Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut !

J'ai un petit pb sur mon ordi ... Tout a commencé quand mon msn ne marchait plus, il ne voulait plus se connecter, et celà depuis 2 jours, et ceci sur n'importe quelle de mes adresses, même si je téléchargeais différentes versions, que je l'installais et que je le désinstallais... Ensuite un jour où mon économiseur d'écran s'était déclenché, lorsque j'ai voulu l'arrêter, il ma demander de choisir une session à ouvrir (la page d'accueil de windows), sauf que je n'ai qu'une seule session sur mon ordi et donc cet écran ne m'éttais jamais apparu !! Je suis allé vérifié et effectivement il yavait une nouvelle session disponible (dont je ne me rappelle plus le nom) que j'ai suprimé. Ensuite mon antivirus McAfee ne voulait plus télécharger automatiquement ses mises à jour, et pour finir lorsque j'ai voulu faire un scan sur le site secuser.com, l'accès m'y a été refusé ... Donc voilà je vous poste ce message de la session de mon père pour vous demander de l'aide car je sais que vous l'avez aidé à virer un virus il y a pas longtemps, j'ai donc suivis les instructions que vous recommandez, et suit donc le rapport de HiJackThis. Je vous signale au passage que j'ai windows xp avec la sp2...

En espérant que vous pourrez faire quelque chose pour moi, je vous remercie d'avance !!

PS: faisant mes études en DUT informatique j'ai quelques notions, et j'ai demandé autour de moi, on m'a conseillé de désinstalé et de reéinstallé McAfee pour qu'il se mette à jour, mais je ne suis pa convaincu de cette solution... vous en pensez quoi ?

 

Logfile of HijackThis v1.99.1

Scan saved at 23:13:35, on 04/01/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\AVPersonal\AVWIN.EXE

C:\Program Files\HiJackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5auth.srf?lc=1036

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: OLITEC - Moniteur réseau 802.11b.lnk = ?

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Posté(e) (modifié)

salut lainlain et bienvenue sur le forum :P

 

Peut tu s'il te plait poster un rapport Hijackthis en mode normal?A première vue,celui ci ne présente aucune infection.Voyons en mode normal avec les processus lancés!

 

Il va falloir virer un de tes deux antivirus!

Ensuite mon antivirus McAfee ne voulait plus télécharger automatiquement ses mises à jour, et pour finir lorsque j'ai voulu faire un scan sur le site secuser.com, l'accès m'y a été refusé

Je n'avais pas lû attentivement ton message! Il est possible que ton fichier hosts ait été modifié:

 

Vas ouvrir le fichier Hosts qui se trouve ici:

 

C:\WINDOWS\system32\drivers\etc

 

double clique sur le fichier hosts,une fenêtre apparaitra te demandant quel programme utiliser pour l'ouvrir,

 

sélectionner le Bloc-notes et clique sur OK .

 

Les ordinateurs ont leur propre adresse IP connue en tant que localhost avec l'adresse IP 127.0.0.1 qui est utilisée pour se référer lui-même. Tout autre nom associé cette adresse sera renvoyé votre PC, donc sera inopérante.

 

Regarde si l'adresse 127.0.0.1 est associée avec l'adresse de sites d'antivirus => secuser.com par ex:

 

# Adresses non accessibles

127.0.0.1 secuser.com

 

Bon c'est une cause possible!est ce que tu arrives par exemple à accéder au site de Panda?(essaie le site d'Antivir aussi)=>

 

-Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrive pas : tutorial

 

Si effectivement ton fichier hosts a été modifié à des fins crapuleuses! Fais ceci=>

 

Télécharge Zebrestore,met le dans un dossier:

http://telechargement.zebulon.fr/233-zeb-restore.html

 

-Lance zebrestore et coche la case"Fichier Hosts" puis clique sur "Restaurer" => ca va restaurer ton hosts original.

Modifié par charles ingals
Posté(e)

Salut !

Merci pour tes conseils, je les ai suivis à la lettre...

Tout d'abord, voici le rapport de HiJackThis en mode normal, avant le scan de panda et de spyboot :

 

Logfile of HijackThis v1.99.1

Scan saved at 13:11:30, on 06/01/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AVPersonal\AVWUPSRV.EXE

c:\program files\mcafee.com\agent\mcdetect.exe

c:\PROGRA~1\mcafee.com\agent\mctskshd.exe

c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe

C:\PROGRA~1\mcafee.com\agent\mcagent.exe

C:\Program Files\iTunes\iTunesHelper.exe

c:\progra~1\mcafee.com\vso\mcvsescn.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\AVPersonal\AVGNT.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

c:\PROGRA~1\mcafee.com\vso\mcshield.exe

C:\Program Files\OLITEC SA\Réseau sans fil OLITEC\ZDConfig.exe

C:\Program Files\iPod\bin\iPodService.exe

c:\progra~1\mcafee.com\vso\mcvsftsn.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\iTunes\iTunes.exe

C:\Program Files\HiJackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5auth.srf?lc=1036

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: OLITEC - Moniteur réseau 802.11b.lnk = ?

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

Ensuite voilà le rapport du scan de panda :

 

Incident Statut Analyse

 

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Alain\Cookies\alain@xiti[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.xiti.com/]

Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.doubleclick.net/]

Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.advertising.com/]

Spyware:Cookie/Valueclick No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.valueclick.com/]

Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.atdmt.com/]

Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.tribalfusion.com/]

Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.tradedoubler.com/]

Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.adtech.de/]

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.bluestreak.com/]

Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.mediaplex.com/]

Spyware:Cookie/2o7.net No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.2o7.net/]

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[]

Virus:Trj/Mitglieder.GK Désinfecté C:\Documents and Settings\Alain\Application Data\Thunderbird\Profiles\i4564jat.default\Mail\Local Folders\Inbox[s3700020.exe]

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Alain\Cookies\alain@xiti[1].txt

 

Le virus a donc été apparament désinfecté, et j'ai supprimé tous les spywares ... Cependant msn et McAfee ne marchent toujours pas ! J'ai téléchargé spuboot, qui m'a bloqué 771 fichiers, mais ça n'as rien changé... J'ai essayé de désinstallé et de réinstallé McAfee mais j'ai toujours le même problème : alors qu'il doit se mettre à jour tout seul pour les définitions de virus, il ne le fait pas et lorsque je lui demande de vérifier les mises à jours, il me demande une adresse et un code pr m'identifier, or dans l'installation de McAfee rien de tout celà nous est demandé... alors que l'adresse demandée est celle utilisée lors de l'enregistrement !!

Maintenant McAfee me dit que HiJackThis est contaminé par un virus et que donc il l'a supprimé ... Quand j'essaye de le téléchargé il me dit pareil et donc je ne peut même pas l'utiliser ... svp aidez moi c'est de pire en pire !!!

Posté(e)

C'est encore moi !

J'ai refait un scan avec panda, et il me trouve encore 14 spyware ... Je ne sais donc pas comment les enlever !! Voici le rapport :

 

 

Incident Statut Analyse

 

Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Alain\Cookies\alain@advertising[1].txt

Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.doubleclick.net/]

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.xiti.com/]

Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.advertising.com/]

Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.tradedoubler.com/]

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.bluestreak.com/]

Spyware:Cookie/Valueclick No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.valueclick.com/]

Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.atdmt.com/]

Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.tribalfusion.com/]

Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.adtech.de/]

Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.mediaplex.com/]

Spyware:Cookie/2o7.net No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.2o7.net/]

Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[]

Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Alain\Cookies\alain@advertising[1].txt

 

encore merci !

Posté(e)

salut lainlain :P

 

Dans le souci de tranquilliser en premier: les deux rapports de Panda ne montre pas de vraie infection,il ne s'agit que de cookies!Si tu veux t'en débarrasser ,passe par les options du navigateur:

 

Outils=>Options=>Vie Privée=>Dans l'onglet "Cookies" coche la case"Garder les cookies jusqu'à la fermeture de Firefox".(profites en pour les vider)

 

Tu ne m'a pas répondu au sujet du fichier Hosts!??=> [Regarde si l'adresse 127.0.0.1 est associée avec l'adresse de sites d'antivirus => secuser.com par ex]

Bon si je comprends bien tu as directement utilisé zebrestore,et restauré ton fichier"Hosts"?

 

-Ca ne doit pas être la bonne piste!J'aimerai que tu ailles voir dans les options d'IE dans l'onglet "sécurité"=>"sites sensibles" :regarde si tu trouves l'adresse de msn et McAfee.

 

-Tu dis que tu ne peux pas télécharger les mises à jour,mais peut tu aller sur leur site?

 

-N'oublie pas de désinstaller Antivir .

 

-Effectue ceci ,stp et poste le rapport:

 

Étape 1:

Télécharge eScan Antivirus Toolkit ici. Sauvegarde-le sur ton Bureau.

Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

 

Étape 2:

Voici comment mettre l'outil à jour :

 

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (Kaspersky) situé à la racine du lecteur C:\ (C:\Kaspersky.). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

 

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

 

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer.

 

Ne pas lancer le scan tout de suite !

 

Étape 3:

Redémarre en mode Sans Échec

 

 

Étape 4:

Du mode Sans Échec, voici comment utiliser le programme :

 

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

 

2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran.

 

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

 

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

 

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

 

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

 

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

 

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

Posté(e)

Bonjour !

J'ai enlevés tous les cookies qu'il y avaient, et pour le host, non il n'y avait rien de marqué qui m'interdisait l'accès à certains site, et ce n'est pas le cas non plus dans les options de firefox... J'ai téléchargé le logiciel que vous m'avez conseillé, seulement lorsque le dezipage est fini, il me dit qu'il ya une erreur interne, et ensuite quand je lance kavupd.exe il me dit "initialize <> failed"... je croi que j'ai un gros pb là kemm non ????

Posté(e) (modifié)

Salut lainlain :P

 

Bizarre cette erreur avec eScan :P Ça m'est arrivé une fois quand ma version était périmée. As-tu déjà utilisé eScan ? Pour vérifier, cherche et supprime ces dossiers, s'ils existent :

 

C:\Kaspersky

C:\Downloads

C:\Bases

 

Supprime mwav.exe que tu viens de télécharger, puis recommence avec les instructions de Charles. Dis nous si ça fonctionne !

 

Edit : je viens de tout supprimer eScan sur ma bécane, puis réinstaller à neuf. Tout fonctionne bien.

Modifié par Qc001
Posté(e)

Et non, en ayant fait tout ceci et après l'avoir téléchargé plusieurs fois, ça ne marche toujours pas ! Le message qui apparaît est "Interal Error !!! Thios could be because of incorrect system date setting. If not, send log file to support@mwti.net." voilà voilà je sais plus quoi fair !!!! :P

Posté(e)

J'ai téléchargé spybot search and destroy, qui m'a trouvé 2 problèmes dans la base de registre, un au niveau de l'antivirus et l'autre au niveau du firewall ... je vous joint ci dessou le rapport (qui est un peu long je vous ll'accorde ... :s )

 

 

--- Search result list ---

Windows Security Center.FirewallDisableNotify: Réglages (Modification du registre, nothing done)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0

 

Windows Security Center.AntiVirusDisableNotify: Réglages (Modification du registre, nothing done)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0

 

 

--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

 

2005-05-31 blindman.exe (1.0.0.1)

2005-05-31 SpybotSD.exe (1.4.0.3)

2005-05-31 TeaTimer.exe (1.4.0.2)

2007-01-07 unins000.exe (51.41.0.0)

2005-05-31 Update.exe (1.4.0.0)

2005-05-31 advcheck.dll (1.0.2.0)

2005-05-31 aports.dll (2.1.0.0)

2005-05-31 borlndmm.dll (7.0.4.453)

2005-05-31 delphimm.dll (7.0.4.453)

2005-05-31 SDHelper.dll (1.4.0.0)

2005-05-31 Tools.dll (2.0.0.2)

2005-05-31 UnzDll.dll (1.73.1.1)

2005-05-31 ZipDll.dll (1.73.2.0)

2006-01-06 Includes\Cookies.sbi (*)

2006-01-06 Includes\Dialer.sbi (*)

2006-01-06 Includes\Hijackers.sbi (*)

2006-01-06 Includes\Keyloggers.sbi (*)

2006-01-06 Includes\Malware.sbi (*)

2006-01-06 Includes\PUPS.sbi (*)

2006-01-06 Includes\Revision.sbi (*)

2006-01-06 Includes\Security.sbi (*)

2006-01-06 Includes\Spybots.sbi (*)

2005-02-17 Includes\Tracks.uti

2006-01-06 Includes\Trojans.sbi (*)

 

 

 

--- System information ---

Windows XP (Build: 2600) Service Pack 2

/ Windows XP / SP3: Correctif Windows XP - KB873339

/ Windows XP / SP3: Correctif Windows XP - KB885250

/ Windows XP / SP3: Correctif Windows XP - KB885835

/ Windows XP / SP3: Correctif Windows XP - KB885836

/ Windows XP / SP3: Correctif Windows XP - KB886185

/ Windows XP / SP3: Correctif Windows XP - KB887472

/ Windows XP / SP3: Correctif Windows XP - KB887742

/ Windows XP / SP3: Correctif Windows XP - KB888113

/ Windows XP / SP3: Correctif Windows XP - KB888302

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)

/ Windows XP / SP3: Correctif Windows XP - KB890859

/ Windows XP / SP3: Correctif Windows XP - KB891781

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893066)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)

/ Windows XP / SP3: Windows Installer 3.1 (KB893803)

/ Windows XP / SP3: Mise à jour pour Windows XP (KB894391)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896688)

/ Windows XP / SP3: Mise à jour pour Windows XP (KB898461)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)

/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905915)

/ Windows XP / SP3: Mise à jour pour Windows XP (KB910437)

 

 

--- Startup entries list ---

Located: HK_LM:Run, iTunesHelper

command: "C:\Program Files\iTunes\iTunesHelper.exe"

file: C:\Program Files\iTunes\iTunesHelper.exe

size: 278528

MD5: ff95f200b0cb3810382b355cf9f0bed9

 

Located: HK_LM:Run, MCAgentExe

command: c:\PROGRA~1\mcafee.com\agent\mcagent.exe

file: c:\PROGRA~1\mcafee.com\agent\mcagent.exe

size: 303104

MD5: e8d2dcece015f4558aa3853514664f15

 

Located: HK_LM:Run, MCUpdateExe

command: c:\PROGRA~1\mcafee.com\agent\mcupdate.exe

file: c:\PROGRA~1\mcafee.com\agent\mcupdate.exe

size: 212992

MD5: 612ecc8413abf6c2f8d57b8485535025

 

Located: HK_LM:Run, NeroFilterCheck

command: C:\WINDOWS\system32\NeroCheck.exe

file: C:\WINDOWS\system32\NeroCheck.exe

size: 155648

MD5: 3e4c03cefad8de135263236b61a49c90

 

Located: HK_LM:Run, NvCplDaemon

command: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

file: C:\WINDOWS\system32\RUNDLL32.EXE

size: 33792

MD5: f5402cd47b7389ddc21f92119a906eee

 

Located: HK_LM:Run, NvMediaCenter

command: RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

file: C:\WINDOWS\system32\RUNDLL32.EXE

size: 33792

MD5: f5402cd47b7389ddc21f92119a906eee

 

Located: HK_LM:Run, nwiz

command: nwiz.exe /install

file: C:\WINDOWS\system32\nwiz.exe

size: 1519616

MD5: 99133ba096860400fdb055231c69b9e0

 

Located: HK_LM:Run, QuickTime Task

command: "C:\Program Files\QuickTime\qttask.exe" -atboottime

file: C:\Program Files\QuickTime\qttask.exe

size: 155648

MD5: 216b3acc656cda8a5a0c3071ec0a408b

 

Located: HK_LM:Run, SoundMan

command: SOUNDMAN.EXE

file: C:\WINDOWS\SOUNDMAN.EXE

size: 77824

MD5: d5d0cd6a04617a15c2df76cd668ff540

 

Located: HK_LM:Run, SunJavaUpdateSched

command: C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

file: C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

size: 36975

MD5: 61a3a9d5d98bf0331df5b716144a8100

 

Located: HK_LM:Run, TkBellExe

command: "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

file: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

size: 180269

MD5: 006220ee86eb71c5884f415eaa9e8058

 

Located: HK_LM:Run, VirusScan Online

command: "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"

file: c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe

size: 180224

MD5: fbf233e7b883cf00564409ba05812b21

 

Located: HK_LM:Run, VSOCheckTask

command: "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

file: c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe

size: 139264

MD5: ef4cca29ccae836416dc023c58b946dc

 

Located: HK_CU:Run, CTFMON.EXE

command: C:\WINDOWS\system32\ctfmon.exe

file: C:\WINDOWS\system32\ctfmon.exe

size: 15360

MD5: 5584247b568c2e53934873f4b655fe6a

 

Located: HK_CU:Run, MSMSGS

command: "C:\Program Files\Messenger\msmsgs.exe" /background

file: C:\Program Files\Messenger\msmsgs.exe

size: 1694208

MD5: 74e6e96c6f0e2eca4edbb7f7a468f259

 

Located: Démarrage (tous utilisateurs), Lancement rapide d'Adobe Reader.lnk

command: C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

file: C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

size: 29696

MD5: deb88aef013dd1eefb462d7cad642166

 

Located: Démarrage (tous utilisateurs), OLITEC - Moniteur réseau 802.11b.lnk

command: C:\Program Files\OLITEC SA\Réseau sans fil OLITEC\ZDConfig.exe

file: C:\Program Files\OLITEC SA\Réseau sans fil OLITEC\ZDConfig.exe

size: 233472

MD5: faa52154719c1f030269c7f9c2a75a08

 

Located: System.ini, crypt32chain

command: crypt32.dll

file: crypt32.dll

 

Located: System.ini, cryptnet

command: cryptnet.dll

file: cryptnet.dll

 

Located: System.ini, cscdll

command: cscdll.dll

file: cscdll.dll

 

Located: System.ini, ScCertProp

command: wlnotify.dll

file: wlnotify.dll

 

Located: System.ini, Schedule

command: wlnotify.dll

file: wlnotify.dll

 

Located: System.ini, sclgntfy

command: sclgntfy.dll

file: sclgntfy.dll

 

Located: System.ini, SensLogn

command: WlNotify.dll

file: WlNotify.dll

 

Located: System.ini, termsrv

command: wlnotify.dll

file: wlnotify.dll

 

Located: System.ini, wlballoon

command: wlnotify.dll

file: wlnotify.dll

 

 

 

--- Browser helper object list ---

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)

BHO name:

CLSID name: SSVHelper Class

Path: C:\Program Files\Java\jre1.5.0_06\bin\

Long name: ssv.dll

Short name:

Date (created): 10/11/2005 13:03:56

Date (last access): 09/01/2007 11:48:22

Date (last write): 10/11/2005 13:22:10

Filesize: 184423

Attributes: archive

MD5: F01726F7CA8538FDD4663C9DB8FEAEDC

CRC32: 0111B892

Version: 5.0.60.5

 

 

 

--- ActiveX list ---

{9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class)

DPF name:

CLSID name: ActiveScan Installer Class

Installer: C:\WINDOWS\Downloaded Program Files\asinst.inf

Codebase: http://acs.pandasoftware.com/activescan/as5free/asinst.cab

description:

classification: Open for discussion

known filename: ASINST.DLL

info link:

info source: Safer Networking Ltd.

Path: C:\WINDOWS\Downloaded Program Files\

Long name: asinst.dll

Short name:

Date (created): 19/12/2005 13:35:32

Date (last access): 09/01/2007 11:47:42

Date (last write): 19/12/2005 13:35:32

Filesize: 135168

Attributes: archive

MD5: 20C07B231040B49AFCE82397BFC35F9C

CRC32: 9301377D

Version: 58.4.0.0

 

{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)

DPF name: Java Runtime Environment 1.5.0

CLSID name: Java Plug-in 1.5.0_05

Installer:

Codebase: http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab

Path: C:\Program Files\Java\jre1.5.0_05\bin\

Long name: NPJPI150_05.dll

Short name: NPJPI1~1.DLL

Date (created): 26/08/2005 18:14:48

Date (last access): 08/01/2007 19:44:00

Date (last write): 26/08/2005 18:33:54

Filesize: 69746

Attributes: archive

MD5: 52A85771BE18C9C00732F475A2C192AE

CRC32: 525AE3AD

Version: 5.0.50.5

 

{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)

DPF name: Java Runtime Environment 1.5.0

CLSID name: Java Plug-in 1.5.0_06

Installer:

Codebase: http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab

Path: C:\Program Files\Java\jre1.5.0_06\bin\

Long name: NPJPI150_06.dll

Short name: NPJPI1~1.DLL

Date (created): 10/11/2005 13:03:56

Date (last access): 08/01/2007 19:44:22

Date (last write): 10/11/2005 13:22:10

Filesize: 69746

Attributes: archive

MD5: D2CF6BB5E9020E6707B62575F8083954

CRC32: 7F39DC54

Version: 5.0.60.5

 

{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)

DPF name: Java Runtime Environment 1.5.0

CLSID name: Java Plug-in 1.5.0_06

Installer:

Codebase: http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab

Path: C:\Program Files\Java\jre1.5.0_06\bin\

Long name: NPJPI150_06.dll

Short name: NPJPI1~1.DLL

Date (created): 10/11/2005 13:03:56

Date (last access): 09/01/2007 11:55:18

Date (last write): 10/11/2005 13:22:10

Filesize: 69746

Attributes: archive

MD5: D2CF6BB5E9020E6707B62575F8083954

CRC32: 7F39DC54

Version: 5.0.60.5

 

 

 

--- Process list ---

PID: 0 ( 0) [system]

PID: 568 ( 4) \SystemRoot\System32\smss.exe

PID: 616 ( 568) \??\C:\WINDOWS\system32\csrss.exe

PID: 640 ( 568) \??\C:\WINDOWS\system32\winlogon.exe

PID: 692 ( 640) C:\WINDOWS\system32\services.exe

size: 108544

MD5: 732E0B1ABAACE15D80EC19056B0A2AF9

PID: 704 ( 640) C:\WINDOWS\system32\lsass.exe

size: 13312

MD5: 9F3744A5C6F49291A7A685040A013399

PID: 852 ( 692) C:\WINDOWS\system32\svchost.exe

size: 14336

MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

PID: 912 ( 692) C:\WINDOWS\system32\svchost.exe

size: 14336

MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

PID: 1004 ( 692) C:\WINDOWS\System32\svchost.exe

size: 14336

MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

PID: 1060 ( 692) C:\WINDOWS\system32\svchost.exe

size: 14336

MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

PID: 1132 ( 692) C:\WINDOWS\system32\svchost.exe

size: 14336

MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

PID: 1528 (1496) C:\WINDOWS\Explorer.EXE

size: 1036288

MD5: 4C33E5B9A6197B6ED215F6CFBA0A2DAA

PID: 1608 ( 692) C:\WINDOWS\system32\spoolsv.exe

size: 57856

MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F

PID: 1728 ( 692) c:\program files\mcafee.com\agent\mcdetect.exe

size: 126976

MD5: F73B0F3EBD90B1C87A3B93BE94E831C7

PID: 1748 ( 692) c:\PROGRA~1\mcafee.com\agent\mctskshd.exe

size: 122368

MD5: A214E217784D1002411DCA8E9793D4A4

PID: 1780 ( 692) c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

size: 122880

MD5: CD7D19849E2521E40A5FDEBAEEA99EEC

PID: 1824 ( 692) C:\WINDOWS\system32\nvsvc32.exe

size: 131139

MD5: 70DDFEC7177B735EB76A9CF5FC3EB06D

PID: 1904 ( 692) C:\WINDOWS\system32\svchost.exe

size: 14336

MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

PID: 376 ( 692) c:\PROGRA~1\mcafee.com\vso\mcshield.exe

size: 225375

MD5: 97ADDEE4DC70929A8B482A7AE7842920

PID: 512 ( 692) C:\WINDOWS\System32\alg.exe

size: 44544

MD5: 2FE681D10C5FC343DBBC0610B8DD4D24

PID: 1392 (1528) C:\WINDOWS\SOUNDMAN.EXE

size: 77824

MD5: D5D0CD6A04617A15C2DF76CD668FF540

PID: 1452 (1528) C:\Program Files\iTunes\iTunesHelper.exe

size: 278528

MD5: FF95F200B0CB3810382B355CF9F0BED9

PID: 1472 (1528) C:\Program Files\QuickTime\qttask.exe

size: 155648

MD5: 216B3ACC656CDA8A5A0C3071EC0A408B

PID: 1488 (1528) C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

size: 36975

MD5: 61A3A9D5D98BF0331DF5B716144A8100

PID: 1508 (1528) C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

size: 180269

MD5: 006220EE86EB71C5884F415EAA9E8058

PID: 1520 (1528) C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe

size: 180224

MD5: FBF233E7B883CF00564409BA05812B21

PID: 1192 (1528) C:\PROGRA~1\mcafee.com\agent\mcagent.exe

size: 303104

MD5: E8D2DCECE015F4558AA3853514664F15

PID: 1704 (1528) C:\WINDOWS\system32\ctfmon.exe

size: 15360

MD5: 5584247B568C2E53934873F4B655FE6A

PID: 1736 (1528) C:\Program Files\Messenger\msmsgs.exe

size: 1694208

MD5: 74E6E96C6F0E2ECA4EDBB7F7A468F259

PID: 1840 (1528) C:\Program Files\OLITEC SA\Réseau sans fil OLITEC\ZDConfig.exe

size: 233472

MD5: FAA52154719C1F030269C7F9C2A75A08

PID: 1900 (1520) c:\progra~1\mcafee.com\vso\mcvsescn.exe

size: 467001

MD5: 39795A87A90794F22F186FDD3AC380A5

PID: 484 ( 692) C:\Program Files\iPod\bin\iPodService.exe

size: 323584

MD5: 20AF3FDD673B9B4AE6FAE2C52598CC68

PID: 3636 ( 852) c:\progra~1\mcafee.com\vso\mcvsftsn.exe

size: 237568

MD5: D7B8373C247A062299A6C942B6E72C1C

PID: 1304 (1528) C:\Program Files\iTunes\iTunes.exe

size: 12116480

MD5: 89AC999FD32D210659A2B7C664FF36D5

PID: 2208 (1528) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe

size: 4393096

MD5: 09CA174A605B480318731E691DC98539

PID: 2448 (1528) C:\Program Files\Mozilla Firefox\firefox.exe

size: 6637161

MD5: 9E88F353780465373CE7D48B67557376

PID: 4 ( 0) System

 

 

--- Browser start & search pages list ---

Spybot - Search & Destroy browser pages report, 09/01/2007 11:55:18

 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page

C:\WINDOWS\system32\blank.htm

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page

http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page

http://www.microsoft.com/isapi/redir.dll?p...er=6&ar=msnhome

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page

%SystemRoot%\system32\blank.htm

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page

http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page

http://www.microsoft.com/isapi/redir.dll?p...B_PVER}&ar=home

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL

http://www.microsoft.com/isapi/redir.dll?p...er=6&ar=msnhome

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL

http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant

http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch

http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm

 

 

--- Winsock Layered Service Provider list ---

 

 

--- Uninstall list ---

7-Zip 4.23 (7-Zip)

uninstall cmd: "C:\Program Files\7-Zip\Uninstall.exe"

 

(AddressBook)

 

(Branding)

 

BurnInTest v4.0 Pro 4.0 (BurnInTest_is1)

install location: C:\Program Files\BurnInTest\

uninstall cmd: "C:\Program Files\BurnInTest\unins000.exe"

publisher: Passmark Software

help link: http://www.passmark.com/support/

 

CCleaner (remove only) (CCleaner)

uninstall cmd: "C:\Program Files\CCleaner\uninst.exe"

 

CDex extraction audio (CDex)

uninstall cmd: "C:\Program Files\CDex_150\uninstall.exe"

 

(Connection Manager)

 

(DirectAnimation)

 

(DirectDrawEx)

 

(DXM_Runtime)

 

(Fontcore)

 

Get Rich Or Die Tryin Screen Saver (Get Rich Or Die Tryin)

uninstall cmd: C:\WINDOWS\Get Rich Or Die Tryin.scr /u

 

(ICW)

 

(IE40)

 

(IE4Data)

 

(IE5BAKEX)

 

(IEData)

 

(InstallShield Uninstall Information)

 

QuickTime 7.0.3 (InstallShield_{3868A8EE-5051-4DB0-8DF6-4F4B8A98D083})

version: 117440515

version (major): 7

estimated size: 62927

install date: 20051115

install location: C:\Program Files\QuickTime\

install source: C:\DOCUME~1\Alain\LOCALS~1\Temp\_is64\

uninstall cmd: C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{3868A8EE-5051-4DB0-8DF6-4F4B8A98D083} /l1036

publisher: Apple Computer, Inc.

contact: Assistance AppleCare

help link: http://www.apple.com/fr/support/

help telephone: (33) 0825 888 024

 

Samsung USB Driver (MCCI 4.24) 4.24.2 (InstallShield_{77F09242-A107-4CB6-A295-D8656C2C3795})

version: 68681730

version (major): 4

version (minor): 24

estimated size: 2772

install date: 20051226

install source: H:\CDMA Driver\

uninstall cmd: C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{77F09242-A107-4CB6-A295-D8656C2C3795}

publisher: Samsung

 

iTunes 6.0.1.3 (InstallShield_{872653C6-5DDC-488B-B7C2-CF9E4D9335E5})

version: 100663297

version (major): 6

estimated size: 32026

install date: 20051115

install location: C:\Program Files\iTunes\

install source: C:\WINDOWS\Downloaded Installations\{872653C6-5DDC-488B-B7C2-CF9E4D9335E5}\

uninstall cmd: C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{872653C6-5DDC-488B-B7C2-CF9E4D9335E5} /l1036

publisher: Apple Computer, Inc.

contact: Assistance AppleCare

help link: http://www.info.apple.com/frfr/index.html

help telephone: 1-800-275-2273

 

PC Studio 1.00.000 (InstallShield_{D48C9BFC-FBCF-4F29-B97D-822ED6D497FE})

version: 16777216

version (major): 1

estimated size: 63645

install date: 20051226

install source: H:\Samsung PC Studio\

uninstall cmd: C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\8\INTEL3~1\IDriver.exe /M{D48C9BFC-FBCF-4F29-B97D-822ED6D497FE} /l1036

publisher: Samsung

comments: Vos remarques

contact: Service support clientèle

help link: http://www.samsung.com

help telephone: +1-555-555-4505

 

Correctif Windows XP - KB873339 20041117.092459 (KB873339)

uninstall cmd: C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=873339

 

(KB884016)

 

Correctif Windows XP - KB885250 20050118.202711 (KB885250)

uninstall cmd: C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=885250

 

Correctif Windows XP - KB885835 20041027.181713 (KB885835)

uninstall cmd: C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=885835

 

Correctif Windows XP - KB885836 20041028.173203 (KB885836)

uninstall cmd: C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=885836

 

Correctif Windows XP - KB886185 20041021.090540 (KB886185)

uninstall cmd: C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=886185

 

Correctif Windows XP - KB887472 20041014.162858 (KB887472)

uninstall cmd: C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=887472

 

Correctif Windows XP - KB887742 20041103.095002 (KB887742)

uninstall cmd: C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=887742

 

Correctif Windows XP - KB888113 20041116.131036 (KB888113)

uninstall cmd: C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=888113

 

Correctif Windows XP - KB888302 20041207.111426 (KB888302)

uninstall cmd: C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=888302

 

Mise à jour de sécurité pour Windows XP (KB890046) 1 (KB890046)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=890046

 

Correctif Windows XP - KB890859 1 (KB890859)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=890859

 

Correctif Windows XP - KB891781 20050110.165439 (KB891781)

uninstall cmd: C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=891781

 

Mise à jour de sécurité pour Windows XP (KB893066) 2 (KB893066)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=893066

 

Mise à jour de sécurité pour Windows XP (KB893756) 1 (KB893756)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=893756

 

(KB893803)

 

Windows Installer 3.1 (KB893803) 3.1 (KB893803v2)

uninstall cmd: "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://go.microsoft.com/fwlink/?LinkId=42467

 

Mise à jour pour Windows XP (KB894391) 1 (KB894391)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=894391

 

Mise à jour de sécurité pour Windows XP (KB896358) 1 (KB896358)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=896358

 

Mise à jour de sécurité pour Windows XP (KB896422) 1 (KB896422)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=896422

 

Mise à jour de sécurité pour Windows XP (KB896423) 1 (KB896423)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=896423

 

Mise à jour de sécurité pour Windows XP (KB896424) 1 (KB896424)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=896424

 

Mise à jour de sécurité pour Windows XP (KB896428) 1 (KB896428)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=896428

 

Mise à jour de sécurité pour Windows XP (KB896688) 1 (KB896688)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=896688

 

Mise à jour pour Windows XP (KB898461) 1 (KB898461)

install date: 20051116

uninstall cmd: "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=898461

 

Mise à jour de sécurité pour Windows XP (KB899587) 1 (KB899587)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=899587

 

Mise à jour de sécurité pour Windows XP (KB899591) 1 (KB899591)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=899591

 

Mise à jour de sécurité pour Windows XP (KB900725) 1 (KB900725)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=900725

 

Mise à jour de sécurité pour Windows XP (KB901017) 1 (KB901017)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=901017

 

Mise à jour de sécurité pour Windows XP (KB901214) 1 (KB901214)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=901214

 

Mise à jour de sécurité pour Windows XP (KB902400) 1 (KB902400)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=902400

 

Mise à jour de sécurité pour Windows XP (KB904706) 1 (KB904706)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=904706

 

Mise à jour de sécurité pour Windows XP (KB905414) 1 (KB905414)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=905414

 

Mise à jour de sécurité pour Windows XP (KB905749) 1 (KB905749)

install date: 20051117

uninstall cmd: "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=905749

 

Mise à jour de sécurité pour Windows XP (KB905915) 1 (KB905915)

install date: 20051214

uninstall cmd: "C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=905915

 

Mise à jour pour Windows XP (KB910437) 1 (KB910437)

install date: 20051214

uninstall cmd: "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"

publisher: Microsoft Corporation

help link: http://support.microsoft.com?kbid=910437

 

McAfee SecurityCenter (Mcafee SecurityCenter)

uninstall cmd: c:\PROGRA~1\mcafee.com\shared\mcappins.exe /v=3 /uninstall=1 /appid=msc /interact=1 /script_proactive=0 /start=c:\PROGRA~1\mcafee.com\agent\uninst\screm.ui::uninstall.htm

 

(MobileOptionPack)

 

Mozilla Firefox (1.0.7) 1.0.7 (fr-FR) (Mozilla Firefox (1.0.7))

install location: C:\Program Files\Mozilla Firefox

uninstall cmd: C:\WINDOWS\UninstallFirefox.exe /ua "1.0.7 (fr-FR)"

publisher: Mozilla

 

Mozilla Thunderbird (1.0.7) 1.0.7 (fr) (Mozilla Thunderbird (1.0.7))

install location: C:\Program Files\Mozilla Thunderbird

uninstall cmd: C:\WINDOWS\UninstallThunderbird.exe /ua "1.0.7 (fr)"

publisher: Mozilla

 

(MPlayer2)

 

(MSI30-Beta1)

 

(MSI30-Beta2)

 

(MSI30-KB884016)

 

(MSI30-RC1)

 

(MSI30-RC2)

 

(MSI30a-KB884016)

 

(MSI31-Beta)

 

(MSI31-RC1)

 

(Nero - Burning Rom!UninstallKey)

uninstall cmd: C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL

 

Nero Suite (NeroMultiInstaller!UninstallKey)

uninstall cmd: C:\Program Files\Fichiers communs\Ahead\Uninstall\Setup.exe /uninstall

 

(NeroVision!UninstallKey)

uninstall cmd: C:\WINDOWS\UNNeroVision.exe /UNINSTALL

 

(NetMeeting)

 

NVIDIA Drivers (NVIDIA Drivers)

uninstall cmd: C:\WINDOWS\system32\nvudisp.exe UninstallGUI

 

Objective Tarot (Objective Tarot)

uninstall cmd: "C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-Objective Tarot.dat

 

(OutlookExpress)

 

Panda ActiveScan (Panda ActiveScan)

uninstall cmd: C:\WINDOWS\system32\ASUninst.exe Panda ActiveScan

publisher: Panda Software S.L.

 

(PCHealth)

uninstall cmd: rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf

 

(RealJukebox 1.0)

uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0

 

RealPlayer (RealPlayer 6.0)

uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0

 

(SchedulingAgent)

 

Shareaza version 2.2.1.0 2.2.1.0 (Shareaza_is1)

install location: C:\Program Files\Shareaza\

uninstall cmd: "C:\Program Files\Shareaza\Uninstall\unins000.exe"

publisher: Shareaza Development Team

comments: Shareaza Ultimate File Sharing

help link: http://www.shareaza.com/?id=support

 

Macromedia Flash Player 8 8 (ShockwaveFlash)

uninstall cmd: RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5

publisher: Macromedia

help link: http://www.macromedia.com/go/flashplayer_support/

 

Spybot - Search & Destroy 1.4 1.4 (Spybot - Search & Destroy_is1)

install location: C:\Program Files\Spybot - Search & Destroy\

uninstall cmd: "C:\Program Files\Spybot - Search & Destroy\unins000.exe"

publisher: Safer Networking Limited

 

(UNZD1201USB)

 

McAfee VirusScan (VirusScan Online)

uninstall cmd: c:\PROGRA~1\mcafee.com\shared\mcappins.exe /v=3 /uninstall=1 /interact=1 /script_proactive=1 /start=c:\PROGRA~1\mcafee.com\agent\uninst\vsoremui.dll::uninstall.htm

 

Archiveur WinRAR (WinRAR archiver)

uninstall cmd: C:\Program Files\WinRAR\uninstall.exe

 

AutoUpdate 1.1 ({18D10072035C4515918F7E37EAFAACFC})

install location: C:\Program Files\DivX

 

J2SE Runtime Environment 5.0 Update 5 1.5.0.50 ({3248F0A8-6813-11D6-A77B-00B0D0150050})

version: 17104896

version (major): 1

version (minor): 5

estimated size: 121553

install date: 20051117

install source: http://jdl.sun.com/webapps/download/GetFil.../windows-i586//

uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150050}

publisher: Sun Microsystems, Inc.

contact: http://java.com

help link: http://java.com

readme: C:\Program Files\Java\jre1.5.0_05\README.txt

 

J2SE Runtime Environment 5.0 Update 6 1.5.0.60 ({3248F0A8-6813-11D6-A77B-00B0D0150060})

version: 17104896

version (major): 1

version (minor): 5

estimated size: 122273

install date: 20051214

install source: http://jdl.sun.com/webapps/download/GetFil.../windows-i586//

uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}

publisher: Sun Microsystems, Inc.

contact: http://java.com

help link: http://java.com

readme: C:\Program Files\Java\jre1.5.0_06\README.txt

 

WebFldrs XP 9.50.7523 ({350C940c-3D7C-4EE8-BAA9-00BCB3D54227})

version: 154279267

version (major): 9

version (minor): 50

estimated size: 2608

install date: 20051110

install source: C:\WINDOWS\system32\

publisher: Microsoft Corporation

help link: http://www.microsoft.com/windows

 

QuickTime 7.0.3 ({3868A8EE-5051-4DB0-8DF6-4F4B8A98D083})

version: 117440515

version (major): 7

estimated size: 62927

install date: 20051115

install location: C:\Program Files\QuickTime\

install source: C:\DOCUME~1\Alain\LOCALS~1\Temp\_is64\

publisher: Apple Computer, Inc.

contact: Assistance AppleCare

help link: http://www.apple.com/fr/support/

help telephone: (33) 0825 888 024

 

ArcSoft PhotoBase 3 ({40FD99B4-63C3-49EE-A3BE-5D87762F3F2D})

uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40FD99B4-63C3-49EE-A3BE-5D87762F3F2D}\Setup.exe" -l0x40c -uninst

 

Football Manager 2006 6.0.0 ({49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5})

version: 100663296

version (major): 6

estimated size: 562208

install date: 20051123

install location: C:\Program Files\Sports Interactive\Football Manager 2006\

install source: D:\PC\

uninstall cmd: MsiExec.exe /X{49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5}

publisher: SEGA

help link: http://www.sega.com/support/

help telephone: 08700108002

readme: C:\Program Files\Sports Interactive\Football Manager 2006\readme_English.txt

 

Réseau sans fil OLITEC 1.00.3124C ({581CE7EA-A30D-11D6-8496-000000120103})

version: 16780340

install location: C:\Program Files\OLITEC SA\Réseau sans fil OLITEC

uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{581CE7EA-A30D-11D6-8496-000000120103}\Setup.exe" -l0x40c

 

({62369F2F77534556AEF4C58152E3BDE5})

 

Samsung USB Driver (MCCI 4.24) 4.24.2 ({77F09242-A107-4CB6-A295-D8656C2C3795})

version: 68681730

version (major): 4

version (minor): 24

estimated size: 2772

install date: 20051226

install source: H:\CDMA Driver\

publisher: Samsung

 

DivX 6.0.3 ({7B63B2922B174135AFC0E1377DD81EC2})

install location: C:\Program Files\DivX

uninstall cmd: C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC

publisher: DivXNetworks, Inc.

 

iTunes 6.0.1.3 ({872653C6-5DDC-488B-B7C2-CF9E4D9335E5})

version: 100663297

version (major): 6

estimated size: 32026

install date: 20051115

install location: C:\Program Files\iTunes\

install source: C:\WINDOWS\Downloaded Installations\{872653C6-5DDC-488B-B7C2-CF9E4D9335E5}\

publisher: Apple Computer, Inc.

contact: Assistance AppleCare

help link: http://www.info.apple.com/frfr/index.html

help telephone: 1-800-275-2273

 

DivX Player 6.0 ({8ADFC4160D694100B5B8A22DE9DCABD9})

install location: C:\Program Files\DivX

uninstall cmd: C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER

publisher: DivXNetworks, Inc.

 

Adobe Reader 7.0 - Français 7.0.0 ({AC76BA86-7AD7-1036-7B44-A70000000000})

version: 117440512

version (major): 7

estimated size: 74464

install date: 20051115

install location: C:\Program Files\Adobe\Acrobat 7.0\Reader\

install source: C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA\

uninstall cmd: MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}

publisher: Adobe Systems Incorporated

comments:

contact:

help link: http://www.adobe.fr/support/main.html

help telephone:

readme: C:\Program Files\Adobe\Acrobat 7.0\Reader\Readme.htm

 

({B13A7C41581B411290FBC0395694E2A9})

 

MSN Messenger 7.5 7.5.0311.0 ({BAFD3C1E-03EC-11DA-BFBD-00065BBDC0B5})

version: 117768503

version (major): 7

version (minor): 5

estimated size: 15505

install date: 20070104

install source: C:\DOCUME~1\Alain\LOCALS~1\Temp\IXP000.TMP\

uninstall cmd: MsiExec.exe /I{BAFD3C1E-03EC-11DA-BFBD-00065BBDC0B5}

publisher: Microsoft Corporation

 

Microsoft .NET Framework 1.1 1.1.4322 ({CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1})

version: 16847074

version (major): 1

version (minor): 1

estimated size: 37015

install date: 20070117

install source: C:\DOCUME~1\Alain\LOCALS~1\Temp\IXP000.TMP\

uninstall cmd: MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

publisher: Microsoft

readme: file://C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm

 

Philips ToUcam XS Camera ({CE7E116C-D421-471C-8119-69D20DEE8204})

uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\Philips ToUcam Camera\Kill820.exe" 820 ToUcamVProperty VProperty

 

PC Studio for SGH-Z500V 1.00.000 ({D48C9BFC-FBCF-4F29-B97D-822ED6D497FE})

version: 16777216

version (major): 1

estimated size: 63645

install date: 20051226

install source: H:\Samsung PC Studio\

publisher: Samsung

comments: Vos remarques

contact: Service support clientèle

help link: http://www.samsung.com

help telephone: +1-555-555-4505

 

OpenOffice.org 2.0 2.0.8968 ({E2C356F6-84B5-4CCB-8FED-12E0F1C2E97B})

version: 33563400

version (major): 2

estimated size: 211737

install date: 20051117

install source: C:\Documents and Settings\Alain\Bureau\OpenOfficeorg 2.0 Installation Files\

uninstall cmd: MsiExec.exe /I{E2C356F6-84B5-4CCB-8FED-12E0F1C2E97B}

publisher: OpenOffice.org

comments: OpenOffice.org 2.0 (fr) (OOO680m3(Build:8968))

contact: Support technique

help link: http://www.openoffice.org

help telephone: x-xxx-xxx-xxx

 

1.9.2.1705 ({E9F81423-211E-46B6-9AE0-38568BC5CF6F})

version: 17367042

version (major): 1

version (minor): 9

estimated size: 3885

install date: 20051227

install source: H:\Alcohol 120% 1.9.2.1705 (by bigN)\

uninstall cmd: MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}

help link: alcohol_dev@alcohol-soft.com

 

EasyCleaner 2.0.6.380 ({F5346614-B7C4-4E94-826A-E2363155233D})

version: 33554438

install location: C:\Program Files\ToniArts\EasyCleaner

uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9

 

Realtek AC'97 Audio ({FB08F381-6533-4108-B7DD-039E11FBC27E})

uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE

 

 

 

--- System Services ---

Service (registry key): .NET CLR Data

Start: 0

Type: 0

Error Control: 0

 

Service (registry key): .NET CLR Networking

Start: 0

Type: 0

Error Control: 0

 

Service (registry key): .NETFramework

Start: 0

Type: 0

Error Control: 0

 

Service (registry key): a347bus

Image path: system32\DRIVERS\a347bus.sys

Image size: 160640

Image MD5: 1F61CACACB521215F39061789147968C

Start: 0

Type: 1

Error Control: 1

 

Service (registry key): a347scsi

Image path: System32\Drivers\a347scsi.sys

Image size: 5248

Image MD5: 113E4B318BBAA7483CA4E582A4D63F49

Start: 0

Type: 1

Error Control: 0

 

Service (registry key): Abiosdsk

Start: 4

Type: 1

Error Control: 0

 

Service (registry key): abp480n5

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): ACPI

Display name: Pilote ACPI Microsoft

Image path: system32\DRIVERS\ACPI.sys

Image size: 188672

Image MD5: 0BD94FBFC14EA3606CD6CA4C0255BAA3

Start: 0

Type: 1

Error Control: 1

 

Service (registry key): ACPIEC

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): adpu160m

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): aec

Display name: Suppresseur d'écho acoustique (Noyau Microsoft)

Image path: system32\drivers\aec.sys

Image size: 142464

Image MD5: 841F385C6CFAF66B58FBD898722BB4F0

Start: 3

Type: 1

Error Control: 1

 

Service (registry key): AFD

Display name: AFD

Description: Environnement de prise en charge de réseau AFD

Image path: \SystemRoot\System32\drivers\afd.sys

Start: 1

Type: 1

Error Control: 1

 

Service (registry key): Aha154x

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): aic78u2

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): aic78xx

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): ALCXWDM

Display name: Service for Realtek AC97 Audio (WDM)

Image path: system32\drivers\ALCXWDM.SYS

Image size: 2317504

Image MD5: 95AA37BEC6C72C277C2CAEAEE736DD2D

Start: 3

Type: 1

Error Control: 1

 

Service (registry key): Alerter

Display name: Avertissement

Description: Informe les utilisateurs et les ordinateurs sélectionnés des alertes administratives. Si ce service est arrêté, les programmes qui utilisent les alertes administratives ne les recevront pas. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer.

Object name: NT AUTHORITY\LocalService

Image path: %SystemRoot%\system32\svchost.exe -k LocalService

Image size: 14336

Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

Start: 4

Type: 32

Error Control: 1

Depends On services: LanmanWorkstation

 

Service (registry key): ALG

Display name: Service de la passerelle de la couche Application

Description: Offre la prise en charge des plug-ins de protocoles tiers pour le Partage de connexion Internet et le Pare-feu Windows.

Object name: NT AUTHORITY\LocalService

Image path: %SystemRoot%\System32\alg.exe

Image size: 44544

Image MD5: 2FE681D10C5FC343DBBC0610B8DD4D24

Start: 3

Type: 16

Error Control: 1

 

Service (registry key): AliIde

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): AmdK8

Display name: AMD Processor Driver

Image path: system32\DRIVERS\AmdK8.sys

Image size: 36352

Image MD5: 59301936898AE62245A6F09C0ABA9475

Start: 1

Type: 1

Error Control: 1

 

Service (registry key): amsint

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): AppMgmt

Display name: Gestion d'applications

Description: Fournit des services d'installation de logiciels tels que Attribuer, Publier et Supprimer.

Object name: LocalSystem

Image path: %SystemRoot%\system32\svchost.exe -k netsvcs

Image size: 14336

Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

Start: 3

Type: 32

Error Control: 1

 

Service (registry key): asc

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): asc3350p

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): asc3550

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): ASP.NET

Start: 0

Type: 0

Error Control: 0

 

Service (registry key): ASP.NET_1.1.4322

Start: 0

Type: 0

Error Control: 0

 

Service (registry key): aspnet_state

Display name: ASP.NET State Service

Description: Provides support for out-of-process session states for ASP.NET. If this service is stopped, out-of-process requests will not be processed. If this service is disabled, any services that explicitly depend on it will fail to start.

Object name: NT AUTHORITY\NetworkService

Image path: %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe

Image size: 32768

Image MD5: A986FCFDAC587E68478DB51547B90800

Start: 3

Type: 16

Error Control: 1

 

Service (registry key): AsyncMac

Display name: Pilote de média asynchrone RAS

Description: Pilote de média asynchrone RAS

Image path: system32\DRIVERS\asyncmac.sys

Image size: 14336

Image MD5: 02000ABF34AF4C218C35D257024807D6

Start: 3

Type: 1

Error Control: 1

 

Service (registry key): atapi

Display name: Contrôleur de disque dur IDE/ESDI standard

Image path: system32\DRIVERS\atapi.sys

Start: 0

Type: 1

Error Control: 1

 

Service (registry key): Atdisk

Start: 4

Type: 1

Error Control: 0

 

Service (registry key): Atmarpc

Display name: Protocole client ATM ARP

Description: Protocole client ATM ARP

Image path: system32\DRIVERS\atmarpc.sys

Image size: 59904

Image MD5: EC88DA854AB7D7752EC8BE11A741BB7F

Start: 3

Type: 1

Error Control: 1

Depends On services: Tcpip

 

Service (registry key): AudioSrv

Display name: Audio Windows

Description: Gère les périphériques audio pour les programmes basés sur Windows. Si ce service est arrêté, les périphériques et les effets audio ne fonctionneront pas correctement. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas.

Object name: LocalSystem

Image path: %SystemRoot%\System32\svchost.exe -k netsvcs

Image size: 14336

Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

Start: 2

Type: 32

Error Control: 1

Depends On services: PlugPlay,RpcSs

 

Service (registry key): audstub

Display name: Pilote audio Stub

Image path: system32\DRIVERS\audstub.sys

Image size: 3072

Image MD5: D9F724AA26C010A217C97606B160ED68

Start: 3

Type: 1

Error Control: 1

 

Service (registry key): BattC

Start: 0

Type: 0

Error Control: 0

 

Service (registry key): Beep

Start: 1

Type: 1

Error Control: 1

 

Service (registry key): BITS

Display name: Service de transfert intelligent en arrière-plan

Description: Transfère des données entre les clients et les serveurs en tâche de fond. Si le service BITS est désactivé, les fonctionnalités telles que Windows Update ne fonctionneront pas correctement.

Object name: LocalSystem

Image path: %SystemRoot%\system32\svchost.exe -k netsvcs

Image size: 14336

Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

Start: 3

Type: 32

Error Control: 1

Depends On services: RpcSs

 

Service (registry key): Browser

Display name: Explorateur d'ordinateur

Description: Tient à jour une liste des ordinateurs présents sur le réseau et fournit cette liste aux ordinateurs désignés comme navigateurs. Si ce service est arrêté, la liste ne sera pas mise ou tenue à jour. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer.

Object name: LocalSystem

Image path: %SystemRoot%\system32\svchost.exe -k netsvcs

Image size: 14336

Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA

Start: 2

Type: 32

Error Control: 1

Depends On services: LanmanWorkstation,LanmanServer

 

Service (registry key): Camdrv30

Display name: Philips ToUcam XS

Image path: System32\Drivers\camdrv30.sys

Image size: 171264

Image MD5: B626EC900ED64FEA808C1763ADD40C87

Start: 3

Type: 1

Error Control: 1

 

Service (registry key): cbidf2k

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): CCDECODE

Display name: Décodeur sous-titre fermé

Image path: system32\DRIVERS\CCDECODE.sys

Image size: 17024

Image MD5: 6163ED60B684BAB19D3352AB22FC48B2

Start: 3

Type: 1

Error Control: 1

 

Service (registry key): cd20xrnt

Start: 4

Type: 1

Error Control: 1

 

Service (registry key): Cdaudio

Start: 1

Type: 1

Error Control: 0

 

Service (registry key): Cdfs

Start: 4

Type: 2

Error Control: 1

Depends On group: "SCSI CDROM Class"

 

Service (registry key): Cdrom

Display name: Pilote de CD-ROM

Image path: system32\DRIVERS\cdrom.sys

Image size: 49536

Image MD5: AF9C19B3100FE010496B1A27181FBF72

Start: 1

Type: 1

Error Control: 1

Depends On group: "SCSI miniport"

 

Service (r

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...