Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

j'avais un problème de freeze du pc suite à l'essai de suppression d'un truc bizarre dans mon dossier "Local setting\temp" : ce fichier n'avait pas d'extension et dès que mon anti virus pointait dessus, tout se bloquait !

J'avais essayé de le virer avec Kaspersky, Secuser ou manellement mais rien n'y faisait.

J'ai pu finir de nettoyer ce dossier en suivant la procédure de Mégataupe et tout semble ok maintenant mais j'aimerai quand même voir avec vous si je n'ai pas d'autre surprise en réserve !!!

Merci d'avance pour votre aide.

 

Donc le rapport est là : :P

 

Logfile of HijackThis v1.99.1

Scan saved at 11:21:21, on 27/01/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe

C:\WINDOWS\System32\GEARSec.exe

C:\Program Files\OutSys\Norton Ghost\Agent\PQV2iSvc.exe

C:\Program Files\OutJeux\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\SAgent4.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE

C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Java\jre1.5.0\bin\jusched.exe

C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Outils Virus\AntiVir PersonalEdition Classic\avguard.exe

C:\Outils Virus\AntiVir PersonalEdition Classic\avgnt.exe

C:\Outils Virus\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\explorer.exe

C:\Outils Virus\hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://static.vpptechnologies.com/playfuls...results.html?s=

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://static.vpptechnologies.com/playfuls...results.html?s=

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://static.vpptechnologies.com/playfuls...results.html?s=

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://static.vpptechnologies.com/playfuls...results.html?s=

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)

O1 - Hosts: 216.40.230.4 desktop.kazaa.com

O1 - Hosts: 216.40.230.4 alpha.kazaa.com

O1 - Hosts: 216.40.230.4 shop.kazaa.com

O2 - BHO: (no name) - {7559B76E-0222-4d77-9499-CCE9EB4EDC2F} - (no file)

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\OUTINT\FLASHGET\jccatch.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\OUTINT\FLASHGET\fgiebar.dll

O3 - Toolbar: (no name) - {8B224779-3B0E-4FEA-8AE1-B66C20DD840F} - (no file)

O3 - Toolbar: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)

O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\INKSE\iTouch\iTouch.exe

O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"

O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKLM\..\Run: [avgnt] "C:\Outils Virus\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - HKCU\..\Run: [steam] "c:\progra~1\valve\steam\steam.ex" -silent

O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\OutAntVir\AVPro\avpm.exe

O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\OutImag\CASIO\Photo Loader\Plauto.exe

O8 - Extra context menu item: Download with GetRight - C:\Program Files\OutInt\GetRight\GRdownload.htm

O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\OutInt\GetRight\GRbrowse.htm

O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\OutInt\FlashGet\jc_all.htm

O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\OutInt\FlashGet\jc_link.htm

O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\OutInt\FlashGet\jc_link.htm

O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\OutInt\FlashGet\jc_all.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: (no name) - {44EFB53C-C965-43CF-9F45-52242D134187} - (no file)

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\OUTINT\FLASHGET\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\OUTINT\FLASHGET\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll

O9 - Extra button: AdShield - {4FB6C25E-7B37-4c93-B592-16ECD8D18361} - C:\WINDOWS\System32\shdocvw.dll (HKCU)

O15 - Trusted Zone: *.musicmatch.com

O15 - Trusted Zone: *.musicmatch.com (HKLM)

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A1FB2AF5-8D2C-471A-BA69-9621618E1F7D}: NameServer = 80.10.246.3,80.10.246.130

O18 - Protocol: bw+0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw+0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: bwg0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwg0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Protocol: offline-8876480 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Outils Virus\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Outils Virus\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe

O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe

O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\OutSys\Norton Ghost\Agent\PQV2iSvc.exe

O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\OutInt\Kerio\Personal Firewall\persfw.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\OutJeux\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe

Modifié par minikisskool

Posté(e)

-TéléchargeEasyCleaner de Toni Helenius(installe le dans son dossier)

 

-Télécharge Zebrestore,met le dans un dossier:

http://telechargement.zebulon.fr/233-zeb-restore.html

 

-Télécharge la version d'essai d'Ewido=>ici :

et l'installer (important: pendant l'installation, sur la page "Additional Options"

décocher les deux options "Install background guard" et "Install scan via context

menu")Met le à jour.

 

-Redémarre le PC, impérativement en mode sans échec,(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924

 

Assure toi d'avoir accès à tous les fichiers.

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer la case : Afficher les fichiers et dossiers cachés

Désactiver la case : Masquer les extensions des fichiers dont le type est connu

Désactiver la case : Masquer les fichiers protégés du système d'exploitation

Puis Appliquer

Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://static.vpptechnologies.com/playfuls...results.html?s=

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://static.vpptechnologies.com/playfuls...results.html?s=

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://static.vpptechnologies.com/playfuls...results.html?s=

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://static.vpptechnologies.com/playfuls...results.html?s=

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)

 

O1 - Hosts: 216.40.230.4 desktop.kazaa.com

O1 - Hosts: 216.40.230.4 alpha.kazaa.com

O1 - Hosts: 216.40.230.4 shop.kazaa.com

 

O2 - BHO: (no name) - {7559B76E-0222-4d77-9499-CCE9EB4EDC2F} - (no file)

 

O3 - Toolbar: (no name) - {8B224779-3B0E-4FEA-8AE1-B66C20DD840F} - (no file)

O3 - Toolbar: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)

 

O9 - Extra button: (no name) - {44EFB53C-C965-43CF-9F45-52242D134187} - (no file)

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

 

O15 - Trusted Zone: *.musicmatch.com

O15 - Trusted Zone: *.musicmatch.com (HKLM)

 

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} -

http://messenger.msn.com/download/MsnMesse...pDownloader.cab

 

O18 - Protocol: bw+0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw+0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: bwg0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwg0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0s - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: offline-8876480 - {85946FE8-67BB-4F48-AD84-15DDB7084ACD} - C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

-Ferme tous les programmes et clique sur "Fix Checked"

 

-Lance zebrestore et coche les cases "Sites de confiance et sensibles" et "Fichier Hosts"

 

puis clique sur "Restaure".

 

-Lances Ewido et cliquer sur scanner puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...)

 

-Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose.

 

-Redémarre normalement et poste un nouveau rapport Hijackthis(en mode normal) pour vérification,ainsi que le rapport d'Ewido.

Posté(e) (modifié)

Et voilà, j'ai fini de m'esquinter les yeux !

voilà le rapport final de Hijackthis (il est moins long !!!) :

 

Logfile of HijackThis v1.99.1

Scan saved at 18:14:13, on 27/01/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe

C:\Outils Virus\ewido anti-malware\ewidoctrl.exe

C:\WINDOWS\System32\GEARSec.exe

C:\Program Files\OutSys\Norton Ghost\Agent\PQV2iSvc.exe

C:\Program Files\OutInt\Kerio\Personal Firewall\persfw.exe

C:\Program Files\OutJeux\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\SAgent4.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE

C:\Program Files\Logitech\INKSE\iTouch\iTouch.exe

C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe

C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Java\jre1.5.0\bin\jusched.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

C:\Program Files\OutAntVir\AVPro\avpm.exe

C:\Program Files\OutImag\CASIO\Photo Loader\Plauto.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Outils Virus\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\OUTINT\FLASHGET\jccatch.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\OUTINT\FLASHGET\fgiebar.dll

O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\INKSE\iTouch\iTouch.exe

O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"

O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - HKCU\..\Run: [steam] "c:\progra~1\valve\steam\steam.ex" -silent

O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\OutAntVir\AVPro\avpm.exe

O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\OutImag\CASIO\Photo Loader\Plauto.exe

O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\OutInt\FlashGet\jc_all.htm

O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\OutInt\FlashGet\jc_link.htm

O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\OutInt\FlashGet\jc_link.htm

O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\OutInt\FlashGet\jc_all.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\OUTINT\FLASHGET\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\OUTINT\FLASHGET\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll

O9 - Extra button: AdShield - {4FB6C25E-7B37-4c93-B592-16ECD8D18361} - C:\WINDOWS\System32\shdocvw.dll (HKCU)

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O17 - HKLM\System\CCS\Services\Tcpip\..\{A1FB2AF5-8D2C-471A-BA69-9621618E1F7D}: NameServer = 80.10.246.3,80.10.246.130

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe

O23 - Service: ewido security suite control - ewido networks - C:\Outils Virus\ewido anti-malware\ewidoctrl.exe

O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe

O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\OutSys\Norton Ghost\Agent\PQV2iSvc.exe

O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\OutInt\Kerio\Personal Firewall\persfw.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\OutJeux\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe

 

Et voici le rapport d'Ewido :

 

---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 17:53:54, 27/01/2006

+ Somme de contrôle: 9658DD9E

 

+ Résultats du scan:

 

HKLM\SOFTWARE\IntexusDial -> Dialer.Generic : Nettoyer et sauvegarder

HKU\S-1-5-21-2052111302-2077806209-725345543-1004\Software\hsb -> Spyware.Hotsearchbar : Nettoyer et sauvegarder

HKU\S-1-5-21-2052111302-2077806209-725345543-1004\Software\hsb\ccc -> Spyware.Hotsearchbar : Nettoyer et sauvegarder

HKU\S-1-5-21-2052111302-2077806209-725345543-1004\Software\hsb\eee -> Spyware.Hotsearchbar : Nettoyer et sauvegarder

HKU\S-1-5-21-2052111302-2077806209-725345543-1004\Software\hsb\rrr -> Spyware.Hotsearchbar : Nettoyer et sauvegarder

HKU\S-1-5-21-2052111302-2077806209-725345543-1004\Software\hsb\ttt -> Spyware.Hotsearchbar : Nettoyer et sauvegarder

HKU\S-1-5-21-2052111302-2077806209-725345543-1004\Software\hsb\www -> Spyware.Hotsearchbar : Nettoyer et sauvegarder

HKU\S-1-5-21-2052111302-2077806209-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\System\\DisableTaskMgr -> Trojan.Small : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_383400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_574700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_501700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_503100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_629000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_528100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_529800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_165300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_630700.swf -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_561600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_564400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_569000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_630800.swf -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_630900.swf -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_680700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_538600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_644300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_631100.swf -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_538200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_538600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_201600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_592200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_616300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_592600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_628700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_628900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_629500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_202200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_629800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_630700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_553700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_315500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_544600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_551800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_630800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_546100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_318200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_604800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_606700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_232400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_321600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_557100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_253900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_598900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_367000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_602500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_564500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_538600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_319000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_315500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_592600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_629000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_630900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_538600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_592600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_631100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_530600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_169900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_629300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_642800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_644000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_622800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_629300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_642800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_328900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_622800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_336100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_536200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_557200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_601100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_602800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_271200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_275400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_636200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_277000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_525400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_318000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_300800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_523800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_224900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_505700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_502800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_323300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_574100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_574900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_497600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_502800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_574900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_445800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_577600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_578800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_580300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_506600.swf -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_506600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_512900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_504900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_358500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_574100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_111300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_644300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_236100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_334700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_127500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_377000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_335100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_307700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_645100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_149700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_210400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_313900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_149700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_333600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_333900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_334100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_334600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_155300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_127500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_253900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_271200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_275400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_277000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_232400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_244500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_290900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_339700.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_300800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_326300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_307300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_354200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_307700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_312000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_340200.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_312000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_340300.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_341800.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_341900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_333600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_333900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_334100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_334600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_339700.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_340200.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_340300.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_339700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_340200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_340300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_341800.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_341900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_350300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_313900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_334900.swf -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_335100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_495000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_334800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_341800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_341900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_815900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_334900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_339700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_340300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_341800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_341900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_358600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_383400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_358600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_383400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_307200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_307700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_312000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_241900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_254600.swf -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_307700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_312000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_254600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_201600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_382900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_383300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_111300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_290900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_271200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_275400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_277000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_241900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_335100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_333600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_334100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_290900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_300100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_388700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_395600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_334100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_339700.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_339700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_340200.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_340300.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_341800.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_341900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_350300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_367000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_383400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_340200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_341800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_341900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_383400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_337100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_337500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_337600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_228900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_164100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_101300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_102800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_303500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_304700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_307300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_307500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_314600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_388700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_165300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_360700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_360700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_252300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_316500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_334700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_335100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_399400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_422200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_316500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_422300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_100300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_101300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_318900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_319100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_324800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_326900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_327000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_390600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_290900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_395600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_417200.swf -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_293200.jpg -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_239400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_254600.swf -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_315500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_316500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_169900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_417200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_293200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_239400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_254600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_316500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_328900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_336000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_336100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_336000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_471500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_265300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_399000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_120600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_139400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_258300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_302700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_224900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_249500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_314600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_316300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_1_0_377800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_381100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_273100.swf -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_381100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_273100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_120600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_238100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_258300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_492400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_118400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_497800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_359400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_349500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_493400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_802200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_118400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_101100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_349700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_101100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_445900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_446000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_1_0_453800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_1_0_448500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_501700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_576000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_201700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_645000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_601100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_539700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_558900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_644000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_526100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_354200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_576700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_580500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_356600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_579400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_552200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_541300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_545800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_508100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_523800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_504900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_576700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_580500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_237600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_334700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_645000.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_645100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_307100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_358600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_383400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_340200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_307100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_307300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_307500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_333900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_390600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_210400.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_337800.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_340300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_337700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_201600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_201700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_107700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_307200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_316300.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_318000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_101200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_2_554200.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_356600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_350300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_4_315500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_815600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_814200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_1_0_448500.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_236100.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_573400.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_503500.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_567100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_574100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_576700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_513900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_1_512700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_574900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_574100.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_574900.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_576700.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_2_525200.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_1_358600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_252300.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_0_234700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_4_253900.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_0_337800.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_321600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_0_3_234700.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_497600.htm -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_2_3_495000.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\WINDOWS\system32\AdCache\B_434_1_0_448600.gif -> Adware.Cydoor : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@image.masterstats[1].txt -> Spyware.Cookie.Masterstats : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@com[1].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@com[3].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@estat[2].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@valueclick[2].txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@www.smartadserver[3].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@rotator.adjuggler[1].txt -> Spyware.Cookie.Adjuggler : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@ehg-francetel.hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@fl01.ct2.comclick[2].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@statse.webtrendslive[2].txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@ad.yieldmanager[3].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@adtech[3].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@www.smartadserver[5].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@fl01.ct2.comclick[3].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@ilead.itrack[2].txt -> Spyware.Cookie.Itrack : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@ilead.itrack[3].txt -> Spyware.Cookie.Itrack : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@vip.clickzs[1].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@cz7.clickzs[1].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@cz6.clickzs[2].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder

C:\Documents and Settings\EB\Cookies\eb@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

 

 

::Fin du rapport

 

J'attends maintenant le verdict : vais-je pouvoir faire une "image" propre de mon disque ?

Merci encore pour votre aide et surtout vos supers tutoriels ! :P

Modifié par minikisskool
Posté(e) (modifié)

salut minikisskool

 

Ca va mieux on dirait!

 

1)-Télécharge ce fichier sur le bureau.

 

Extraies et double clique sur Fix_Protocol_zones_ranges.reg.

 

Accepte lorsqu'il te demande de fusionner avec le registre.

 

2)-Enregistre ce fichier sur le bureau:ie-spyad2 d'Eric L. Howes

 

(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux!)

 

Tu crées un dossier pour ie-spyad2,tu double clique sur le fichier que tu viens de télécharger et tu dézippe le

 

fichier dans le dossier que tu as créé(en cliquant sur "unzip"). Puis tu repères le fichier suivant dans le dossier

 

que tu as créé:e-ads.reg , tu double clique dessus: un message te demande si tu acceptes la fusion avec

 

le registre;accepte.

 

3)--Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrive pas : tutorial

 

Reposte un nouveau rapport hijackthis en mode normal.

Modifié par charles ingals
Posté(e)

Et voilà le dernier rapport de Hijack :

 

Logfile of HijackThis v1.99.1

Scan saved at 20:06:59, on 28/01/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe

C:\Outils Virus\ewido anti-malware\ewidoctrl.exe

C:\Program Files\OutSys\Norton Ghost\Agent\PQV2iSvc.exe

C:\Program Files\OutInt\Kerio\Personal Firewall\persfw.exe

C:\Program Files\OutJeux\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\SAgent4.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE

C:\Program Files\Logitech\INKSE\iTouch\iTouch.exe

C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe

C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Java\jre1.5.0\bin\jusched.exe

C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

C:\Program Files\OutAntVir\AVPro\avpm.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZSTC07.EXE

C:\Outils Virus\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\OUTINT\FLASHGET\jccatch.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\OUTINT\FLASHGET\fgiebar.dll

O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\INKSE\iTouch\iTouch.exe

O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"

O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\INKSE\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\OutAntVir\AVPro\avpm.exe

O4 - Global Startup: Supervision de Photo Loader.lnk = C:\Program Files\OutImag\CASIO\Photo Loader\Plauto.exe

O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\OutInt\FlashGet\jc_all.htm

O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\OutInt\FlashGet\jc_link.htm

O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\OutInt\FlashGet\jc_link.htm

O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\OutInt\FlashGet\jc_all.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\OUTINT\FLASHGET\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\OUTINT\FLASHGET\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll

O9 - Extra button: AdShield - {4FB6C25E-7B37-4c93-B592-16ECD8D18361} - C:\WINDOWS\System32\shdocvw.dll (HKCU)

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A1FB2AF5-8D2C-471A-BA69-9621618E1F7D}: NameServer = 80.10.246.3,80.10.246.130

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe

O23 - Service: ewido security suite control - ewido networks - C:\Outils Virus\ewido anti-malware\ewidoctrl.exe

O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\OutSys\Norton Ghost\Agent\PQV2iSvc.exe

O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\OutInt\Kerio\Personal Firewall\persfw.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\OutJeux\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Epson Printer Status Agent4 (StatusAgent4) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe

 

 

 

Et celui de Panda :

 

 

 

 

Incident Statut Analyse

 

Adware:adware/gator No Désinfecté C:\WINDOWS\GatorHDPlugin.log

Adware:adware/cydoor No Désinfecté C:\WINDOWS\SYSTEM32\AdCache

Outil indésirable:application/myway No Désinfecté HKEY_LOCAL_MACHINE\SOFTWARE\MYSEARCH

Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\EB\Cookies\eb@doubleclick[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\EB\Cookies\eb@xiti[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\EB\Cookies\eb@xiti[4].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\EB\Cookies\eb@xiti[2].txt

Spyware:Cookie/Rn11 No Désinfecté C:\Documents and Settings\EB\Cookies\eb@rn11[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\EB\Cookies\eb@xiti[3].txt

Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\EB\Cookies\eb@ad.yieldmanager[2].txt

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\EB\Cookies\eb@fe.lea.lycos[1].txt

Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\EB\Cookies\eb@yadro[1].txt

Spyware:Cookie/go No Désinfecté C:\Documents and Settings\EB\Cookies\eb@go[2].txt

Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\EB\Cookies\eb@ccbill[2].txt

Spyware:Cookie/Rightmedia No Désinfecté C:\Documents and Settings\EB\Cookies\eb@rightmedia[1].txt

Spyware:Cookie/Mircx No Désinfecté C:\Documents and Settings\EB\Cookies\eb@pop.mircx[1].txt

Spyware:Cookie/LinkExchange No Désinfecté C:\Documents and Settings\EB\Cookies\eb@linkexchange[1].txt

Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\EB\Cookies\eb@ccbill[3].txt

Spyware:Cookie/Rightmedia No Désinfecté C:\Documents and Settings\EB\Cookies\eb@rightmedia[3].txt

Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\EB\Cookies\eb@doubleclick[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\EB\Cookies\eb@xiti[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\EB\Cookies\eb@xiti[4].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\EB\Cookies\eb@xiti[2].txt

Spyware:Cookie/Rn11 No Désinfecté C:\Documents and Settings\EB\Cookies\eb@rn11[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\EB\Cookies\eb@xiti[3].txt

Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\EB\Cookies\eb@ad.yieldmanager[2].txt

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\EB\Cookies\eb@fe.lea.lycos[1].txt

Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\EB\Cookies\eb@yadro[1].txt

Spyware:Cookie/go No Désinfecté C:\Documents and Settings\EB\Cookies\eb@go[2].txt

Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\EB\Cookies\eb@ccbill[2].txt

Spyware:Cookie/Rightmedia No Désinfecté C:\Documents and Settings\EB\Cookies\eb@rightmedia[1].txt

Spyware:Cookie/Mircx No Désinfecté C:\Documents and Settings\EB\Cookies\eb@pop.mircx[1].txt

Spyware:Cookie/LinkExchange No Désinfecté C:\Documents and Settings\EB\Cookies\eb@linkexchange[1].txt

Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\EB\Cookies\eb@ccbill[3].txt

Spyware:Cookie/Rightmedia No Désinfecté C:\Documents and Settings\EB\Cookies\eb@rightmedia[3].txt

Joke:Joke/Stress No Désinfecté Dossiers locaux\Bote de rception\Falcucci\STRESS\stress_reducers.exe

Alors, à part cette -biiiiip- de gator qui traine, que reste-t-il d'autre ?

Posté(e)

salut minikisskool :P

 

Ton rapport hijackthis est propre à présent.

 

Panda a détecté quelques fichiers infectés que tu vas éliminer:

 

1)-Créé un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code"=>Attention pas de ligne vierge avant REGEDIT4 ) :

 

REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\MYSEARCH]

 

-Enregistrer ce fichier dans : Bureau

-Nom du fichier : remove.reg

-Type : tous les fichiers

-cliquer sur Enregistrer

-quitter le Bloc Notes

 

2)-Redémarre en mode sans échec.

 

-Clique sur le fichier remove.reg pour qu'il s'exécute.Un message te demandera la fusion,accepte.Elimine le fichier reg.

 

-Supprime les fichiers/dossiers incriminés (en gras) :

 

-C:\WINDOWS\GatorHDPlugin.log=> le fichier

-C:\WINDOWS\SYSTEM32\AdCache=> le fichier

 

-Vide la corbeille.

 

-Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose.

 

3)-Redémarre en mode normal et refais un scan chez Panda puis poste le rapport.

Posté(e)

salut minikisskool :P

 

Ton rapport hijackthis est propre à présent.

 

Panda a détecté quelques fichiers infectés que tu vas éliminer:

 

 

Moi j'ai quand même un question plus perso : tu dors des fois la nuit ????

Tu trouve le moyen de me répondre à 5h du mat ????

Ou alors t'es dans un autre fuseau horaire !

 

Je fais les manips et je reviens.

A de suite.

Posté(e) (modifié)

Bonjour a tous, bonjour minikisskool & Charly :-(

 

Moi j'ai quand même un question plus perso : tu dors des fois la nuit ????

Tu trouve le moyen de me répondre à 5h du mat ????

Charly est insomniaque. De plus, il s injecte directement par intra-veineuse de la caféine pure afin de ne pas s endormir! :P:P:-P

Modifié par Jack_Burton

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...