA-8532-2D05CB959537} <C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll, Microsoft® Corporation>
[BDSCANONLINE Control]
  {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} <C:\WINDOWS\DOWNLO~1\oscan8.ocx, SOFTWIN>
[Java Plug-in 1.6.0_03]
  {8AD9C840-044E-11D1-B3E9-00805F499D93} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
[MsnMessengerSetupDownloadControl Class]
  {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} <C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx, Microsoft Corporation>
[Java Plug-in 1.5.0_11]
  {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
[Java Plug-in 1.6.0_01]
  {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
[Java Plug-in 1.6.0_02]
  {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
[Java Plug-in 1.6.0_03]
  {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
[Java Plug-in 1.6.0_03]
  {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll, Sun Microsystems, Inc.>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
[Google Script Object]
  {00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar3.dll, Google Inc.>
[QuickTime Object]
  {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} <C:\Program Files\QuickTime\QTPlugin.ocx, Apple Computer, Inc.>
[AcroIEHlprObj Class]
  {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
[TECollaboration.Manager]
  {07FEE7FA-EA56-4790-AE41-2E227CCF6EB7} <C:\Program Files\Skyline\TerraExplorer\Tools\Collaboration\TECollaboration.dll, Skyline>
[Web Browser Applet Control]
  {08B0E5C0-4FCB-11CF-AAA5-00401C608501} <C:\WINDOWS\System32\msjava.dll, Microsoft Corporation>
[CKAVWebScan Object]
  {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} <C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll, Kaspersky Lab>
[CEnroll Class]
  {127698E4-E730-4E5C-A2B1-21490A70C8A1} <C:\WINDOWS\System32\xenroll.dll, Microsoft Corporation>
[Shockwave ActiveX Control]
  {166B1BCA-3F9C-11CF-8075-444553540000} <C:\WINDOWS\system32\Macromed\Director\SwDir.dll, Macromedia, Inc.>
[Windows Genuine Advantage Validation Tool]
  {17492023-C23A-453E-A040-C7C580BBF700} <C:\WINDOWS\system32\legitcheckcontrol.dll, Microsoft Corporation>
[ewidoOnlineScan Control]
  {193C772A-87BE-4B19-A7BB-445B226FE9A1} <C:\WINDOWS\DOWNLO~1\EWIDOO~1.DLL, Anti-Malware Development a.s.>
[InformationCardSigninHelper Class]
  {19916E01-B44E-4E31-94A4-4696DF46157B} <C:\WINDOWS\system32\icardie.dll, Microsoft Corporation>
[SkyGps Class]
  {1D1342E2-B737-43C4-B2B2-BB855FC353F1} <C:\Program Files\Skyline\TerraExplorer\Tools\GPSTracking\SkyGps.dll, >
[TECollaboration.Plane]
  {1E686889-C1F3-437F-A8CE-729C78AA3BEC} <C:\Program Files\Skyline\TerraExplorer\Tools\Collaboration\TECollaboration.dll, Skyline>
[TECollaboration.VirtualCursor]
  {2040FA1B-53B6-41BD-BF73-6400C4F40E49} <C:\Program Files\Skyline\TerraExplorer\Tools\Collaboration\TECollaboration.dll, Skyline>
[Windows Media Player]
  {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
[&Google]
  {2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar3.dll, Google Inc.>
[HTML Document]
  {25336920-03F9-11CF-8FD0-00AA00686F13} <C:\WINDOWS\system32\mshtml.dll, Microsoft Corporation>
[XML DOM Document]
  {2933BF90-7B36-11D2-B20E-00C04F983E60} <%SystemRoot%\system32\msxml3.dll, N/A>
[DHTML Edit Control Safe for Scripting for IE5]
  {2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Fichiers communs\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>
[IETag Factory]
  {38481807-CA0E-42D2-BF39-B33AF135CC4D} <C:\PROGRA~1\FICHIE~1\MICROS~1\SMARTT~1\IETAG.DLL, Microsoft Corporation>
[TerraExplorer Class]
  {3a4f9191-65a8-11d5-85c1-0001023952c1} <C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll, Skyline software systems Inc.>
[TE3DWindow Class]
  {3a4f9192-65a8-11d5-85c1-0001023952c1} <C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll, Skyline software systems Inc.>
[TEInformationWindow Class]
  {3a4f9193-65a8-11d5-85c1-0001023952c1} <C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll, Skyline software systems Inc.>
[TENavigationMap Class]
  {3a4f9194-65a8-11d5-85c1-0001023952c1} <C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll, Skyline software systems Inc.>
[XML Document]
  {48123BC4-99D9-11D1-A6B3-00C04FD91555} <%SystemRoot%\system32\msxml3.dll, N/A>
[]
  {4F07F79F-087F-42CF-8B36-7A88D06088E9} <"C:\PROGRA~1\MSNMES~1\msgsc.dll", N/A>
[FalconViewObj Class]
  {504AC303-A983-45B7-8663-CB5649B3AB1A} <C:\Program Files\Skyline\TerraExplorer\Tools\TEFVT\TEFVT.dll, >
[HHCtrl Object]
  {52A2AAAE-085D-4187-97EA-8C30DB990436} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>
[Shell Name Space]
  {55136805-B2DE-11D1-B9F2-00A0C98BC547} <C:\WINDOWS\system32\ieframe.dll, Microsoft Corporation>
[BDSCANONLINE Control]
  {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} <C:\WINDOWS\DOWNLO~1\oscan8.ocx, SOFTWIN>
[CKAVReportCtrl Object]
  {6117669B-8C2D-41FA-A6D9-9E484B999CF0} <C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll, Kaspersky Lab>
[WUWebControl Class]
  {6414512B-B978-451D-A0D8-FCFDF33E833C} <C:\WINDOWS\system32\wuweb.dll, Microsoft Corporation>
[TECollaboration.FlyFile]
  {641ECCA4-28F2-4AE0-90E6-3152E62AFCA2} <C:\Program Files\Skyline\TerraExplorer\Tools\Collaboration\TECollaboration.dll, Skyline>
[Microsoft Shell UI Helper]
  {64AB4BB7-111E-11D1-8F79-00C04FC2FBE1} <C:\WINDOWS\system32\ieframe.dll, Microsoft Corporation>
[Comunication Class]
  {662CB034-1B5F-46DE-83C8-8BDCA1424856} <C:\Program Files\Skyline\TerraExplorer\Tools\Collaboration\SLCU.dll, >
[DivXBrowserPlugin Object]
  {67DABFBF-D0AB-41FA-9C46-CC0F21721616} <C:\Program Files\DivX\DivX Web Player\npdivx32.dll, DivX,Inc.>
[Windows Media Player]
  {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[Active Desktop Mover]
  {72267F6A-A6F9-11D0-BC94-00C04FB67863} <%SystemRoot%\system32\SHELL32.dll, N/A>
[SSVHelper Class]
  {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
[FVGps Class]
  {765FB9BF-38D5-4678-9BD0-40DDE72906ED} <C:\Program Files\Skyline\TerraExplorer\Tools\GPSTracking\SkyGps.dll, >
[TECollaboration.Annotation]
  {7A412365-8492-42A0-9411-BEE11106AAD6} <C:\Program Files\Skyline\TerraExplorer\Tools\Collaboration\TECollaboration.dll, Skyline>
[TECollaboration.Chat]
  {8120661B-1913-4C41-8C47-A0A9279715C6} <C:\Program Files\Skyline\TerraExplorer\Tools\Collaboration\TECollaboration.dll, Skyline>
[&RepliGo]
  {81F4066B-F330-4872-8094-3E9FBCCEC8C1} <C:\Program Files\Cerience\RepliGo\RepliGoIEBar.dll, Cerience Corporation>
[Microsoft Web Browser]
  {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\ieframe.dll, Microsoft Corporation>
[XML HTTP 4.0]
  {88D969C5-F192-11D4-A65F-0040963251E5} <C:\WINDOWS\system32\msxml4.dll, Microsoft Corporation>
[Java Plug-in 1.6.0_03]
  {8AD9C840-044E-11D1-B3E9-00805F499D93} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
[RepliGoIEHelperCtl Class]
  {91DE4477-9CDC-4806-9BCB-28A963988E94} <C:\Program Files\Cerience\RepliGo\RepliGoIEHelper.dll, Cerience Corporation>
[TECollaboration.Projection]
  {984E67E2-6C7E-4D87-AC71-A640954D4495} <C:\Program Files\Skyline\TerraExplorer\Tools\Collaboration\TECollaboration.dll, Skyline>
[]
  {9D95E5DD-815E-4684-8C51-D721AFE6303A} <C:\PROGRA~1\EZFace\ActiveX\EZFace207.ocx, EZFace Ltd.>
[RepliGoHtmlCtl Class]
  {A25EC55F-B44C-4AC1-9F79-63BA7A782089} <C:\Program Files\Cerience\RepliGo\RepliGoHtml.dll, Cerience Corporation>
[FileManager Class]
  {A3EEA80F-5A77-402B-8A2E-D1D9A08A497C} <C:\Program Files\Skyline\TerraExplorer\Tools\Collaboration\SLFM.dll, >
[TETest Class]
  {A5606C7C-13E8-4403-B5C1-72CE1AEE1CA2} <C:\Documents and Settings\All Users\Application Data\Skyline\TEDetect.dll, Skyline software systems Inc.>
[RMGetLicense Class]
  {A9FC132B-096D-460B-B7D5-1DB0FAE0C062} <C:\WINDOWS\system32\msnetobj.dll, Microsoft Corporation>
[Google Toolbar Helper]
  {AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar3.dll, Google Inc.>
[Google Toolbar Notifier BHO]
  {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>
[SearchAssistantOC]
  {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\System32\shdocvw.dll, N/A>
[RDS.DataSpace]
  {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Fichiers communs\System\msadc\msadco.dll, Microsoft Corporation>
[CreateMPU Class]
  {BF001C67-5DEE-40B5-85BE-A5B0E1AA0AD6} <C:\Program Files\Skyline\TerraExplorer\Tools\PyramidTool\SLMPU.dll, >
[Adobe Acrobat 7.0 Browser Document]
  {CA8A9780-280D-11CF-A24D-444553540000} <C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroPDF.dll, Adobe Systems, Inc.>
[VIDEO__X_MS_WMV Moniker Class]
  {CD3AFA94-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[RealPlayer G2 Control]
  {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
[OfficeObj Class]
  {D2BD7935-05FC-11D2-9059-00C04FD7A1BD} <, N/A>
[QuickTimeCheck Class]
  {DE4AF3B0-F4D4-11D3-B41A-0050DA2E6C21} <C:\WINDOWS\system32\QuickTimeCheck.OCX, Apple Computer, Inc.>
[VideoLAN VLC ActiveX Plugin v1]
  {E23FE9C6-778E-49D4-B537-38FCDE4887D8} <C:\Program Files\VideoLAN\VLC\axvlc.dll, >
[XML HTTP Request]
  {ED8C108E-4349-11D2-91A4-00C04F7969E8} <%SystemRoot%\system32\msxml3.dll, N/A>
[XML HTTP 3.0]
  {F5078F35-C551-11D3-89B9-0000F81FE221} <%SystemRoot%\system32\msxml3.dll, N/A>
[XML HTTP]
  {F6D90F16-9C73-11D3-B32E-00C04F990BB4} <%SystemRoot%\system32\msxml3.dll, N/A>
[&Recherche AOL Toolbar]
  <res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML, N/A>
[E&xporter vers Microsoft Excel]
  <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>

==================================
Running Processes
[PID: 664 / SYSTEM][\SystemRoot\System32\smss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 732 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 756 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\Ati2evxx.dll]  [, ]
    [C:\WINDOWS\system32\WgaLogon.dll]  [Microsoft Corporation, 1.7.0018.5]
    [C:\WINDOWS\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[PID: 800 / SYSTEM][C:\WINDOWS\system32\services.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\AppPatch\AcAdProc.dll]  [Microsoft Corporation, 5.1.2600.3008 (xpsp.061004-0027)]
[PID: 812 / SYSTEM][C:\WINDOWS\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 996 / SYSTEM][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1068 / SERVICE RÉSEAU][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1164 / SYSTEM][C:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
[PID: 1224 / SERVICE RÉSEAU][C:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1332 / SERVICE LOCAL][C:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
[PID: 1356 / SYSTEM][C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\WINDOWS\system32\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll]  [ALWIL Software, 4, 7, 1043, 0]
[PID: 1404 / SYSTEM][C:\Program Files\Alwil Software\Avast4\ashServ.exe]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswAux.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\WINDOWS\system32\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswEngin.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswScan.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\ashBase.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\ashTask.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswInteg.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswIdle.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\Aavm4h.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\French\Base.dll]  [ALWIL Software, 4, 7, 1038, 0]
    [C:\Program Files\Alwil Software\Avast4\UNACEV2.DLL]  [N/A, ]
    [C:\Program Files\Alwil Software\Avast4\AhResMai.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\ahResMes.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\AhResNS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\AhResOut.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\ahResP2P.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\AhResStd.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\AhResWS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\ashSSqlt.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswRes.dll]  [ALWIL Software, 4, 7, 1043, 0]
[PID: 1744 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe]  [Microsoft Corporation, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)]
    [C:\WINDOWS\system32\CNMLM3k.DLL]  [CANON INC., 1.50.2.6]
    [C:\WINDOWS\system32\RgoMon.dll]  [Cerience Corporation, 5.00.2195.5438]
    [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\CNMPD3k.DLL]  [CANON INC., 1.50.2.6]
    [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll]  [Microsoft Corporation, 11.3.1897.0]
    [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\RgoProc.dll]  [Cerience Corporation, 5.00.2195.5438]
[PID: 1916 / SYSTEM][C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe]  [Lavasoft AB, 7, 0, 1, 5]
    [C:\Program Files\Lavasoft\Ad-Aware 2007\CEAPI.dll]  [Lavasoft AB, 7, 0, 1, 5]
    [C:\Program Files\Lavasoft\Ad-Aware 2007\PKArchive84cb.dll]  [PKWARE, Inc., 8.4.219.0]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\Program Files\Lavasoft\Ad-Aware 2007\Update.dll]  [, 7, 0, 1, 3]
[PID: 1976 / SYSTEM][C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE]  [C-Dilla Ltd, 3.29.000]
[PID: 1996 / SYSTEM][C:\Program Files\Executive Software\Diskeeper\DkService.exe]  [Executive Software International, Inc., 8.0.478.0]
    [C:\Program Files\Executive Software\Diskeeper\DkLib.dll]  [Executive Software International, Inc., 8.0.478.0]
    [C:\Program Files\Executive Software\Diskeeper\DkRes.dll]  [Executive Software International, Inc., 8.0.478.0]
[PID: 2032 / SYSTEM][C:\Program Files\ewido anti-malware\ewidoctrl.exe]  [ewido networks, 3, 0, 0, 1]
    [C:\Program Files\ewido anti-malware\lang.dll]  [privat, 1, 0, 0, 1]
    [C:\WINDOWS\system32\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
[PID: 2044 / SYSTEM][C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe]  [Symantec Corporation, 2003.775]
[PID: 224 / SYSTEM][C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe]  [Microsoft Corporation, 2000.080.2039.00]
    [C:\WINDOWS\system32\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\opends60.dll]  [Microsoft Corporation, 2000.080.2039.00]
    [C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlsort.dll]  [Microsoft Corporation, 2000.080.2039.00]
    [C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\ums.dll]  [Microsoft Corporation, 2000.080.2039.00]
    [C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\Resources\1033\sqlevn70.RLL]  [Microsoft Corporation, 2000.080.2039.00]
    [C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\binn\SSNETLIB.dll]  [Microsoft Corporation, 2000.080.2039.00]
    [C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\SSmsLPCn.dll]  [Microsoft Corporation, 2000.080.2039.00]
[PID: 504 / SYSTEM][C:\WINDOWS\system32\nvsvc32.exe]  [NVIDIA Corporation, 6.14.10.9424]
    [C:\WINDOWS\system32\nvapi.dll]  [N/A, ]
[PID: 688 / SYSTEM][C:\WINDOWS\system32\slserv.exe]  [Smart Link, 3.80.01MC15]
[PID: 1144 / SYSTEM][C:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\escwiab.dll]  [SEIKO EPSON CORP., 1.00]
[PID: 2204 / AL][C:\WINDOWS\Explorer.EXE]  [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\WINDOWS\system32\ieframe.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\WINDOWS\system32\WPDShServiceObj.dll]  [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
    [C:\WINDOWS\system32\PortableDeviceTypes.dll]  [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
    [C:\WINDOWS\system32\PortableDeviceApi.dll]  [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
    [C:\WINDOWS\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
    [C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll]  [Adobe Systems, Inc., 7.0.0.0]
    [C:\WINDOWS\system32\nvcpl.dll]  [NVIDIA Corporation, 6.14.10.9424]
    [C:\WINDOWS\system32\NVRSFR.DLL]  [NVIDIA Corporation, 6.14.10.9424]
    [C:\WINDOWS\system32\nvapi.dll]  [N/A, ]
    [C:\WINDOWS\system32\nvshell.dll]  [, ]
    [C:\Program Files\ewido anti-malware\shellhook.dll]  [N/A, ]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll]  [GRISOFT s.r.o., 7, 5, 1, 36]
    [C:\Program Files\WinRAR\rarext.dll]  [N/A, ]
    [C:\Program Files\ewido anti-malware\context.dll]  [ewido networks, 1.0.0.1]
    [C:\Program Files\ewido anti-malware\lang.dll]  [privat, 1, 0, 0, 1]
    [C:\WINDOWS\system32\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
    [C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll]  [GRISOFT s.r.o., 7, 5, 1, 36]
    [C:\Program Files\Alwil Software\Avast4\ashShell.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\WINDOWS\system32\CmdLineExt.dll]  [Sony DADC Austria AG., 1,0,201,0]
[PID: 2276 / SYSTEM][C:\Program Files\Canon\CAL\CALMAIN.exe]  [Canon Inc., 8, 1, 0, 14]
[PID: 2348 / SYSTEM][C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\ashBase.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\WINDOWS\system32\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\Aavm4h.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\ashTask.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswAux.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\AhResMai.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\French\Base.dll]  [ALWIL Software, 4, 7, 1038, 0]
    [C:\Program Files\Alwil Software\Avast4\aswEngin.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswScan.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\ashUInt.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\XT1922.dll]  [Codejock Software, 1, 9, 4, 0]
    [C:\WINDOWS\system32\MFC71.DLL]  [Microsoft Corporation, 7.10.3077.0]
    [C:\Program Files\Alwil Software\Avast4\French\Lang.dll]  [ALWIL Software, 4, 7, 1038, 0]
    [C:\Program Files\Alwil Software\Avast4\French\langmai.dll]  [ALWIL Software, 4, 7, 1038, 0]
[PID: 2396 / SYSTEM][C:\Program Files\Alwil Software\Avast4\ashWebSv.exe]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\ashBase.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\WINDOWS\system32\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\Aavm4h.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\ashTask.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswAux.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\French\Base.dll]  [ALWIL Software, 4, 7, 1038, 0]
    [C:\Program Files\Alwil Software\Avast4\ashWsFtr.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswScan.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\PROGRA~1\ALWILS~1\Avast4\AhResWs.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\aswEngin.dll]  [ALWIL Software, 4, 7, 1043, 0]
[PID: 2464 / AL][C:\WINDOWS\ALCWZRD.EXE]  [RealTek Semicoductor Corp., 1.1.0.10]
[PID: 2480 / AL][C:\WINDOWS\ALCMTR.EXE]  [Realtek Semiconductor Corp., 1.3]
    [C:\WINDOWS\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[PID: 2496 / AL][C:\WINDOWS\Dit.exe]  [ICSI, V2.00.0716]
[PID: 2508 / AL][C:\WINDOWS\DitExp.exe]  [ICSI, V2.00.0711]
    [C:\WINDOWS\system32\PortableDeviceApi.dll]  [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
[PID: 2516 / AL][C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe]  [CyberLink Corp., 4.00.0000]
    [C:\Program Files\CyberLink\PowerDVD\UI_RES.DLL]  [CyberLink Corporation, 4.00.0000]
    [C:\Program Files\CyberLink\PowerDVD\acd_x.imp]  [Cyberlink Corp., 4.00.2626]
    [C:\Program Files\CyberLink\PowerDVD\ACD_RES.DLL]  [N/A, ]
    [C:\Program Files\CyberLink\PowerDVD\dvd_x.imp]  [Cyberlink Corp., 4.00.2626]
    [C:\Program Files\CyberLink\PowerDVD\dxm_x.imp]  [Cyberlink Corp., 4.00.2626]
    [C:\Program Files\CyberLink\PowerDVD\DVD_RES.DLL]  [CyberLink Corporation, 4.00.0000]
    [C:\Program Files\CyberLink\PowerDVD\SVCD_X.IMP]  [Cyberlink Corp., 4.00.2626]
    [C:\Program Files\CyberLink\PowerDVD\vcd20_x.imp]  [Cyberlink Corp., 4.00.2626]
    [C:\Program Files\CyberLink\PowerDVD\Vr_x.imp]  [Cyberlink Corp., 4.00.2626]
    [C:\Program Files\CyberLink\PowerDVD\PWRDVDRC.DLL]  [CyberLink Corporation, 4.00.0000]
    [C:\WINDOWS\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
    [C:\Program Files\CyberLink\PowerDVD\OSD_MLang.dll]  [N/A, ]
    [C:\Program Files\CyberLink\PowerDVD\AppBarCom.dll]  [, 1, 0, 0, 1]
    [C:\Program Files\CyberLink\PowerDVD\AppBarCom_RES.DLL]  [CyberLink Corporation, 4.00.0000]
[PID: 2644 / AL][C:\Program Files\QuickTime\qttask.exe]  [Apple Computer, Inc., 6.5]
[PID: 2796 / AL][C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe]  [TechCity Solutions France, 1.0.1.107]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\Program Files\TechCity Solutions\AliceSAV\shfolder.dll]  [Microsoft Corporation, 5.50.4027.300]
    [C:\Program Files\TechCity Solutions\AliceSAV\Res.dll]  [TechCity Solutions France, 1.0.1.189]
[PID: 2888 / AL][C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\PROGRA~1\ALWILS~1\Avast4\aswCmnOS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\WINDOWS\system32\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\PROGRA~1\ALWILS~1\Avast4\ashBase.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\PROGRA~1\ALWILS~1\Avast4\aswCmnB.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\PROGRA~1\ALWILS~1\Avast4\aswCmnS.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\PROGRA~1\ALWILS~1\Avast4\ashTask.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\PROGRA~1\ALWILS~1\Avast4\aswAux.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\PROGRA~1\ALWILS~1\Avast4\Aavm4h.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\Program Files\Alwil Software\Avast4\French\Base.dll]  [ALWIL Software, 4, 7, 1038, 0]
    [C:\Program Files\Alwil Software\Avast4\French\Lang.dll]  [ALWIL Software, 4, 7, 1038, 0]
    [C:\WINDOWS\system32\MFC71.DLL]  [Microsoft Corporation, 7.10.3077.0]
    [C:\PROGRA~1\ALWILS~1\Avast4\AavmRpch.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [c:\program files\alwil software\avast4\ahruimai.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\PROGRA~1\ALWILS~1\Avast4\ashUInt.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\PROGRA~1\ALWILS~1\Avast4\XT1922.dll]  [Codejock Software, 1, 9, 4, 0]
    [c:\program files\alwil software\avast4\ahruimes.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [c:\program files\alwil software\avast4\ahruins.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [c:\program files\alwil software\avast4\ahruiout.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\WINDOWS\system32\MAPI32.dll]  [Microsoft Corporation, 1.0.2536.0 (XPClient.010817-1148)]
    [c:\program files\alwil software\avast4\ahruip2p.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [c:\program files\alwil software\avast4\ahruistd.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [c:\program files\alwil software\avast4\ahruiws.dll]  [ALWIL Software, 4, 7, 1043, 0]
    [C:\WINDOWS\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
[PID: 2980 / AL][C:\Program Files\AGEIA Technologies\TrayIcon.exe]  [, 1, 0, 1, 0]
    [C:\Program Files\AGEIA Technologies\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
    [C:\Program Files\AGEIA Technologies\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
[PID: 3000 / AL][C:\WINDOWS\system32\WDBtnMgr.exe]  [Western Digital Technologies, Inc., 2, 0, 4, 0]
[PID: 3008 / AL][C:\Program Files\Cerience\RepliGo\RepliGoMon.exe]  [Cerience Corporation, 2.0.11.20]
[PID: 3032 / AL][C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe]  [, 3.4.01.13062]
    [C:\PROGRA~1\Sony\SONICS~1\MFC71.DLL]  [Microsoft Corporation, 7.10.3077.0]
    [C:\PROGRA~1\Sony\SONICS~1\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\PROGRA~1\Sony\SONICS~1\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
[PID: 3076 / AL][C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe]  [Sun Microsystems, Inc., 6.0.30.5]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
[PID: 3240 / SERVICE LOCAL][C:\WINDOWS\System32\alg.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 3764 / AL][C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe]  [GRISOFT s.r.o., 7, 5, 1, 43]
    [C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\engine.dll]  [GRISOFT s.r.o., 4, 2, 0, 19]
    [C:\WINDOWS\system32\ieframe.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
[PID: 3844 / SYSTEM][C:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 3892 / AL][C:\WINDOWS\SOUNDMAN.EXE]  [Realtek Semiconductor Corp., 1, 0, 0, 8]
[PID: 3936 / AL][C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PRISMSVR.EXE]  [Conexant Systems, Inc., 1.01.24 ]
    [C:\WINDOWS\system32\PRISME5.DLL]  [Meetinghouse Data Communications, 1, 8, 45, 1]
    [C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PrismApi.DLL]  [Conexant Systems, Inc., 1.01.24 ]
[PID: 3952 / AL][C:\Program Files\Logitech\Video\LogiTray.exe]  [Logitech Inc., 8.1.5.1016]
    [C:\Program Files\Logitech\Video\QCUI2.dll]  [Logitech Inc., 8.1.5.1016]
    [C:\Program Files\Logitech\Video\LTWVC12n.dll]  [LEAD Technologies, Inc., 12.1.0.011]
    [C:\Program Files\Logitech\Video\LQCUI2.dll]  [Logitech Inc., 8.1.5.1016]
    [C:\Program Files\Logitech\Video\LLogTray.dll]  [Logitech Inc., 8.1.5.1016]
    [C:\WINDOWS\Twain_32\QuickCam\HPortal.dll]  [Logitech Inc., 8.0.3.1110]
    [C:\WINDOWS\Twain_32\QuickCam\LHPortal.dll]  [Logitech Inc., 8.0.3.1110]
    [C:\WINDOWS\system32\LVComC.dll]  [Logitech Inc., 8.0.3.1110]
[PID: 4064 / AL][C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe]  [Symantec Corporation, 2003.775]
[PID: 488 / AL][C:\WINDOWS\system32\LVComS.exe]  [Logitech Inc., 8.0.3.1110]
    [C:\WINDOWS\system32\LVComC.dll]  [Logitech Inc., 8.0.3.1110]
[PID: 672 / AL][C:\WINDOWS\system32\ctfmon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 704 / AL][C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe]  [N/A, ]
    [C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\backWeb.dll]  [BackWeb Technologies Inc., Version 6.1.4 (Build 36R)]
    [C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\clntutil.dll]  [N/A, ]
    [C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\bwsec.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\PROGRA~1\Logitech\DESKTO~1\8876480\614~1.36-\program\EN\ClientRC.dll]  [BackWeb Technologies Inc., Version 6.1.4 (Build 36R)]
    [C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWfiles-8876480.dll]  [N/A, ]
    [C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\BWfiles.dll]  [, Version 6.1.4 (Build 36R)]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
    [C:\Program Files\Logitech\Desktop Messenger\8876480\Program\SyncExt.dll]  [Logitech, 1.2.9]
    [C:\WINDOWS\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[PID: 716 / AL][C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe]  [Google Inc., 2, 0, 301, 1654]
    [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\gtn.dll]  [Google Inc., 2, 0, 301, 7164]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\res_fr.dll]  [Google Inc., 2, 0, 301, 7164]
    [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll]  [Google Inc., 2, 0, 301, 7164]
[PID: 860 / AL][C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE]  [Microsoft Corporation, 4.1.4841.0]
    [C:\WINDOWS\system32\CEUTIL.dll]  [Microsoft Corporation, 4.1.4841.0]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\WINDOWS\system32\RAPI.dll]  [Microsoft Corporation, 4.1.4841.0]
    [C:\Program Files\Microsoft ActiveSync\TCP2UDP.dll]  [Microsoft Corporation, 4.1.4841.0]
    [C:\Program Files\Microsoft ActiveSync\rapiproxystub.dll]  [N/A, ]
    [C:\Program Files\Microsoft ActiveSync\dtptdns.dll]  [Microsoft Corporation, 4.1.4841.0]
[PID: 1792 / AL][C:\PROGRA~1\MICROS~4\rapimgr.exe]  [Microsoft Corporation, 4.1.4841.0]
    [C:\WINDOWS\system32\CEUTIL.dll]  [Microsoft Corporation, 4.1.4841.0]
    [C:\WINDOWS\system32\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\PROGRA~1\MICROS~4\MSVCP71.dll]  [Microsoft Corporation, 7.10.3077.0]
    [C:\Program Files\Microsoft ActiveSync\rapiproxystub.dll]  [N/A, ]
[PID: 2304 / AL][C:\Program Files\MSN Messenger\msnmsgr.exe]  [Microsoft Corporation, 7.5.0311]
    [C:\Program Files\MSN Messenger\msidcrl.dll]  [Microsoft Corp., 3.110.0017.0]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\Program Files\MSN Messenger\MSGSLANG.DLL]  [Microsoft Corporation, 7.5.0311]
    [C:\Program Files\MSN Messenger\custsat.dll]  [Microsoft Corporation, 9.0.3790.2428 (srv03_sp1_qfe.050422-1043)]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
    [C:\WINDOWS\system32\msdmo.dll]  [, ]
[PID: 2972 / AL][C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe]  [Integrated Technology Express, Inc., 1, 7, 1, 9]
    [C:\WINDOWS\system32\MAPI32.dll]  [Microsoft Corporation, 1.0.2536.0 (XPClient.010817-1148)]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
    [C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgrMsg.dll]  [N/A, ]
[PID: 1724 / AL][C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\st120g.exe]  [, 1.0.1.15]
    [C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\iface.dll]  [N/A, ]
    [C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\PrismApi.DLL]  [Conexant Systems, Inc., 1.01.24 ]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
    [C:\Program Files\Thomson SpeedTouch\SpeedTouch 120g Wireless USB Monitor\res.dll]  [, 1, 0, 1, 6]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
[PID: 1820 / AL][C:\Program Files\My Book\WD Backup\uBBMonitor.exe]  [ArcSoft, Inc., 1.0.0.2]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
    [C:\Program Files\My Book\WD Backup\BBMonitorRes.dll]  [ArcSoft, Inc., 1.0.0.1]
    [C:\Program Files\Fichiers communs\ArcSoft\TM2FShared\uBackupSchedule.dll]  [ArcSoft, Inc., 1.0.0.1]
[PID: 3548 / AL][C:\Program Files\Internet Explorer\iexplore.exe]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\WINDOWS\system32\IEFRAME.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
    [C:\WINDOWS\system32\IEUI.dll]  [Microsoft Corporation, 7.00.5730.11 (winmain(wmbla).061017-1135)]
    [C:\WINDOWS\system32\xmllite.dll]  [Microsoft Corporation, 1.00.1018.0]
    [C:\Program Files\Internet Explorer\ieproxy.dll]  [Microsoft Corporation, 7.00.5730.11 (winmain(wmbla).061017-1135)]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\Program Files\Cerience\RepliGo\RepliGoIEBar.dll]  [Cerience Corporation, 2.0.11.20]
    [C:\WINDOWS\system32\AboutRepliGo.dll]  [Cerience Corporation, 2.0.11.20]
    [c:\program files\google\googletoolbar3.dll]  [Google Inc., 4, 0, 1601, 4978]
    [C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll]  [Sun Microsystems, Inc., 6.0.30.5]
    [C:\Program Files\Java\jre1.6.0_03\bin\MSVCR71.dll]  [Microsoft Corporation, 7.10.3052.4]
    [C:\WINDOWS\system32\ieapfltr.dll]  [Microsoft Corporation, 7.0.6000.16461]
    [C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx]  [Adobe Systems, Inc., 9,0,28,0]
    [C:\WINDOWS\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
    [C:\WINDOWS\system32\msfeeds.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
[PID: 3424 / AL][C:\Documents and Settings\AL\Bureau\sreng2\SREngPS.EXE]  [Smallfrogs Studio, 2.5.16.900]
    [C:\WINDOWS\system32\Normaliz.dll]  [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
    [C:\WINDOWS\system32\iertutil.dll]  [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
    [C:\DOCUME~1\AL\LOCALS~1\TempIadHide3.dll]  [BackWeb, Version 6.1.4 (Build 36R)]
    [C:\Documents and Settings\AL\Bureau\sreng2\Upload\3rdUpd.DLL]  [Smallfrogs Studio, 2, 1, 0, 15]

==================================
File Associations
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS   OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock Provider
N/A

==================================
Autorun.Inf
N/A

==================================
HOSTS File
127.0.0.1       localhost

==================================
Process Privileges Scan
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 2464, C:\WINDOWS\ALCWZRD.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 2480, C:\WINDOWS\ALCMTR.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 2496, C:\WINDOWS\DIT.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 2508, C:\WINDOWS\DITEXP.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 2516, C:\PROGRAM FILES\CYBERLINK\POWERDVD\POWERDVD.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 2644, C:\PROGRAM FILES\QUICKTIME\QTTASK.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 2796, C:\PROGRAM FILES\TECHCITY SOLUTIONS\ALICESAV\ALICEAGENT.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 2980, C:\PROGRAM FILES\AGEIA TECHNOLOGIES\TRAYICON.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 3000, C:\WINDOWS\SYSTEM32\WDBTNMGR.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 3008, C:\PROGRAM FILES\CERIENCE\REPLIGO\REPLIGOMON.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 3032, C:\PROGRA~1\SONY\SONICS~1\SSAAD.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 3892, C:\WINDOWS\SOUNDMAN.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 3936, C:\PROGRAM FILES\THOMSON SPEEDTOUCH\SPEEDTOUCH 120G WIRELESS USB MONITOR\PRISMSVR.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 3952, C:\PROGRAM FILES\LOGITECH\VIDEO\LOGITRAY.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 4064, C:\PROGRAM FILES\SYMANTEC\NORTON GHOST 2003\GHOSTSTARTTRAYAPP.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 704, C:\PROGRAM FILES\LOGITECH\DESKTOP MESSENGER\8876480\PROGRAM\BACKWEB-8876480.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 860, C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 1792, C:\PROGRA~1\MICROS~4\RAPIMGR.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 2304, C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 2972, C:\PROGRAM FILES\ITE\ITE IT8212 ATA RAID CONTROLLER\RAIDMGR.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 1724, C:\PROGRAM FILES\THOMSON SPEEDTOUCH\SPEEDTOUCH 120G WIRELESS USB MONITOR\ST120G.EXE]
Special Privilege Enabled: SeLoadDriverPrivilege [PID = 1820, C:\PROGRAM FILES\MY BOOK\WD BACKUP\UBBMONITOR.EXE]

==================================
API HOOK
N/A

==================================
Hidden Process
N/A

==================================

 

 

 

Posté(e)

re!

 

On va essayer ceci à présent >

 

Stp rend toi sur cette page afin de télécharger le fichier kill.reg > http://www.sendspace.com/file/di29rg

pour cela, clique sur le lien en bas de page > pointright.gifDownload Link: kill.reg

Télécharge le fichier sur ton bureau.

Double clique sur le fichier et accepte la fusion avec le registre.

Dis moi si tu parviens à accéder au panneau de configuration.

 

PS: pas de signe d'infection sur tes derniers rapports.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...