Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

:P J'ai chopé depuis quelques jours ce cheval de Troie. Besoin d'aide pour m'en débarasser.

Je poste ici le rapport hijackthis. Merci de m'indiquer ce que je dois supprimer et autres manips

nécessaires.

 

Logfile of HijackThis v1.99.1

Scan saved at 07:15:24, on 25/11/2005

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\System32\nvsvc32.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\System32\mspmspsv.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\Explorer.EXE

C:\Program Files\Microsoft Hardware\Keyboard\type32.exe

C:\WINNT\system32\RunDll32.exe

C:\Program Files\Winamp3\winampa.exe

C:\PROGRA~1\MESSAG~1\StartMessager.exe

C:\PROGRA~1\PHILIP~1\VProperty.exe

C:\PROGRA~1\MESSAG~1\Demon.exe

C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe

C:\PROGRA~1\Wanadoo\taskbaricon.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\WINNT\system32\rundll32.exe

C:\WINNT\system32\internat.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Harrap's Multimédia\Shorter\bin\HiHarrapsTray.exe

C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe

C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe

C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe

C:\PROGRA~1\Wanadoo\ComComp.exe

C:\PROGRA~1\Wanadoo\Watch.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Maxthon\Maxthon.exe

C:\Documents and Settings\administrateur\Bureau\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\se.dll/space.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\se.dll/space.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O2 - BHO: (no name) - {FF3BCDE4-5B8D-4F91-B71A-9D844524A5B4} - C:\WINNT\system32\bcgl.dll

O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll

O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [intelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [MessagerStarter Messager] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo

O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe

O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe

O4 - HKLM\..\Run: [install_BlueDSL] D:\Install.exe wifi

O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [aupd] C:\WINNT\system32\sywsvcs.exe

O4 - Global Startup: Ask Harrap's Shorter.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Reality Fusion GameCam SE.lnk = C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm

O8 - Extra context menu item: Envoyer l'image sur mon Téléphone avec PhotoCapt - res://C:\Program Files\PhotoCapt\PhotoCapt.exe/143

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O9 - Extra button: PhotoCapt - {D4935849-9EBC-4eac-A3AF-0C861DDAF397} - C:\Program Files\PhotoCapt\PhotoCapt.exe

O9 - Extra 'Tools' menuitem: PhotoCapt - {D4935849-9EBC-4eac-A3AF-0C861DDAF397} - C:\Program Files\PhotoCapt\PhotoCapt.exe

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML.cab

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200305...meInstaller.exe

O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppD...sharingctrl.cab

O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab

O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://geotoo.mkm-wpe.net/activex/AxisCamControl.ocx

O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedCon...n/bin/cabsa.cab

O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F0E4410E-7457-43F0-A0FA-918E570E14E1}: NameServer = 80.10.246.1 80.10.246.132

O18 - Filter: text/html - {FBCF4407-0B7B-42B2-AAC8-FF9F2E6AE051} - C:\WINNT\system32\bcgl.dll

O18 - Filter: text/plain - {FBCF4407-0B7B-42B2-AAC8-FF9F2E6AE051} - C:\WINNT\system32\bcgl.dll

O21 - SSODL: IjUKSbtWf - {DC6796B4-76CD-3C1E-3D9F-07A8B7C9CE2C} - C:\WINNT\system32\uwdzs.dll (file missing)

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Posté(e)

Bonjour et bienvenu sur le forum sécurité de zebulon,

 

Ton rapport montre des signes d infections!

Dans un premier temps fais ceci :

 

1/ Désinstalle via "panneau de configuration/ajout-suppression de programmes" le(s) logiciel(s) suivant(s) si présent(s):

-New.Net ou NEWDONET

 

puis supprimer le dossier suivant :

C:\PROGRA~1\NEWDOT~1<----supprime tout le dossier

 

puis je t invite a suivre notre procédure préliminaire :

 

HIJACKTHIS

 

Procédure préliminaire à toute demande d'analyse de rapport HijackThis.

 

Phase 1

 

- faire un copier/coller de ces instructions dans un fichier texte car la seconde partie de cette procédure va être effectuée en mode sans échec et donc, hors connexion.

 

- télécharger Antivir ( http://www.free-av.com ) et le paramétrer selon les indications de tesgaz ( http://speedweb1.free.fr/frames2.php?page=tuto5 )

 

nb: le choix d'Antivir comme antivirus a utiliser dans le cadre de cette procédure, a reposé sur les critères suivants : --- failles de votre antivirus qui a laissé passer des malwares --- Antivir peut-être installé et désinstallé facilement --- Antivir est reconnu pour son efficacité en mode sans échec --- le tutorial de tesgaz permet de le paramétrer sans problème

 

- télécharger la dernière version d'HijackThis ( http://www.merijn.org/files/hijackthis.zip ou http://telechargement.zebulon.fr/138-hijackthis-1991.html en cas d'indisponibilité !)

 

Phase 2

 

- redémarrer le PC, impérativement en mode sans échec, (n'ayant pas accès à Internet, vous avez préalablement copié ces instructions dans un fichier texte)

 

-- au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].

 

NB : en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" (http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924 )

 

-- à l'ouverture de session, choisir la session courante et non celle de l'administrateur

 

- Afficher tous les fichiers par cette modification des options de l'explorateur Windows :

 

Menu "Outils", "Option des dossiers", onglet "Affichage" :

 

Activer la case : "Afficher les fichiers et dossiers cachés"

Désactiver la case : "Masquer les extensions des fichiers dont le type est connu"

Désactiver la case : "Masquer les fichiers protégés du système d'exploitation"

Puis, cliquer sur "Appliquer".

Maintenant, vous avez accès à tous les fichiers et dossiers du système d'exploitation.

 

Phase 3

 

- nettoyage rapide du disque dur :

 

Démarrer / Exécuter / taper CleanMgr et valider

 

Cette fonction cleanmgr génére parfois un bug sous système Windows 2000, effectuer dans ce cas un nettoyage manuel : suppression de tous les fichiers contenus dans les dossiers

C:\TEMP

C:\WINDOWS\TEMP

C:\Documents And Settings\Session utilisateur\Local Settings\Temp

C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files

 

Vider la corbeille

 

- recherche et élimination des parasites avec Antivir

lancer un scan complet du, ou des disques dur, et supprimer tous les fichiers infectés (s'ils existent)

 

- installation et utilisation d'HijackThis

 

-- créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis) ; dézipper le programme précédemment téléchargé lors de la phase 1 dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.

 

Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire

 

-- arrêter tous les programmes en cours et fermer toutes les fenêtres

 

-- lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"

-- le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si vous voulez conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...)

 

NB : en cas de problème, appliquer le Tutorial de BipBip (http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm avec copies d'écran).

 

- désinstallation d'Antivir

 

-- arrêter les processus suivants dans le gestionnaire des tâches (faire Ctrl+Alt+Suppr pour ouvrir la fenêtre) : AVGUARD.EXE - AVWUPSRV.EXE et AVGNT.EXE puis, désinstaller Antivir dans ajout/suppression de programmes (vous pourrez le réinstaller ensuite si vous souhaitez le conserver en lieu et place de votre antivirus résident qu'il conviendra dans ce cas de désinstaller proprement, surtout s'il s'agit de Norton).

 

Phase 4

 

- redémarrer en mode normal

 

- ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller dans un nouveau post que vous créez sur le forum sécurité (Ctrl-V) de manière à ce que nous vous disions ce qu'il faut faire.

 

- attendre l'analyse et la réponse.

 

Auteur : megataupe

Posté(e)

Bonjour et bienvenu sur le forum sécurité de zebulon,

 

Ton rapport montre des signes d infections!

Dans un premier temps fais ceci :

 

1/ Désinstalle via "panneau de configuration/ajout-suppression de programmes" le(s) logiciel(s) suivant(s) si présent(s):

-New.Net ou NEWDONET

 

puis supprimer le dossier suivant :

C:\PROGRA~1\NEWDOT~1<----supprime tout le dossier

 

puis je t invite a suivre notre procédure préliminaire :

 

Zut ! Ca commence mal. J'ai bien désinstallé new.net en passant par le panneau de configuration.

Par contre je ne trouve pas C:\PROGRA~1\NEWDOT~1. (Ni à la racine de C ni dans program files).

Où est donc C:\PROGRA~1 ? Je continue quand même la procédure quitte à revenir en arrière par la suite.

Posté(e)

Bonjour,

 

Par contre je ne trouve pas C:\PROGRA~1\NEWDOT~1. (Ni à la racine de C ni dans program files).

Où est donc C:\PROGRA~1 ? Je continue quand même la procédure quitte à revenir en arrière par la suite.

Oui continue la procédure! Ne t arrete pas a ce genre de détail! C est possible que le dossier n apparaisse plus s il a bien été désinstallé! D un coté tant mieux!

Allez, poursuis la procédure!

A tout a l heure

Posté(e)

Bonjour,

Oui continue la procédure! Ne t arrete pas a ce genre de détail! C est possible que le dossier n apparaisse plus s il a bien été désinstallé! D un coté tant mieux!

Allez, poursuis la procédure!

A tout a l heure

 

 

Ca y est, j'ai lancé Antivir puis Hijackthis. Voici le rapport :

 

Logfile of HijackThis v1.99.1

Scan saved at 14:36:35, on 27/11/2005

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\Explorer.EXE

C:\Program Files\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\se.dll/space.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\se.dll/space.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O2 - BHO: (no name) - {FF3BCDE4-5B8D-4F91-B71A-9D844524A5B4} - C:\WINNT\system32\bcgl.dll (file missing)

O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll

O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [intelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [MessagerStarter Messager] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo

O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe

O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe

O4 - HKLM\..\Run: [install_BlueDSL] D:\Install.exe wifi

O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [aupd] C:\WINNT\system32\sywsvcs.exe

O4 - Global Startup: Ask Harrap's Shorter.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Reality Fusion GameCam SE.lnk = C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm

O8 - Extra context menu item: Envoyer l'image sur mon Téléphone avec PhotoCapt - res://C:\Program Files\PhotoCapt\PhotoCapt.exe/143

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O9 - Extra button: PhotoCapt - {D4935849-9EBC-4eac-A3AF-0C861DDAF397} - C:\Program Files\PhotoCapt\PhotoCapt.exe

O9 - Extra 'Tools' menuitem: PhotoCapt - {D4935849-9EBC-4eac-A3AF-0C861DDAF397} - C:\Program Files\PhotoCapt\PhotoCapt.exe

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML.cab

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200305...meInstaller.exe

O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppD...sharingctrl.cab

O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab

O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://geotoo.mkm-wpe.net/activex/AxisCamControl.ocx

O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedCon...n/bin/cabsa.cab

O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR.cab

O18 - Filter: text/html - {FBCF4407-0B7B-42B2-AAC8-FF9F2E6AE051} - C:\WINNT\system32\bcgl.dll

O18 - Filter: text/plain - {FBCF4407-0B7B-42B2-AAC8-FF9F2E6AE051} - C:\WINNT\system32\bcgl.dll

O21 - SSODL: IjUKSbtWf - {DC6796B4-76CD-3C1E-3D9F-07A8B7C9CE2C} - C:\WINNT\system32\uwdzs.dll (file missing)

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

Posté(e)

Bonjour,

 

C est parfait, NEWDONET n est plus présent, c est une tres bonne chose!

Je démarre une analyse de ton rapport!

Posté(e)

Re bonjour,

 

Imprime ces instructions ou sauvegarde les dans un fichier texte de façon à pouvoir les consulter en mode sans échec.

 

1/ *Télécharge et installe EasyCleaner de Toni Helenius: http://personal.inet.fi/business/toniarts/ecleane.htm

 

*Télécharge About:Buster : http://downloads.subratam.org/AboutBuster.zip

Dézippe dans un répertoire dédié place un raccourci sur le bureau et mets à jour

 

2/ Redémarre en mode sans échec.

 

3/ Vérifie d'avoir accès à tous les fichiers

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer la case : Afficher les fichiers et dossiers cachés

Désactiver la case : Masquer les extensions des fichiers dont le type est connu

Désactiver la case : Masquer les fichiers protégés du système d'exploitation

Puis Appliquer

 

4/ Désinstalle via "panneau de configuration/ajout-suppression de programmes" le(s) logiciel(s) suivant(s) si présent(s):

 

-GameCam SE

 

5/ Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous :

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\se.dll/space.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\se.dll/space.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

 

O2 - BHO: (no name) - {FF3BCDE4-5B8D-4F91-B71A-9D844524A5B4} - C:\WINNT\system32\bcgl.dll (file missing)

 

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"

O4 - HKLM\..\Run: [install_BlueDSL] D:\Install.exe wifi

O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [aupd] C:\WINNT\system32\sywsvcs.exe

O4 - Global Startup: Ask Harrap's Shorter.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Reality Fusion GameCam SE.lnk = C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe

 

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

 

O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML.cab

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200305...meInstaller.exe

O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppD...sharingctrl.cab

O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab

O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://geotoo.mkm-wpe.net/activex/AxisCamControl.ocx

O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedCon...n/bin/cabsa.cab

O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR.cab

 

O18 - Filter: text/html - {FBCF4407-0B7B-42B2-AAC8-FF9F2E6AE051} - C:\WINNT\system32\bcgl.dll

O18 - Filter: text/plain - {FBCF4407-0B7B-42B2-AAC8-FF9F2E6AE051} - C:\WINNT\system32\bcgl.dll

 

O21 - SSODL: IjUKSbtWf - {DC6796B4-76CD-3C1E-3D9F-07A8B7C9CE2C} - C:\WINNT\system32\uwdzs.dll (file missing)

 

Ferme toutes les fenêtres sauf HijackThis et "Fix Checked".

 

6/ Supprime le(s) fichier(s) & dossier(s) incriminé(s) [s'il(s) existe(nt) encore] par l'Explorateur Windows :

 

-C:\WINNT\system32\bcgl.dll

-D:\Install.exe

-C:\WINNT\system32\sywsvcs.exe

-C:\WINNT\system32\uwdzs.dll

-C:\PROGRA~1\PHILIP~1\GameCam SE<---supprime tout le dossier

 

7/ Exécute About:Buster à deux reprises

 

8/ Execute EasyCleaner: Utilise les fonctions "Inutiles" et "Registre" seulement. Ne touche pas à la fonction "doublons".

 

9/ Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification.

Posté(e)

Re bonjour,

 

Imprime ces instructions ou sauvegarde les dans un fichier texte de façon à pouvoir les consulter en mode sans échec.

 

1/ *Télécharge et installe EasyCleaner de Toni Helenius: http://personal.inet.fi/business/toniarts/ecleane.htm

 

*Télécharge About:Buster : http://downloads.subratam.org/AboutBuster.zip

Dézippe dans un répertoire dédié place un raccourci sur le bureau et mets à jour

 

2/ Redémarre en mode sans échec.

 

3/ Vérifie d'avoir accès à tous les fichiers

4/ Désinstalle via "panneau de configuration/ajout-suppression de programmes" le(s) logiciel(s) suivant(s) si présent(s):

 

-GameCam SE

 

5/ Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous :

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\se.dll/space.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\se.dll/space.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

 

O2 - BHO: (no name) - {FF3BCDE4-5B8D-4F91-B71A-9D844524A5B4} - C:\WINNT\system32\bcgl.dll (file missing)

 

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"

O4 - HKLM\..\Run: [install_BlueDSL] D:\Install.exe wifi

O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [aupd] C:\WINNT\system32\sywsvcs.exe

O4 - Global Startup: Ask Harrap's Shorter.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Reality Fusion GameCam SE.lnk = C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe

 

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

 

O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML.cab

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200305...meInstaller.exe

O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppD...sharingctrl.cab

O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab

O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://geotoo.mkm-wpe.net/activex/AxisCamControl.ocx

O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedCon...n/bin/cabsa.cab

O16 - DPF: {C6760A07-A574-4705-B113-7856315922C3} - http://akamai.downloadv3.com/binaries/IA/sysnetsvc32_FR.cab

 

O18 - Filter: text/html - {FBCF4407-0B7B-42B2-AAC8-FF9F2E6AE051} - C:\WINNT\system32\bcgl.dll

O18 - Filter: text/plain - {FBCF4407-0B7B-42B2-AAC8-FF9F2E6AE051} - C:\WINNT\system32\bcgl.dll

 

O21 - SSODL: IjUKSbtWf - {DC6796B4-76CD-3C1E-3D9F-07A8B7C9CE2C} - C:\WINNT\system32\uwdzs.dll (file missing)

 

Ferme toutes les fenêtres sauf HijackThis et "Fix Checked".

 

6/ Supprime le(s) fichier(s) & dossier(s) incriminé(s) [s'il(s) existe(nt) encore] par l'Explorateur Windows :

 

-C:\WINNT\system32\bcgl.dll

-D:\Install.exe

-C:\WINNT\system32\sywsvcs.exe

-C:\WINNT\system32\uwdzs.dll

-C:\PROGRA~1\PHILIP~1\GameCam SE<---supprime tout le dossier

 

7/ Exécute About:Buster à deux reprises

 

8/ Execute EasyCleaner: Utilise les fonctions "Inutiles" et "Registre" seulement. Ne touche pas à la fonction "doublons".

 

9/ Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification.

 

De retour ! Voilà ce qui m'est arrivé depuis tout à l'heure :

 

1/ lorsque j’ai coché puis fixé dans hijackthis les lignes que tu m’as indiquées,

j’ai eu, à un moment donné, le message suivant :

“unexpected error occured. Error # 52 (nom du numéro de fichier incorrect)

in SubGetLongPath (7.exe). Please send a report to merjin@spywareinfo.com

mentionning what you were doing, and what version of windows you have.”

Est-ce très embêtant ?

Je viens de relire les instructions : il fallait les cocher puis passer à l’étape suivante.

Est-ce que je me serais pas gourré en les fixant ??!

 

 

2/ Je n’ai pas supprimé le dossier -C:\PROGRA~1\PHILIP~1\GameCam SE

car il s’agit d’un dossier faisant parti du logiciel de ma webcam.

Dans highjackthis, par contre, j’ai « fixé » O4 - Global Startup: Reality Fusion GameCam SE.lnk = C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe

 

Je n’ai pas essayé ma cam après ça, mais j’espère que ça ne m’empêchera pas

de l’ouvrir. J’essaierai un peu plus tard et te tiendrai au courant. Dans le cas où elle ne

fonctionnerait pas, il y a moyen de restaurer avec Highjackthis, il me semble.

 

3/ J’ai lancé about : Buster 2 fois et ensuite Easycleaner.

 

J’ai cliqué sur ‘Registre’ et j’ai eu le résultat suivant : Est-ce que je peux flinguer tout ça ?

Dans le doute je me suis abstenu...

 

Rapport de 'Registre' de Easycleaner :

 

Racine Clé de Registre Modifié Valeur de chaîne Fichiers/réf. chemin

HKEY_CURRENT_USER Software\Netscape\Netscape Navigator\User Trusted External Applications 14/09/2004 03:27:13 C:\PROGRA~1\QUICKT~1\QuickTimePlayer.exe Yes

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Netscape\Netscape Navigator\User Trusted External Applications 14/09/2004 03:27:13 C:\PROGRA~1\QUICKT~1\QuickTimePlayer.exe Yes

HKEY_CURRENT_USER Software\Philips ToUcam Camera\Data Source 17/12/2002 21:28:20 Capture Filename c:\winnt\temp\snapshot.jpg

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Philips ToUcam Camera\Data Source 17/12/2002 21:28:20 Capture Filename c:\winnt\temp\snapshot.jpg

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE40.Controls 20/03/2003 18:16:27 InstallINFFile C:\WINNT\TEMP\RGI5.tmp

HKEY_LOCAL_MACHINE Software\Classes\Software\Microsoft\Multimedia\Components\Informational\playback_Lyra\Files\File0 11/01/2003 17:11:24 C:\WINNT\System32\wmplenc.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Windows Media Device Manager 31/01/2165 15:12:13 Log.Filename C:\WINNT\System32\Wmdm.log

HKEY_LOCAL_MACHINE Software\Microsoft\Shared Tools\MSInfo\ToolSets\MSInfo\wbemperm 11/01/2003 16:44:36 command C:\WINNT\System32\wbem\wbemperm.exe

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{CC2C83A6-9BE4-11D0-98E7-00C04FC2CAF5}\InprocServer32 11/01/2003 16:44:44 SystemDB C:\WINNT\System32\system.mdw

HKEY_LOCAL_MACHINE Software\Microsoft\Shared Tools\MSInfo\ToolSets\MSInfo\sysmon 11/01/2003 16:44:36 param C:\WINNT\System32\sysmon.msc

HKEY_LOCAL_MACHINE Software\Classes\Software\RealNetworks\RealPlayer\6.0\Preferences\SystemCookiesPath 04/06/2005 18:30:17 C:\WINNT\system32\syscookies.txt

HKEY_LOCAL_MACHINE Software\Microsoft\Shared Tools\MSInfo\ToolSets\MSInfo\scandisk 11/01/2003 16:44:36 command C:\WINNT\System32\scandisk.exe

HKEY_LOCAL_MACHINE Software\Apple Computer, Inc.\QuickTime\ActiveX 06/08/2005 10:06:08 QTTask C:\WINNT\system32\qttask.exe

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{F72BC3F0-6C20-4793-9DDA-258589D8A907}\InprocServer32 13/09/2004 20:51:07 C:\WINNT\system32\netslv32.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Shared Tools\MSInfo\ToolSets\MSInfo\netmon 11/01/2003 16:44:36 command C:\WINNT\System32\netmon\netmon.exe

HKEY_LOCAL_MACHINE Software\Classes\Software\Microsoft\Multimedia\Components\Informational\playback_Lyra\Files\File1 11/01/2003 17:11:24 C:\WINNT\System32\lyrasp.dll

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{896E7419-3851-11D3-AA54-EDABFF2EB47D}\1.0\0\win32 11/01/2003 17:11:24 C:\WINNT\System32\lyrasp.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\5.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#1.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\5.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#2.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\5.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#2.1 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\6.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#1.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\6.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#2.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\6.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#2.1 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 4.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#1.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 4.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#2.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 4.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#2.1 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 4.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#2.2 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 5.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#1.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 5.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#2.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 5.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#2.1 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 5.0\{6D940288-9F11-11CE-83FD-02608C3EC08A}#2.2 11/01/2003 16:44:08 C:\WINNT\System32\IMGEDIT.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\5.0\{009541A3-3B81-101C-92F3-040224009C02}#1.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\5.0\{009541A3-3B81-101C-92F3-040224009C02}#2.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\5.0\{009541A3-3B81-101C-92F3-040224009C02}#2.1 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\6.0\{009541A3-3B81-101C-92F3-040224009C02}#1.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\6.0\{009541A3-3B81-101C-92F3-040224009C02}#2.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic\6.0\{009541A3-3B81-101C-92F3-040224009C02}#2.1 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 4.0\{009541A3-3B81-101C-92F3-040224009C02}#1.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 4.0\{009541A3-3B81-101C-92F3-040224009C02}#2.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 4.0\{009541A3-3B81-101C-92F3-040224009C02}#2.1 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 5.0\{009541A3-3B81-101C-92F3-040224009C02}#1.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 5.0\{009541A3-3B81-101C-92F3-040224009C02}#2.0 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Visual Basic 5.0\{009541A3-3B81-101C-92F3-040224009C02}#2.1 11/01/2003 16:44:08 C:\WINNT\System32\IMGADMIN.OCA

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Setup\EncInst 18/08/2003 20:06:50 path c:\winnt\system32\export\updencin.exe

HKEY_CURRENT_USER Software\Microsoft\Internet Explorer\Main 27/11/2005 17:23:49 Local Page C:\WINNT\System32\blank.htm

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\Internet Explorer\Main 27/11/2005 17:23:49 Local Page C:\WINNT\System32\blank.htm

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{598BCCF7-1913-4C44-B5CB-29BF1D94C8EC}\InProcServer32 09/11/2005 23:25:36 C:\WINNT\system32\bcgl.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{860BC3EF-1DAD-41B2-8FB2-0533BC4D7E4D}\InProcServer32 14/11/2005 19:19:55 C:\WINNT\system32\bcgl.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{FBCF4407-0B7B-42B2-AAC8-FF9F2E6AE051}\InProcServer32 25/11/2005 04:53:15 C:\WINNT\system32\bcgl.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Windows NT\CurrentVersion\SeCEdit 27/11/2005 05:22:41 TemplateUsed c:\winnt\softwaredistribution\download\934a44480e0d68e7a8d4d8fc6f177f12\\hfsecupd.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Setup 16/10/2005 08:39:34 ServicePackCachePath c:\winnt\ServicePackFiles\ServicePackCache

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Active Setup Temp Folders 03/01/2005 14:22:01 Folder C:\WINNT\msdownld.tmp|?:\msdownld.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IEREADME 19/02/2003 18:51:13 InstallINFFile C:\WINNT\msdownld.tmp\AS1B94D1.tmp\iereadme.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\OutlookExpress 19/02/2003 18:51:01 InstallINFFile C:\WINNT\msdownld.tmp\AS1B40D4.tmp\oeexcep.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IEEX 19/02/2003 18:50:51 InstallINFFile C:\WINNT\msdownld.tmp\AS1B3D1C.tmp\IEEX\ieexinst.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE5BAK 19/02/2003 18:50:49 InstallINFFile C:\WINNT\msdownld.tmp\AS1A8CE1.tmp\iew2kuni.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Java VM 12/04/2004 09:36:59 LibsDirectory C:\WINNT\java\lib

HKEY_CURRENT_USER Software\Gabest\vsfilter\DefTextPathes 01/04/2004 20:38:21 Path1 c:\subtitles

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Gabest\vsfilter\DefTextPathes 01/04/2004 20:38:21 Path1 c:\subtitles

HKEY_LOCAL_MACHINE Software\Microsoft\Multimedia\MPlayer2\MIME Types\audio/x-pn-realaudio 11/01/2003 16:45:19 RequiredFile C:\PROGRA~1\WINDOW~2\pnwrap.dll

HKEY_LOCAL_MACHINE Software\C-Media Audio 30/09/2005 04:15:09 MUTILinkTemp133317 C:\PROGRA~1\Wanadoo\UTILIS~1\GAYVID~1\SUREST~1.RAM

HKEY_CURRENT_USER Software\Microsoft\Internet Explorer\Main 27/11/2005 17:23:49 FavoritesExportFile C:\PROGRA~1\Wanadoo\Utilisateur1\bookmark.htm

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\Internet Explorer\Main 27/11/2005 17:23:49 FavoritesExportFile C:\PROGRA~1\Wanadoo\Utilisateur1\bookmark.htm

HKEY_LOCAL_MACHINE Software\FRANCE TELECOM\WANADOO\V5.0\Installation 12/09/2004 10:48:21 NomExe C:\PROGRA~1\Wanadoo\kitwanadoo.exe

HKEY_LOCAL_MACHINE Software\Clients\Media\QuickTime Player\shell\open\command 15/03/2003 14:03:24 C:\PROGRA~1\QUICKT~1\QuickTimePlayer.exe

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders 17/01/2003 19:57:25 Personal C:\Mydocs\

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Setup\EncInst 18/08/2003 20:06:50 DebugFile c:\encinst.log

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE40.BrowseUI 20/03/2003 17:52:17 InstallINFFile C:\DOCUME~1\DONNAD~1\LOCALS~1\Temp\RGI6.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE.HKCUZoneInfo 20/03/2003 17:52:17 InstallINFFile C:\DOCUME~1\DONNAD~1\LOCALS~1\Temp\RGI4.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\ConnectionConfiguration 20/03/2003 17:52:17 InstallINFFile C:\DOCUME~1\DONNAD~1\LOCALS~1\Temp\RGI3.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE40.UserAgent 20/03/2003 17:52:17 InstallINFFile C:\DOCUME~1\DONNAD~1\LOCALS~1\Temp\RGI2.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE5SETUP 11/01/2003 17:39:23 InstallINFFile C:\DOCUME~1\DONNAD~1\LOCALS~1\Temp\IXP000.TMP\IESetup.inf

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{AA1CE5CF-998C-40A9-8613-D36D5641E12B}\2.0\0\win32 21/04/2003 11:30:26 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Word8.0\MSForms.exd

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 9 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb9.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 9 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb9.tmp

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 8 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb8.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 8 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb8.tmp

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 7 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb7.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 7 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb7.tmp

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 6 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb6.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 6 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb6.tmp

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 5 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb5.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 5 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb5.tmp

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 4 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb4.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 4 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb4.tmp

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 3 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb3.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 3 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb3.tmp

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 2 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb2.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 2 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb2.tmp

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 10 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb10.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 10 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb10.tmp

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 1 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb1.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 1 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb1.tmp

HKEY_CURRENT_USER Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 0 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb0.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Microsoft\MediaPlayer\Setup\FileMoveCache\Source 23/07/2005 07:08:34 0 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setb0.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE40.Shell 24/03/2004 21:39:29 InstallINFFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RGI7AE.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE40.Browser 24/03/2004 21:39:29 InstallINFFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RGI7AC.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE40.Assoc 24/03/2004 21:39:29 InstallINFFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RGI7AB.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\MSIEFTP 19/02/2003 19:14:27 InstallINFFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RGI3B.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE.HKLMZoneInfo 19/02/2003 19:14:27 InstallINFFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RGI39.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IEContentAdvisor.Assoc 19/02/2003 19:14:11 InstallINFFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RGI11.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\mshtml.DllReg 19/02/2003 19:14:11 InstallINFFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RGI10.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE40.Comctl32 19/02/2003 19:14:03 InstallINFFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RGI1.tmp

HKEY_CURRENT_USER Software\MediaLoads\Prefs 08/08/2003 17:16:28 Filename C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rem975.tmp

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\MediaLoads\Prefs 08/08/2003 17:16:28 Filename C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rem975.tmp

HKEY_CURRENT_USER Software\Ahead\Nero BackItUp\Options\LogFileOPtions 08/11/2004 19:47:29 LogFileName C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\NeroBackItUp.txt

HKEY_USERS S-1-5-21-1292428093-813497703-1060284298-500\Software\Ahead\Nero BackItUp\Options\LogFileOPtions 08/11/2004 19:47:29 LogFileName C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\NeroBackItUp.txt

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\Q903235 14/07/2005 18:17:53 InstallINFFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\Q903235.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE6SETUP 11/04/2004 12:47:50 InstallINFFile C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\IESetup.inf

HKEY_LOCAL_MACHINE Software\Classes\Installer\Products\C838BEBA7A1AD5C47B1EB83441068061\SourceList\Net 21/10/2005 05:33:45 1 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\C838BEBA7A1AD5C47B1EB83441068061\InstallProperties 21/10/2005 05:33:40 InstallSource C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Uninstall\{ABEB838C-A1A7-4C5D-B7E1-8B4314600816} 21/10/2005 05:33:40 InstallSource C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\

HKEY_LOCAL_MACHINE Software\C-Media Audio 30/09/2005 04:15:09 MUTILinkTemp1333bf C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\Content.IE5\R3BL60UK\ZZEJAC~1.MPE

 

4/ Logfile of HijackThis v1.99.1

Scan saved at 19:19:38, on 27/11/2005

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\System32\nvsvc32.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\System32\mspmspsv.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\Explorer.EXE

C:\Program Files\Microsoft Hardware\Keyboard\type32.exe

C:\WINNT\system32\RunDll32.exe

C:\PROGRA~1\MESSAG~1\StartMessager.exe

C:\PROGRA~1\PHILIP~1\VProperty.exe

C:\PROGRA~1\MESSAG~1\Demon.exe

C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe

C:\PROGRA~1\Wanadoo\taskbaricon.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINNT\system32\internat.exe

C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe

C:\PROGRA~1\Wanadoo\ComComp.exe

C:\PROGRA~1\Wanadoo\Watch.exe

C:\Program Files\HijackThis.exe

 

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll

O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [intelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [MessagerStarter Messager] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo

O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe

O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKCU\..\Run: [internat.exe] internat.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm

O8 - Extra context menu item: Envoyer l'image sur mon Téléphone avec PhotoCapt - res://C:\Program Files\PhotoCapt\PhotoCapt.exe/143

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O9 - Extra button: PhotoCapt - {D4935849-9EBC-4eac-A3AF-0C861DDAF397} - C:\Program Files\PhotoCapt\PhotoCapt.exe

O9 - Extra 'Tools' menuitem: PhotoCapt - {D4935849-9EBC-4eac-A3AF-0C861DDAF397} - C:\Program Files\PhotoCapt\PhotoCapt.exe

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{F0E4410E-7457-43F0-A0FA-918E570E14E1}: NameServer = 80.10.246.130 80.10.246.3

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

 

Merci encore pour ton aide !

Posté(e) (modifié)

Bonsoir,

 

2/ Je n’ai pas supprimé le dossier -C:\PROGRA~1\PHILIP~1\GameCam SE

car il s’agit d’un dossier faisant parti du logiciel de ma webcam.

Dans highjackthis, par contre, j’ai « fixé » O4 - Global Startup: Reality Fusion GameCam SE.lnk = C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe

 

Oui tu as tres bien fait de ne passer le supprimer!

J ai confondu avec ca!

Je suis désolé pour cette erreur!

 

J’ai cliqué sur ‘Registre’ et j’ai eu le résultat suivant : Est-ce que je peux flinguer tout ça ?

Dans le doute je me suis abstenu...

EasyCleaner est un logiciel sur! Tu peux supprimer tout ce qu il trouve!

 

Ton rapport est propre! Tu peux encore fixer cette ligne inutile :

 

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

 

As tu toujours des dysfonctionnements?

 

Edit : je ne peux pas rester davantage ce soir! Je reviendrais demain! Un autre membre s occupera de toi! Bonne soirée

Modifié par Jack_Burton

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...