Problème virus !
Forum Sécurité - Virus : Problème virus !
[RESOLU]
Bonjour, bonjour !
J'ai un problème :
Un ami m'a envoyé un fichier par message et depuis, quand je joue à un jeu, il plante et me renvoie sous windows toutes les 5 minutes, et ça fait un petit bruit de poisson !
Cela bloque également l'arrière-plan du bureau, et ça fait un écran blanc avec une barre de popup intempestive de firefox, et plein de pubs antivirus vienne d'un coup, ainsi que des "about blank" !
J'ai essayé Ccleaner, Ad-aware et A-squared, mais rien n'y fait !
Pouvez-vous m'aider ? C'est un virus ça...
Message édité par coasterwars le 10-11-2006 à 19:13:40
Bonsoir,
Poste un rapport HijackThis
Télécharge le, puis met le dans un dossier dédié (exemple : ..\Bureau\Hijackthis\Hijackthis.exe ).
Renomme-le en Scanner.exe (clic droit sur le fichier HijackThis et choisis renommer).
Ensuite, lance le (double clic sur Scanner.exe ensuite tu l’exécutes) appuie sur Do a system scan a save a logfile, le bloc note va alors s’ouvrir, tu copies et tu colles le rapport ici dans ta prochaine réponse.
Ok, je vais le faire merci.
Voilà le rapport :
Logfile of HijackThis v1.99.1
Scan saved at 15:18:25, on 08/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\IA\command.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\QuickTime\qttask.exe
C:\HP\KBD\KBD.EXE
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Sonique\sqstart.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\Scanner.exe\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x [...] 3v5bGdvw==
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Star Wars Empire at War Forces of Corruption
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SoniqueQuickStart] C:\Program Files\Sonique\sqstart.exe -nostick
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?429f708e03e941eeaecea8dc0f061b6f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?429f708e03e941eeaecea8dc0f061b6f
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O16 - DPF: {00000000-0000-0000-0000-100000000003} - http://code.trasferimento.biz/l/69 [...] 858_35.exe
O16 - DPF: {00000000-0000-0000-0000-100005000004} - http://code.trasferimento.biz/l/7b [...] fb5_35.exe
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://cdn.drivecleaner.com/instal [...] art_fr.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O18 - Protocol: bw+0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: wineij32 - wineij32.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\IA\command.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Bonjour,
-- Clique Droit sur Hijackthis :
-> Choisis " Renommer "
-> Tape Scanner.exe puis valide
- Lance l'application
- Choisis l'option Do a system scan and save a logfile
-- Le Bloc-Notes s'ouvre :
-> Edition / Sélectionner Tout
-> Edition / Copier
- Colle le rapport ici.
Aide sur Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 16:14:29, on 08/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\IA\command.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\QuickTime\qttask.exe
C:\HP\KBD\KBD.EXE
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Sonique\sqstart.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\Scanner.exe\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x [...] 3v5bGdvw==
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Star Wars Empire at War Forces of Corruption
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SoniqueQuickStart] C:\Program Files\Sonique\sqstart.exe -nostick
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?429f708e03e941eeaecea8dc0f061b6f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?429f708e03e941eeaecea8dc0f061b6f
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O16 - DPF: {00000000-0000-0000-0000-100000000003} - http://code.trasferimento.biz/l/69 [...] 858_35.exe
O16 - DPF: {00000000-0000-0000-0000-100005000004} - http://code.trasferimento.biz/l/7b [...] fb5_35.exe
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://cdn.drivecleaner.com/instal [...] art_fr.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O18 - Protocol: bw+0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: wineij32 - wineij32.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\IA\command.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C'est Hijackthis (Dynamite) qui est à renommer.
Oups, pardon.
Je ne m'y connais pas trop vous avez dû le remarquer...
Je change et je refais un scan.
Voilà, je crois que c'est bon. J'ai renommé HijackThis (dynamite) qui est dans le dossier.
Logfile of HijackThis v1.99.1
Scan saved at 18:09:38, on 08/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\IA\command.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\HP\KBD\KBD.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Sonique\sqstart.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\Scanner.exe\Scanner.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x [...] 3v5bGdvw==
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Star Wars Empire at War Forces of Corruption
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SoniqueQuickStart] C:\Program Files\Sonique\sqstart.exe -nostick
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?429f708e03e941eeaecea8dc0f061b6f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?429f708e03e941eeaecea8dc0f061b6f
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O16 - DPF: {00000000-0000-0000-0000-100000000003} - http://code.trasferimento.biz/l/69 [...] 858_35.exe
O16 - DPF: {00000000-0000-0000-0000-100005000004} - http://code.trasferimento.biz/l/7b [...] fb5_35.exe
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://cdn.drivecleaner.com/instal [...] art_fr.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O18 - Protocol: bw+0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {201B700D-EBF1-4B40-9E46-80F473194ED3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: wineij32 - wineij32.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\IA\command.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Message édité par coasterwars le 08-11-2006 à 18:13:13
Re,
Télécharge Blacklight (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next.
A la fin du scan, NE TOUCHE A RIEN !
Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.
Poste le rapport sur le forum.
Aide sur BlackLight de Malekal_Morte
OK, lol, je ne touche à rien, et je fais ce que tu dis.
Si tu touche j'te bouffe
Voilà :
11/08/06 18:27:16 [Info]: BlackLight Engine 1.0.47 initialized
11/08/06 18:27:16 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/08/06 18:27:16 [Note]: 7019 4
11/08/06 18:27:16 [Note]: 7005 0
11/08/06 18:27:18 [Note]: 7006 0
11/08/06 18:27:18 [Note]: 7011 292
11/08/06 18:27:18 [Note]: 7026 0
11/08/06 18:27:18 [Note]: 7026 0
11/08/06 18:27:26 [Note]: FSRAW library version 1.7.1020
11/08/06 18:33:25 [Note]: 2000 1012
11/08/06 18:44:12 [Note]: 7007 0
Re,
Rien...
- Télécharge combofix.exe (par sUBs) sur ton Bureau
- Double clique combofix.exe.
- Tape sur la touche Y (Yes) pour démarrer le scan.
- Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
C'est ceci ? :
HP_Propri‚taire - 06-11-08 18:55:33.37 Service Pack 2
ComboFix 06.10.19 - Running from: "C:\Documents and Settings\HP_Propri‚taire\Bureau"
Beh ?! Le fond d'écran est revenu mais tout les fichiers du bureau ne sont plus là !!! C'est quoi ça !
Message édité par coasterwars le 08-11-2006 à 19:00:32
Oui mais il n'est pas complet.
Ah bon ?!
J'ai double-cliqué sur ComboFix, mais qu'en j'ai tapé sur Y, la fenêtre restait ouverte et je suis allé voir dans C:Combofix.txt, et je l'ai mis sur le forum.
Ok.
- Télécharge DiagHelp.zip sur ton bureau
- Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
Voilà :
C:\WINDOWS\System32\LVCOMSX.LOG -->06-11-08 19:16:13
C:\WINDOWS\System32\wpa.dbl -->06-11-08 19:16:06
C:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->06-11-07 20:31:50
C:\WINDOWS\System32\atmtd.dll._ -->06-11-06 10:14:38
C:\WINDOWS\System32\atmtd.dll -->06-11-06 10:14:38
C:\WINDOWS\System32\WinNB58.dll -->06-11-04 16:37:03
C:\WINDOWS\System32\ixiaf840.sys -->06-11-04 16:36:51
C:\WINDOWS\System32\ixiaf840.dll -->06-11-04 16:36:51
C:\WINDOWS\System32\w0a42adb.dll -->06-11-04 16:36:48
C:\WINDOWS\System32\CmdLineExt.dll -->06-11-04 12:08:21
C:\WINDOWS\System32\perfh00C.dat -->06-10-29 12:29:00
C:\WINDOWS\System32\perfh009.dat -->06-10-29 12:29:00
C:\WINDOWS\System32\perfc00C.dat -->06-10-29 12:29:00
C:\WINDOWS\System32\perfc009.dat -->06-10-29 12:28:59
C:\WINDOWS\System32\PerfStringBackup.INI -->06-10-29 12:28:57
C:\WINDOWS\System32\The Lost Watch.log -->06-10-25 19:08:50
C:\WINDOWS\System32\ScreensaverManager.log -->06-10-21 17:49:12
C:\WINDOWS\System32\FNTCACHE.DAT -->06-10-16 11:16:19
C:\WINDOWS\System32\KMVIDC32.DLL -->06-10-14 15:48:08
C:\WINDOWS\System32\javaws.exe -->06-10-12 03:10:56
C:\WINDOWS\System32\jpicpl32.cpl -->06-10-12 03:10:54
C:\WINDOWS\System32\javaw.exe -->06-10-12 01:35:24
C:\WINDOWS\System32\java.exe -->06-10-12 01:35:14
C:\WINDOWS\System32\nscompat.tlb -->06-10-06 19:13:49
C:\WINDOWS\System32\amcompat.tlb -->06-10-06 19:13:49
C:\WINDOWS\WindowsUpdate.log -->06-11-08 19:16:21
C:\WINDOWS\wiadebug.log -->06-11-08 19:15:35
C:\WINDOWS\wiaservc.log -->06-11-08 19:15:15
C:\WINDOWS\0.log -->06-11-08 19:15:12
C:\WINDOWS\bootstat.dat -->06-11-08 19:15:10
C:\WINDOWS\SchedLgU.Txt -->06-11-08 19:14:05
C:\WINDOWS\LEXSTAT.INI -->06-11-05 14:40:18
C:\WINDOWS\vbaddin.ini -->06-11-05 14:25:26
C:\WINDOWS\keyboard1.dat -->06-11-04 16:42:42
C:\WINDOWS\drsmartload2.dat -->06-11-04 16:39:36
C:\WINDOWS\newname.dat -->06-11-04 16:39:04
C:\WINDOWS\teller2.chk -->06-11-04 16:38:33
C:\WINDOWS\v1201.exe -->06-11-04 16:35:42
C:\WINDOWS\BlendSettings.ini -->06-11-02 17:00:50
C:\WINDOWS\eReg.dat -->06-10-31 22:55:12
C:\WINDOWS\Alcohol_Toolbar_Uninstaller_6828.exe |Alcohol Soft |06/10/2006 13:26:36
C:\WINDOWS\ALCXMNTR.EXE |Realtek Semiconductor Corp. |27/02/2006 22:15:28
C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe |COMPANY |08/06/2006 22:42:00
C:\WINDOWS\bwUnin-7.2.0.157-8876480SL.exe |COMPANY |18/07/2006 09:46:09
C:\WINDOWS\IS16040C.EXE |InstallShield Software Corporation |09/06/2006 09:19:15
C:\WINDOWS\IsUn040c.exe |InstallShield Software Corporation |27/02/2006 22:02:53
C:\WINDOWS\IsUninst.exe |InstallShield Software Corporation |27/02/2006 22:19:30
C:\WINDOWS\iun3405.exe |Indigo Rose Corporation |07/10/2006 12:39:49
C:\WINDOWS\MersDuSud_App.exe |COMPANY |06/10/2006 08:17:20
C:\WINDOWS\NuNinst.exe |Ahead Software AG |29/08/2006 12:23:59
C:\WINDOWS\patcher.exe |COMPANY |04/11/2006 18:28:56
C:\WINDOWS\twunk_16.exe |Twain Working Group |04/08/2004 22:00:00
C:\WINDOWS\twunk_32.exe |Twain Working Group |04/08/2004 22:00:00
C:\WINDOWS\UniFish3.exe |COMPANY |01/10/2006 15:20:17
C:\WINDOWS\unin040c.exe |InstallShield Corporation, Inc. |13/06/2006 15:46:31
C:\WINDOWS\uninst.exe |InstallShield Corporation, Inc. |13/06/2006 15:46:22
C:\WINDOWS\UNNeroVision.exe |Ahead Software AG |29/08/2006 12:15:12
C:\WINDOWS\UNNMIX.exe |Ahead Software AG |29/08/2006 12:17:25
C:\WINDOWS\UNNMP.exe |Ahead Software AG |29/08/2006 12:16:37
C:\WINDOWS\UNPARA.EXE |COMPANY |09/06/2006 18:02:03
C:\WINDOWS\unvise32.exe |MindVision Software |09/06/2006 19:17:44
C:\WINDOWS\unvise32qt.exe |MindVision Software |09/06/2006 19:16:36
C:\WINDOWS\v1201.exe |_ |04/11/2006 16:35:40
C:\WINDOWS\VIEWER.EXE |Apple Computer, Inc. |20/06/2006 21:24:28
C:\WINDOWS\impborl.dll |COMPANY |13/09/2006 21:09:17
C:\WINDOWS\mickey32.dll |MacSourcery |17/07/2006 13:25:44
C:\WINDOWS\patchw32.dll |COMPANY |05/08/2006 09:31:34
C:\WINDOWS\SDL.dll |COMPANY |06/10/2006 08:17:20
C:\WINDOWS\SDL_mixer.dll |COMPANY |06/10/2006 08:17:20
C:\WINDOWS\twain.dll |Groupe de travail Twain |04/08/2004 22:00:00
C:\WINDOWS\twain_32.dll |Groupe de travail Twain |05/08/2004 05:00:00
C:\WINDOWS\Twunk_16.dll |Hewlett-Packard |30/07/2004 00:04:42
C:\WINDOWS\Twunk_32.dll |Hewlett-Packard |30/07/2004 00:04:42
C:\WINDOWS\VIEWENU.DLL |Apple Computer, Inc. |20/06/2006 21:24:28
C:\WINDOWS\system32\append.exe |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\asuninst.exe |Panda Software |08/09/2006 13:57:38
C:\WINDOWS\system32\ati2evxx.exe |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\Ati2mdxx.exe |ATI Technologies, Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\debug.exe |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\dosx.exe |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\dvdplay.exe |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\edlin.exe |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\ElectriCalm3D.exe |Digital Minds Software |07/06/2001 13:24:38
C:\WINDOWS\system32\exe2bin.exe |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\fastopen.exe |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\FTRTSVC.exe |France Telecom |08/06/2006 21:56:33
C:\WINDOWS\system32\HdAShCut.exe |Windows (R) Server 2003 DDK provider |07/01/2005 17:07:16
C:\WINDOWS\system32\HPZinw12.exe |HP |27/02/2006 22:19:31
C:\WINDOWS\system32\HPZipm12.exe |HP |27/02/2006 22:19:31
C:\WINDOWS\system32\InstMed.exe |COMPANY |08/06/2006 22:43:05
C:\WINDOWS\system32\java.exe |Sun Microsystems, Inc. |07/11/2006 20:31:51
C:\WINDOWS\system32\javaw.exe |Sun Microsystems, Inc. |07/11/2006 20:31:51
C:\WINDOWS\system32\javaws.exe |Sun Microsystems, Inc. |07/11/2006 20:31:51
C:\WINDOWS\system32\LEXBCES.EXE |Lexmark International, Inc. |24/05/2004 19:23:38
C:\WINDOWS\system32\LEXPPS.EXE |Lexmark International, Inc. |24/05/2004 19:22:06
C:\WINDOWS\system32\LVCOMSX.EXE |Logitech Inc. |25/02/2004 15:15:50
C:\WINDOWS\system32\mem.exe |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\mscdexnt.exe |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\NeroCheck.exe |Ahead Software Gmbh |29/08/2006 12:13:02
C:\WINDOWS\system32\nlsfunc.exe |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\ps2.EXE |Hewlett-Packard Company |27/02/2006 22:29:36
C:\WINDOWS\system32\pxcpya64.exe |Sonic Solutions |27/02/2006 22:38:33
C:\WINDOWS\system32\pxcpyi64.exe |Sonic Solutions |27/02/2006 22:38:33
C:\WINDOWS\system32\pxhpinst.exe |Sonic Solutions |27/02/2006 22:38:33
C:\WINDOWS\system32\pxinsa64.exe |Sonic Solutions |27/02/2006 22:38:33
C:\WINDOWS\system32\pxinsi64.exe |Sonic Solutions |27/02/2006 22:38:33
C:\WINDOWS\system32\redir.exe |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\setver.exe |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\share.exe |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\The Lost Watch 3D Screensaver.exe |3Planesoft |10/12/2004 13:28:20
C:\WINDOWS\system32\usrmlnka.exe |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrprbda.exe |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrshuta.exe |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\3DViewer.dll |Apple Computer, Inc. |28/08/1999 10:18:07
C:\WINDOWS\system32\amstream.dll |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\ati2cqag.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\ati2dvag.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\ati2edxx.dll |ATI Technologies, Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\ati2evxx.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\ati3duag.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\ATIDDC.DLL |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\ATIDEMGR.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\atiiiexx.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\atikvmag.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\atioglx1.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\atioglxx.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\atipdlxx.dll |ATI Technologies, Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\atitvo32.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\ativcoxx.dll |ATI Technologies, Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\ativvaxx.dll |ATI Technologies Inc. |27/02/2006 22:14:57
C:\WINDOWS\system32\atmfd.dll |Adobe Systems Incorporated |05/08/2004 05:00:00
C:\WINDOWS\system32\atmlib.dll |Adobe Systems |05/08/2004 05:00:00
C:\WINDOWS\system32\atmtd.dll |COMPANY |06/11/2006 10:14:38
C:\WINDOWS\system32\atx32ole.dll |Bennet-Tec Information Systems |11/11/1997 14:10:22
C:\WINDOWS\system32\Atx32pic.dll |Bennet-Tec Information Systems |24/10/1997 14:19:26
C:\WINDOWS\system32\bass.dll |COMPANY |31/03/2002 09:51:12
C:\WINDOWS\system32\bcbmm.dll |COMPANY |27/02/2006 21:59:21
C:\WINDOWS\system32\borlndmm.dll |Borland International |27/02/2006 21:59:21
C:\WINDOWS\system32\Camapi32.dll |SANYO Electric Co., Ltd. |17/07/2006 13:13:51
C:\WINDOWS\system32\CapPRO.dll |Pegasus Software LLC |17/07/2006 13:14:44
C:\WINDOWS\system32\cc3250.dll |Inprise Corporation |27/02/2006 21:59:21
C:\WINDOWS\system32\cc3250mt.dll |Inprise Corporation |27/02/2006 21:59:21
C:\WINDOWS\system32\CmdLineExt.dll |Sony DADC Austria AG. |21/06/2006 10:58:21
C:\WINDOWS\system32\Comm32.dll |SANYO Electric Co., Ltd. |17/07/2006 13:13:51
C:\WINDOWS\system32\compatUI.dll |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\cPC_DMIRD.dll |Hewlett Packard |27/02/2006 22:06:31
C:\WINDOWS\system32\DC210.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\DC210V204_32.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\DC240.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\DC265.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\Dc50ip32.dll |COMPANY |17/07/2006 13:13:53
C:\WINDOWS\system32\Dc50v11_32.dll |Eastman Kodak |17/07/2006 13:13:53
C:\WINDOWS\system32\deimg.dll |Canon, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\deimg301.dll |Canon Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\deimg401.dll |Canon Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\deimg602.dll |Canon Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\deimg603.dll |Canon Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\delphimm.dll |Inprise Corporation |27/02/2006 21:59:21
C:\WINDOWS\system32\dgrpsetu.dll |Digi International, Inc. |04/08/2004 22:00:00
C:\WINDOWS\system32\dgsetup.dll |Digi International |04/08/2004 22:00:00
C:\WINDOWS\system32\ECircles.dll |Adobe Systems, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\ekexifio.dll |Eastman Kodak Company |17/07/2006 13:13:53
C:\WINDOWS\system32\ekfpixaudio.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\ekfpixexif.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\ekfpixguid.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\ekfpixio130.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\ekfpixjpeg.dll |Eastman Kodak Company |17/07/2006 13:13:53
C:\WINDOWS\system32\ekfpixpsets.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\encdec.dll |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\EqnClass.Dll |Equinox Systems Inc. |04/08/2004 22:00:00
C:\WINDOWS\system32\F210.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\fxtls432.dll |ImageFX |27/01/1999 09:18:40
C:\WINDOWS\system32\HdAProp.dll |Windows (R) Server 2003 DDK provider |07/01/2005 17:07:16
C:\WINDOWS\system32\HdAudRes.dll |Fournisseur DDK Windows (R) Server 2003 |07/01/2005 17:08:22
C:\WINDOWS\system32\Hpgdtppg.dll |HP |17/07/2006 13:11:00
C:\WINDOWS\system32\hpgdtt.dll |Hewlett Packard |17/07/2006 13:11:00
C:\WINDOWS\system32\hpgdtuu.dll |Hewlett-Packard |17/07/2006 13:11:00
C:\WINDOWS\system32\hpgreg32.dll |Hewlett-Packard, GHC |17/07/2006 13:11:16
C:\WINDOWS\system32\hpgt34.dll |COMPANY |17/07/2006 13:08:17
C:\WINDOWS\system32\hpgt34tk.dll |Hewlett Packard |17/07/2006 13:08:21
C:\WINDOWS\system32\HPODXPAT.DLL |Hewlett Packard Company |27/05/2004 15:00:52
C:\WINDOWS\system32\hpreg.dll |COMPANY |27/02/2006 22:40:16
C:\WINDOWS\system32\hpsj32.dll |Hewlett-Packard Company |17/07/2006 13:11:16
C:\WINDOWS\system32\hpsjvset.dll |Hewlett-Packard |17/07/2006 13:11:00
C:\WINDOWS\system32\HPTcpMib.dll |Hewlett Packard |17/02/2005 08:40:28
C:\WINDOWS\system32\HPTcpMon.dll |Hewlett Packard |17/02/2005 08:41:24
C:\WINDOWS\system32\HPZidr12.dll |HP |27/02/2006 22:19:31
C:\WINDOWS\system32\HPZipr12.dll |HP |27/02/2006 22:19:31
C:\WINDOWS\system32\HPZipt12.dll |HP |27/02/2006 22:19:31
C:\WINDOWS\system32\HPZisn12.dll |HP |27/02/2006 22:19:31
C:\WINDOWS\system32\hpzjfw01.dll |Hewlett-Packard |09/12/2003 13:58:28
C:\WINDOWS\system32\hpzjrd01.dll |Hewlett Packard |24/01/2005 10:30:04
C:\WINDOWS\system32\hpzjsn01.dll |Hewlett Packard Company |28/02/2006 05:53:24
C:\WINDOWS\system32\hticons.dll |Hilgraeve, Inc. |04/08/2004 22:00:00
C:\WINDOWS\system32\hypertrm.dll |Hilgraeve, Inc. |05/08/2004 05:00:00
C:\WINDOWS\system32\iacenc.dll |Ligos Corporation |18/11/1998 14:33:16
C:\WINDOWS\system32\iccvid.dll |Radius Inc. |05/08/2004 05:00:00
C:\WINDOWS\system32\ieencode.dll |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\IfHelper.dll |France Télécom R&D |08/06/2006 21:56:34
C:\WINDOWS\system32\imagr5.dll |Pegasus Software,LLC |29/08/2006 12:13:02
C:\WINDOWS\system32\imagx5.dll |Pegasus Software, LLC |29/08/2006 12:13:02
C:\WINDOWS\system32\ImagXpr5.dll |Pegasus Software, LLC |29/08/2006 12:13:02
C:\WINDOWS\system32\ImgLibLead.dll |COMPANY |17/07/2006 13:13:50
C:\WINDOWS\system32\indounin.dll |COMPANY |27/01/1999 12:39:06
C:\WINDOWS\system32\ipeapi12.dll |Hewlett-Packard Company |17/07/2006 13:11:15
C:\WINDOWS\system32\ipebase12.dll |Hewlett-Packard Company |17/07/2006 13:11:15
C:\WINDOWS\system32\ipeistor12.dll |Hewlett-Packard Company |17/07/2006 13:11:15
C:\WINDOWS\system32\ir32_32.dll |Ligos Corporation |04/08/2004 22:00:00
C:\WINDOWS\system32\IR41_32.DLL |Intel Corporation |15/07/1996 09:03:24
C:\WINDOWS\system32\ir41_qc.dll |Intel Corporation. |05/08/2004 05:00:00
C:\WINDOWS\system32\ir41_qcx.dll |Intel Corporation. |05/08/2004 05:00:00
C:\WINDOWS\system32\ir50_32.dll |Ligos Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\ir50_qc.dll |Intel Corporation. |05/08/2004 05:00:00
C:\WINDOWS\system32\ir50_qcx.dll |Intel Corporation. |05/08/2004 05:00:00
C:\WINDOWS\system32\isrdbg32.dll |Intel Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\ixiaf840.dll |COMPANY |04/11/2006 16:36:50
C:\WINDOWS\system32\iyvu9_32.dll |COMPANY |13/06/1997 06:56:08
C:\WINDOWS\system32\jgaw400.dll |Johnson-Grace Company |04/08/2004 22:00:00
C:\WINDOWS\system32\jgdw400.dll |America Online |04/08/2004 22:00:00
C:\WINDOWS\system32\jgmd400.dll |Johnson-Grace Company |04/08/2004 22:00:00
C:\WINDOWS\system32\jgpl400.dll |Johnson-Grace Company |04/08/2004 22:00:00
C:\WINDOWS\system32\jgsd400.dll |America Online |04/08/2004 22:00:00
C:\WINDOWS\system32\jgsh400.dll |Johnson-Grace Company |04/08/2004 22:00:00
C:\WINDOWS\system32\KMVIDC32.DLL |COMPANY |11/06/2006 09:17:16
C:\WINDOWS\system32\LCamCpl.dll |Logitech Inc. |25/02/2004 16:04:04
C:\WINDOWS\system32\LCodcCMP.dll |LEAD Technologies, Inc. |24/04/2002 12:42:18
C:\WINDOWS\system32\LEX2KUSB.DLL |Lexmark International, Inc. |24/05/2004 19:26:00
C:\WINDOWS\system32\LEXBCE.DLL |Lexmark International, Inc. |24/05/2004 19:22:46
C:\WINDOWS\system32\lexlmpm.dll |Lexmark International, Inc. |24/05/2004 19:42:12
C:\WINDOWS\system32\LEXP2P32.DLL |Lexmark International, Inc. |24/05/2004 19:21:26
C:\WINDOWS\system32\lfavi10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\lfawd10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\lfbmp10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\lfbmp11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\lfbmp12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:42
C:\WINDOWS\system32\LFCMP10N.DLL |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\LFCMP11n.DLL |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\Lfcmp12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:42
C:\WINDOWS\system32\LFCMP70n.DLL |LEAD Technologies, Inc. |17/07/2006 13:11:15
C:\WINDOWS\system32\lfeps11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\lffax10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\lffax11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\lffax12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:42
C:\WINDOWS\system32\lffax70n.dll |LEAD Technologies, Inc. |17/07/2006 13:11:16
C:\WINDOWS\system32\Lffpx7.dll |COMPANY |17/07/2006 13:11:16
C:\WINDOWS\system32\lffpx70n.dll |LEAD Technologies, Inc. |17/07/2006 13:11:16
C:\WINDOWS\system32\lfgif10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\lfgif11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\lfgif70n.dll |LEAD Technologies, Inc. |17/07/2006 13:11:16
C:\WINDOWS\system32\Lfkodak.dll |COMPANY |17/07/2006 13:11:16
C:\WINDOWS\system32\lfpcd10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\lfpcd11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\lfpcx11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\lfpcx70n.dll |LEAD Technologies, Inc. |17/07/2006 13:11:16
C:\WINDOWS\system32\lfpng10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\Lfpng11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\lfpng70n.dll |LEAD Technologies, Inc. |17/07/2006 13:11:16
C:\WINDOWS\system32\lfpsd10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\lfpsd11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\lftga11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\lftif10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\lftif11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\lftif12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:42
C:\WINDOWS\system32\lftif70n.dll |LEAD Technologies, Inc. |17/07/2006 13:11:16
C:\WINDOWS\system32\lfwmf10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\lfwmf11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\LQCUI2.dll |Logitech Inc. |25/02/2004 15:35:10
C:\WINDOWS\system32\ltann10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\LTDIS10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\LTDIS11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\Ltdis12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:46
C:\WINDOWS\system32\ltdlg10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\ltefx10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\Ltefx12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:46
C:\WINDOWS\system32\ltfil10N.DLL |LEAD Technologies, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\ltfil11n.DLL |LEAD Technologies, Inc. |06/06/2002 18:02:00
C:\WINDOWS\system32\Ltfil12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:46
C:\WINDOWS\system32\ltfil70n.DLL |LEAD Technologies, Inc. |17/07/2006 13:11:16
C:\WINDOWS\system32\ltimg10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\ltimg11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:02
C:\WINDOWS\system32\Ltimg12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:46
C:\WINDOWS\system32\ltisi10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\ltkrn10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\ltkrn11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:02
C:\WINDOWS\system32\Ltkrn12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:48
C:\WINDOWS\system32\ltkrn70n.dll |LEAD Technologies, Inc. |17/07/2006 13:11:16
C:\WINDOWS\system32\ltthk10w.dll |LEAD Technologies, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\lttwn10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\Ltwvc11n.dll |LEAD Technologies, Inc. |06/06/2002 18:02:02
C:\WINDOWS\system32\Ltwvc12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:52
C:\WINDOWS\system32\lvcodec2.dll |Logitech Inc. |08/06/2006 22:42:46
C:\WINDOWS\system32\lvcoinst.dll |Logitech Inc. |08/06/2006 22:42:48
C:\WINDOWS\system32\LVCOMCX.dll |Logitech Inc. |25/02/2004 15:18:46
C:\WINDOWS\system32\Lvkrn12n.dll |LEAD Technologies, Inc. |25/02/2004 13:38:52
C:\WINDOWS\system32\LVMAENUM.dll |Logitech Inc. |25/02/2004 15:16:56
C:\WINDOWS\system32\LVUI2.dll |Logitech Inc. |08/06/2006 22:42:46
C:\WINDOWS\system32\LVUI2RC.dll |Logitech Inc. |08/06/2006 22:42:47
C:\WINDOWS\system32\lxdapwr.dll |Lexmark International, Inc. |28/03/2006 11:29:30
C:\WINDOWS\system32\mdwmdmsp.dll |RioPort |05/08/2004 05:00:00
C:\WINDOWS\system32\msdmo.dll |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\msencode.dll |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\MSRTEDIT.DLL |COMPANY |23/01/1999 03:46:58
C:\WINDOWS\system32\NMOCOD.DLL |COMPANY |09/06/2006 19:30:09
C:\WINDOWS\system32\NMORENU.DLL |NetManage Inc. |09/06/2006 19:30:09
C:\WINDOWS\system32\NMSCKN.DLL |NetManage Inc. |09/06/2006 19:30:09
C:\WINDOWS\system32\NMW3VWN.DLL |NetManage Inc. |09/06/2006 19:30:09
C:\WINDOWS\system32\Npindeo.dll |Intel Corporation |20/11/1998 12:38:58
C:\WINDOWS\system32\npplg10N.dll |LEAD Technologies, Inc. |17/07/2006 13:13:51
C:\WINDOWS\system32\OemInfo.dll |Hewlett-Packard |27/02/2006 21:59:21
C:\WINDOWS\system32\omano.dll |Hewlett-Packard |27/02/2006 22:40:18
C:\WINDOWS\system32\OvlyPRO.dll |Pegasus Software LLC |17/07/2006 13:14:44
C:\WINDOWS\system32\paqsp.dll |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\PCDLIB32.DLL |Eastman Kodak |06/06/2002 18:02:02
C:\WINDOWS\system32\pegreg32.dll |Pegasus Software |17/07/2006 13:14:44
C:\WINDOWS\system32\PICN20.DLL |Pegasus Imaging Corp. |17/07/2006 13:14:44
C:\WINDOWS\system32\PLUGIN.DLL |Adobe Systems, Inc. |17/07/2006 13:13:50
C:\WINDOWS\system32\pncrt.dll |Real Networks, Inc |30/06/2006 20:06:38
C:\WINDOWS\system32\pndx5016.dll |RealNetworks, Inc. |30/06/2006 20:06:38
C:\WINDOWS\system32\pndx5032.dll |RealNetworks, Inc. |30/06/2006 20:06:38
C:\WINDOWS\system32\psaddimg.dll |Canon Inc. |17/07/2006 13:13:52
C:\WINDOWS\system32\pscollec.dll |Canon Inc. |17/07/2006 13:13:52
C:\WINDOWS\system32\psdecode.dll |Canon Inc. |17/07/2006 13:13:52
C:\WINDOWS\system32\psdvelop.dll |Canon Inc. |17/07/2006 13:13:52
C:\WINDOWS\system32\psl350.dll |Canon Inc. |17/07/2006 13:13:52
C:\WINDOWS\system32\psll.dll |Canon Inc. |17/07/2006 13:13:52
C:\WINDOWS\system32\psparse.dll |Canon Inc. |17/07/2006 13:13:52
C:\WINDOWS\system32\pssetup.dll |Canon Inc. |17/07/2006 13:13:52
C:\WINDOWS\system32\Px.dll |Sonic Solutions |24/10/2005 14:09:48
C:\WINDOWS\system32\pxdrv.dll |Sonic Solutions |20/12/2005 01:01:00
C:\WINDOWS\system32\PxMas.dll |Sonic Solutions |24/10/2005 14:08:44
C:\WINDOWS\system32\PxSFS.DLL |Sonic Solutions |24/10/2005 14:13:34
C:\WINDOWS\system32\PxWave.dll |Sonic Solutions |24/10/2005 14:08:10
C:\WINDOWS\system32\pxwma.dll |Sonic Solutions |24/10/2005 14:10:50
C:\WINDOWS\system32\python22.dll |PythonLabs at Zope Corporation |27/02/2006 21:59:23
C:\WINDOWS\system32\pythoncom22.dll |COMPANY |27/02/2006 21:59:43
C:\WINDOWS\system32\pywintypes22.dll |COMPANY |27/02/2006 21:59:43
C:\WINDOWS\system32\QCUI2.dll |Logitech Inc. |25/02/2004 15:37:58
C:\WINDOWS\system32\qd3d.dll |Apple Computer Inc. |28/08/1999 10:18:06
C:\WINDOWS\system32\qedwipes.dll |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\QTJava.DLL |COMPANY |28/08/1999 10:18:09
C:\WINDOWS\system32\QTJavaNative.dll |COMPANY |28/08/1999 10:18:09
C:\WINDOWS\system32\rave.dll |Apple Computer, Inc. |28/08/1999 10:18:06
C:\WINDOWS\system32\RDBios32.dll |Hewlett Packard |27/02/2006 22:06:31
C:\WINDOWS\system32\rmoc3260.dll |RealNetworks, Inc. |30/06/2006 20:06:46
C:\WINDOWS\system32\sbe.dll |COMPANY |05/08/2004 05:00:00
C:\WINDOWS\system32\SC.dll |Eastman Kodak Company |17/07/2006 13:13:52
C:\WINDOWS\system32\ShellvRTF.dll |XSS |27/02/2006 22:37:05
C:\WINDOWS\system32\ShellvRTF64.dll |XSS |27/02/2006 22:37:05
C:\WINDOWS\system32\SHW32.DLL |MicroQuill Software Publishing, Inc. |06/07/2006 16:00:21
C:\WINDOWS\system32\slbcsp.dll |Schlumberger Technology Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\slbiop.dll |Schlumberger Technology Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\slbrccsp.dll |Schlumberger Technology Corporation |04/08/2004 22:00:00
C:\WINDOWS\system32\smooths.dll |COMPANY |11/06/2006 20:29:49
C:\WINDOWS\system32\SMSEQ.DLL |COMPANY |11/06/2006 20:29:50
C:\WINDOWS\system32\SoyWeb.dll |COMPANY |17/07/2006 13:13:50
C:\WINDOWS\system32\spnike.dll |S3/Diamond Multimedia |05/08/2004 05:00:00
C:\WINDOWS\system32\sprio600.dll |S3/Diamond Multimedia |05/08/2004 05:00:00
C:\WINDOWS\system32\sprio800.dll |S3/Diamond Multimedia |05/08/2004 05:00:00
C:\WINDOWS\system32\spxcoins.dll |Perle Systems Ltd. |04/08/2004 22:00:00
C:\WINDOWS\system32\Suchspur.dll |COMPANY |05/10/2006 22:03:58
C:\WINDOWS\system32\tsd32.dll |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\TwnLib20.dll |Pegasus Software |17/07/2006 13:14:44
C:\WINDOWS\system32\TwnPRO20.dll |COMPANY |17/07/2006 13:14:44
C:\WINDOWS\system32\UMLoader.dll |Sonic Solutions |16/09/2004 01:00:00
C:\WINDOWS\system32\unzip32.dll |Info-ZIP |10/06/2006 10:24:09
C:\WINDOWS\system32\usrcntra.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrcoina.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrdpa.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrdtea.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrfaxa.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrlbva.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrrtosa.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrsdpia.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrsvpia.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrv42a.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrv80a.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrvoica.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\usrvpa.dll |U.S. Robotics Corporation |05/08/2004 05:00:00
C:\WINDOWS\system32\vidx16.dll |COMPANY |06/10/2006 19:13:41
C:\WINDOWS\system32\VXBLOCK.dll |Sonic Solutions |12/08/2005 01:00:00
C:\WINDOWS\system32\w0a42adb.dll |COMPANY |04/11/2006 16:36:47
C:\WINDOWS\system32\W32N50.dll |Printing Communications Assoc., Inc. (PCAUSA) |08/06/2006 21:50:20
C:\WINDOWS\system32\WBDBT32I.DLL |Wilson WindowWare, Inc. |27/02/2006 21:59:21
C:\WINDOWS\system32\WBDBV32I.DLL |Wilson WindowWare, Inc. |27/02/2006 21:59:21
C:\WINDOWS\system32\win87em.dll |COMPANY |04/08/2004 22:00:00
C:\WINDOWS\system32\WinNB58.dll |COMPANY |04/11/2006 16:37:03
C:\WINDOWS\system32\WooDial2000.dll |France Télécom R&D |08/06/2006 21:56:50
C:\WINDOWS\system32\xmlparse.dll |COMPANY |21/06/2006 13:16:53
C:\WINDOWS\system32\xmltok.dll |COMPANY |21/06/2006 13:16:53
C:\WINDOWS\system32\ZPORT4AS.dll |COMPANY |08/09/2006 13:57:38
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 2181-B4C6
Répertoire de C:\WINDOWS\system
98-05-07 10:04 52,736 hpsysdrv.exe
95-01-18 21:04 60,992 PLAYER.EXE
95-01-18 21:04 4,128 QTNOTIFY.EXE
06-10-06 00:51 35,840 smss.exe
4 fichier(s) 153,696 octets
0 Rép(s) 51,604,688,896 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 2181-B4C6
Répertoire de C:\WINDOWS\system32
04-08-05 05:00 6,144 csrss.exe
1 fichier(s) 6,144 octets
0 Rép(s) 51,604,688,896 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 2181-B4C6
Répertoire de C:\WINDOWS\Downloaded Program Files
06-11-08 11:54 <REP> .
06-11-08 11:54 <REP> ..
06-04-11 16:10 135,168 asinst.dll
06-04-03 10:00 537 asinst.inf
06-11-08 11:07 <REP> CONFLICT.1
06-11-08 11:54 <REP> CONFLICT.2
04-11-23 08:20 65 desktop.ini
02-07-25 18:13 24,576 dwusplay.dll
02-07-25 18:13 196,608 dwusplay.exe
06-06-25 11:50 1,793 erma.inf
06-08-19 18:16 92,672 ERSV_0001_N91S1908NetInstaller.exe
04-07-27 16:48 323,584 isusweb.dll
02-06-03 16:53 144 QTPlugin.inf
06-06-22 10:41 5,032 swflash.inf
06-09-07 12:15 142,848 UDC6V_0001_D19M0709NetInstaller.exe
06-08-21 18:42 86,528 UERSV_0001_N91S2108NetInstaller.exe
06-08-29 18:29 87,040 UWAS6V_0001_N91M2208NetInstaller.exe
13 fichier(s) 1,096,595 octets
Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1
06-11-08 11:07 <REP> .
06-11-08 11:07 <REP> ..
06-09-07 12:15 142,848 UDC6V_0001_D19M0709NetInstaller.exe
06-09-07 12:15 227 UDC6V_0001_D19M0709NetInstaller.inf
06-08-29 18:29 87,040 UWAS6V_0001_N91M2208NetInstaller.exe
3 fichier(s) 230,115 octets
Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.2
06-11-08 11:54 <REP> .
06-11-08 11:54 <REP> ..
06-08-29 18:29 87,040 UWAS6V_0001_N91M2208NetInstaller.exe
1 fichier(s) 87,040 octets
Total des fichiers listés :
17 fichier(s) 1,413,750 octets
8 Rép(s) 51,604,684,800 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Liste des programmes installes
3Planesoft Screensaver Manager 1.0
a-squared Free 2.0
Act of War - Direct Action
Ad-aware 6 Personal
Adobe ActiveShare 1.3
Adobe Flash Player 9 ActiveX
Adobe Reader 7.0.5 Language Support
Adobe Reader 7.0.8 - Français
Adobe Shockwave Player
AiO_Scan
AiO_Scan_CDA
AiOSoftware
AiOSoftwareNPI
Alcohol Toolbar
Amélioration de nos services
Amélioration de nos services
AOL Desktop Icon
Archiveur WinRAR
ATI Display Driver
Azureus
BitTorrent 4.4.1
Blitzkrieg
BufferChm
CameraDrivers
CameraDrivers
CCleaner (remove only)
Clouds Screensaver
Clue
Command & Conquer Generals
Command & Conquer Generals
Command and Conquer(TM) Generals - Heure H
Command and Conquer(TM) Generals - Heure H
Connexion Facile à Internet
Connexion Facile à Internet
Contrôle Parental
Correctif pour Windows XP (KB893357)
Correctif pour Windows XP (KB906569)
Correctif Windows XP - KB873339
Correctif Windows XP - KB883667
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888239
Correctif Windows XP - KB888302
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB892050
Correctif Windows XP - KB893066
CP_AtenaShokunin1Config
CP_CalendarTemplates1
cp_LightScribeConfig
cp_OnlineProjectsConfig
CP_Package_Basic1
CP_Package_Variety1
CP_Package_Variety2
CP_Package_Variety3
CP_Panorama1Config
cp_PosterPrintConfig
cp_UpdateProjectsConfig
CueTour
Destinations
Disney Dessinez, c'est Disney 2
Disney Dingo Extrême Skateboarding Démo
Disney Interactive European and Nordic Demo Compatiblity Update
Disney Interactive Global Compatibility Update June 2003
Disney Le Roi Lion II Multi-Jeux
Disney Lilo & Stitch Ouragan sur Hawaï
Disney Winnie l'Ourson C'est la récré !
DocProc
DocumentViewer
DocumentViewerQFolder
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
Ecran de Veille - Mers du Sud
ElectriCalm 3D Screensaver 2.52
eMule
Encyclopédie Hachette 2000
Enhanced Multimedia Keyboard Solution
Extension de Windows Live Toolbar (Windows Live Toolbar)
Far Cry
Far Cry
Fax
Fax_CDA
FIFA 2004
Free Mp3 Wma Converter V 1.4.0
FullDPAppQFolder
GameSpy Arcade
GdiplusUpgrade
Gestionnaire Internet
Girafa
Google Earth
Google Toolbar for Internet Explorer
High Definition Audio - KB888111
HijackThis 1.99.1
HP Appareils photos Photosmart 5.0
HP Boot Optimizer
HP Deskjet Printer Preload
HP Document Viewer 5.3
HP DVD Play 1.0
HP Imaging Device Functions 6.0
HP Photosmart 330,380,420,470,7800,8000,8200 Series
HP Photosmart Premier Software 6.0
HP PrecisionScan LTX
HP PSC & OfficeJet 5.3.A
HP PSC & OfficeJet 5.3.B
HP Software Update
HP Solution Center & Imaging Support Tools 5.3
HPProductAssistant
HpSdpAppCoreApp
i-minitel ADSL
InCD
IncrediMail Xe
InstantShareDevices
J2SE Runtime Environment 5.0 Update 5
J2SE Runtime Environment 5.0 Update 6
J2SE Runtime Environment 5.0 Update 9
L'essentiel de la Pâtisserie 1.0
La Bataille pour la Terre du Milieu(tm)
Lecteur Windows Media 10
LEGO Star Wars
LEGO Star Wars
Lexmark 640 Series
LFP Manager 2004
LightScribe 1.4.62.1
Logitech Desktop Messenger
Logitech Print Service
Logitech QuickCam
Medal of Honor Batailles du Pacifique(tm)
Menus intelligents (Windows Live Toolbar)
Micro Application - Kit d'Impression CD
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB886903)
Microsoft Les Océans Version 1.0
Microsoft Office Excel Viewer 2003
Microsoft Office Word Viewer 2003
Microsoft Works
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mission Kursk
Mozilla Firefox (1.5.0.7)
MSN
MSXML 4.0 SP2 (KB925672)
Multi-Jeux
muvee autoProducer 4.5
MyAlbum version 1.33
Navigateur Orange
Navigation par onglets (Windows Live Toolbar)
Nero 6 Ultra Edition
Nero Media Player
NeroMIX
NeroVision Express 2
NewCopy
NewCopy_CDA
NoLimits Coasters 1.55 (remove only)
NoLimits Track Packager 1.5
Oblivion
OptionalContentQFolder
Panda ActiveScan
Panneau de contrôle ATI
PanoStandAlone
PC-Doctor 5 for Windows
PhotoFiltre
PhotoGallery
Picasa 2
PowerISO
Programme de gestion Camera de Logitech®
PS2
PSPrinters08
PSTAPlugin
Python 2.2 pywin32 extensions (build 203)
Python 2.2.3
QuickTime
RandMap
RCT acCeSS
RCT3 Soaked
Readme
RealPlayer
Roll
RollerCoaster Tycoon 2
RollerCoaster Tycoon 2: Time Twister
RollerCoaster Tycoon 2: Wacky Worlds
RollerCoaster Tycoon® 3
Scan
ScannerCopy
screensaver_fr Screen Saver
Screensavers Installer
SeaStorm 3D Screensaver 1.5
SereneScreen Marine Aquarium Time
Services Internet
Services Internet
Sierra On-Line Games (Remove only)
SimCity 4
SkinsHP1
SolutionCenter
Sonic Express Labeler
Sonic MyDVD Plus
Sonic RecordNow Audio
Sonic RecordNow Copy
Sonic RecordNow Data
Sonic Update Manager
Sonic_PrimoSDK
Sonique
Star Wars Galactic Battlegrounds
Star Wars Galactic Battlegrounds: Clone Campaigns
Star Wars Republic Commando
Star Wars(TM): Knights of the Old Republic (TM)
Status
Stronghold
SymNet
The Lost Watch 3D Screensaver 1.0
Tom Clancy's Splinter Cell
TrayApp
Trellix Web
Trivial Pursuit
Unload
WAY Home Europe
WebFldrs XP
WebReg
Westwood Shared Internet Components
Windows Defender Signatures
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Live Toolbar
Windows Live Toolbar
Windows Media Format Runtime
WinPatrol
Worms2
Yahoo! Toolbar
Yahoo! Toolbar
Zoo Tycoon avec extension
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 2181-B4C6
Répertoire de C:\Program Files
06-11-07 21:53 <REP> .
06-11-07 21:53 <REP> ..
06-10-05 14:28 <REP> 3Planesoft Screensaver Manager
06-11-05 21:22 <REP> a-squared Free
06-07-17 13:13 <REP> Adobe
06-08-29 12:23 <REP> Ahead
06-10-06 13:26 <REP> Alcohol Soft
06-10-06 13:26 <REP> Alcohol Toolbar
06-07-17 13:25 <REP> AOD
06-08-05 09:36 <REP> Atari
06-02-27 22:15 <REP> ATI Technologies
06-09-14 21:08 <REP> Autumn Fantasy
06-08-29 11:57 <REP> Azureus
06-11-02 14:54 <REP> Bethesda Softworks
06-07-26 17:35 <REP> BillP Studios
06-06-14 15:15 <REP> BitTorrent
06-09-08 13:16 <REP> Common Files
06-06-08 21:49 <REP> Controle Parental
06-09-19 08:12 <REP> D-Tools
06-09-13 19:54 <REP> DAMN NFO Viewer
06-09-04 12:24 <REP> directx
06-10-27 14:04 <REP> Disney Interactive
06-11-02 09:47 <REP> EA Games
06-07-06 17:39 <REP> EA SPORTS
06-06-09 19:17 <REP> EHM-2000
06-09-14 20:52 <REP> ElectriCalm 3D Screensaver
06-11-05 15:44 <REP> eMule
06-11-05 21:25 <REP> Fichiers communs
06-08-25 17:04 <REP> FireFly Studios
06-09-14 20:45 <REP> FirmTools
06-07-09 10:48 <REP> Free Audio Pack
06-06-22 21:07 <REP> Freeze.com
06-11-01 13:05 <REP> GameSpy Arcade
06-09-09 08:04 <REP> Giant
06-06-19 19:41 <REP> Google
06-10-01 15:20 <REP> Hasbro Interactive
06-07-17 13:11 <REP> Hewlett-Packard
06-02-27 22:34 <REP> HP
06-06-09 09:57 <REP> IncrediMail
06-08-15 12:43 <REP> Infogrames
06-08-09 19:17 <REP> Internet Explorer
06-06-08 21:52 <REP> Inventel
06-11-07 20:31 <REP> Java
06-06-10 20:34 <REP> JVTorrent
06-07-27 20:39 <REP> Lavasoft
06-06-08 22:44 <REP> Logitech
06-06-09 19:30 <REP> Loxane
06-11-07 20:24 <REP> LucasArts
06-07-08 22:16 <REP> Maxis
06-02-27 22:09 <REP> Messenger
06-06-10 08:51 <REP> Micro Application
06-11-04 16:35 <REP> microsoft frontpage
06-10-06 20:00 <REP> Microsoft Games
06-11-05 15:50 <REP> Microsoft Office
06-02-27 22:36 <REP> Microsoft Works
06-10-24 10:30 <REP> MinitelADSL
05-10-26 16:36 <REP> Movie Maker
06-11-08 19:26 <REP> Mozilla Firefox
06-11-04 16:35 <REP> MSN
05-10-26 16:36 <REP> MSN Gaming Zone
06-10-08 12:57 <REP> MSN Messenger
06-10-14 19:29 <REP> MSXML 4.0
06-02-27 22:38 <REP> muvee Technologies
06-06-10 08:39 <REP> MyAlbum
06-07-30 14:53 <REP> Nero
05-10-26 16:36 <REP> NetMeeting
06-10-11 09:09 <REP> Nival Interactive
06-09-16 14:09 <REP> NoLimits Coasters v1.1
06-09-16 14:01 <REP> NoLimits Track Packager
06-07-01 13:27 <REP> NovaLogic
06-06-22 16:00 <REP> Oberon Media
05-10-26 16:36 <REP> Online Services
06-06-08 22:56 <REP> Outlook Express
06-11-05 21:25 <REP> PC-Doctor 5 for Windows
06-06-09 18:04 <REP> PhotoFiltre
06-07-18 14:32 <REP> Picasa2
06-09-08 14:00 <REP> PowerISO
06-10-16 17:14 <REP> Project64 1.6
06-09-08 14:00 <REP> QuickTime
06-10-07 16:43 <REP> RCT acCeSS
06-02-27 22:31 <REP> Real
06-07-17 13:25 <REP> Screensavers.com
06-09-14 20:41 <REP> SeaStorm 3D Screensaver
06-09-14 21:14 <REP> SereneScreen
06-02-27 22:47 <REP> Services en ligne
06-07-01 12:34 <REP> Sierra
06-02-27 22:33 <REP> Sonic
06-10-31 20:43 <REP> Sonique
06-10-29 21:37 <REP> The Bitmap Brothers
06-10-05 14:28 <REP> The Lost Watch 3D Screensaver
06-07-17 13:14 <REP> Trellix2
06-08-03 11:58 <REP> Trymedia
06-07-28 17:49 <REP> Ubi Soft
06-06-21 13:16 <REP> Ubisoft
06-08-18 20:24 <REP> vso
06-11-08 19:16 <REP> Wanadoo
06-11-07 20:40 <REP> Windows Live Toolbar
06-10-06 19:13 <REP> Windows Media Player
05-10-26 16:36 <REP> Windows NT
06-08-29 12:06 <REP> WinRAR
05-10-26 16:37 <REP> xerox
06-07-30 14:52 <REP> Yahoo!
0 fichier(s) 0 octets
102 Rép(s) 51,604,545,536 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 2181-B4C6
Répertoire de C:\Program Files\fichiers communs
06-11-05 21:25 <REP> .
06-11-05 21:25 <REP> ..
06-07-17 13:16 <REP> Adobe
06-08-29 12:13 <REP> Ahead
06-08-17 15:34 <REP> EZB Systems
06-06-08 21:52 278,528 FDEUnInstaller.exe
06-07-17 13:13 <REP> FotoNation
06-06-08 22:44 <REP> FotoWire
06-02-27 22:19 <REP> Hewlett-Packard
06-02-27 22:25 <REP> HP
06-02-27 22:45 <REP> InstallShield
06-02-27 22:05 <REP> Java
06-09-08 14:00 <REP> LightScribe
06-06-08 22:42 <REP> Logitech
06-11-05 15:50 <REP> Microsoft Shared
05-10-26 16:35 <REP> MSSoap
06-02-27 22:38 <REP> muvee Technologies
06-08-05 09:31 <REP> PocketSoft
06-06-30 20:06 <REP> Real
06-11-04 16:35 517 ryjy
05-10-26 16:35 <REP> Services
06-02-27 22:32 <REP> Sonic Shared
05-10-26 16:35 <REP> SpeechEngines
06-02-27 22:32 <REP> SureThing Shared
06-09-04 11:47 <REP> SWF Studio
06-06-30 09:34 <REP> Symantec Shared
06-07-03 20:05 <REP> System
06-02-27 22:33 <REP> TiVo Shared
06-09-14 20:45 <REP> Wise Installation Wizard
06-06-30 20:06 <REP> xing shared
2 fichier(s) 279,045 octets
28 Rép(s) 51,604,541,440 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 2181-B4C6
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
06-07-03 20:06 <REP> .
06-07-03 20:06 <REP> ..
01-05-18 07:57 561,209 MSONSEXT.DLL
99-06-03 04:09 122,937 MSOWS409.DLL
01-03-06 23:00 127,033 MSOWS40c.DLL
99-03-18 13:37 593,977 RAGENT.DLL
4 fichier(s) 1,405,156 octets
2 Rép(s) 51,604,537,344 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est 2181-B4C6
Répertoire de C:\Program Files\common files
06-09-08 13:16 <REP> .
06-09-08 13:16 <REP> ..
06-09-08 13:16 <REP> Companion Wizard
06-06-13 13:36 <REP> EasyInfo
0 fichier(s) 0 octets
4 Rép(s) 51,604,529,152 octets libres
c:\Documents and Settings\HP_Propriétaire\Application Data\MSNInstaller\msnauins.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\blbeta.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\combofix.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Scanner.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Anthony\bétises\valises.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Anthony\jeux\Acne.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Anthony\jeux\bushshootout_game.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Anthony\jeux\chefquejaime.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Anthony\jeux\Chiracdanse.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Anthony\jeux\dessine ton chef.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Anthony\jeux\stress.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Anthony\jeux\VALENTIN.EXE
c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\diaghelp\blbetac.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\diaghelp\FilesInfoCmd.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\diaghelp\Fport.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\diaghelp\grep.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\diaghelp\LFiles.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\diaghelp\LISTDLLS.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\diaghelp\pslist.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\diaghelp\streams.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\diaghelp\swreg.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\C&C Heure H\Patch\C&C Generals Zero Hour Keygen.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Call of duty\Patch\Call Of Duty Keygen.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Doom 3\Patch\Doom 3 KEYGEN.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Doom 3\Patch\Doom 3 Patch v1.3.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Hidden And Dangerous 2\Patch\hidden_dangerous_2_patch_v1.12.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Hitman Contracts\Patch\hitman_3_contracts_patch_v174.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Les sims 2\Patch\The Sims 2 Keygen.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Les sims 2\Patch\TS2HomeCrafterPlus_Install.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Les Sims 2 University\Patch\The Sims 2 University Keygen.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Medal Of Honor Batailles Du Pacifique\Patch\MOH Pacific Assault Keygen.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Men of Valor\menofvalor_update_en_10_12.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Need For Speed Underground 2\Patch\need_for_speed_underground_2_patch_v1.1_francais_13356.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Need For Speed Underground 2\Patch\need_for_speed_underground_2_patch_v1.2_francais_14042.EXE
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Star Wars Knights Of The Old Republic\Patch\swkotor1_03.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Star Wars Knights Of The Old Republic 2\Patch\star wars kotor 2 mise a jour depuis v1.0a.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Star Wars Knights Of The Old Republic 2\Patch\star wars kotor 2 patch v1.0a.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Star Wars Republic Commando\Patch\Star Wars Republic Commando Keygen.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Unreal Tournament 2004\Patch\Keygen.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Warhammer Dawn Of War Winter Assault\Patch\keygen.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\DVD Jeux compilation\Zoo Tycoon 2\Zoo Tycoon 2 Patch v20.11.00.007.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\bateaping.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\BOMBERJACK.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\Connect.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\donkey.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\helico.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\jeu de loie.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\pacman.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\peanuts.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\simon.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\snakeman.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Jeux\starrunner.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Rigolo\BABYP.EXE
c:\Documents and Settings\HP_Propriétaire\Bureau\Manon\Rigolo\Voeux de Noêl.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Ecran de veille\M2Aquarium-de-V2.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Ecran de veille\santa.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Ecran de veille\santas-visit.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Jeux\Blitzkrieg\CrackBlitzkrieg\Game.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Jeux\Blitzkrieg\Mod\Hagelsturm.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Jeux\Cracks\Sudden II\edit3.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Jeux\Cracks\Sudden II\game_exe.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\Acne.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\Apero1.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\BABYP.EXE
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\BearXmas.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\Chiracdanse.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\chope.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\Effets_Alcool.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\Effets_Ecstasy.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\Effets_LSD.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\GECCO.EXE
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\girl.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\Happy.New.Year.2003.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\lunettes.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\Noel_guirlande.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\panther.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\Pêcheur.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\peeping.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\PUPPY.EXE
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\tintin.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\TRICKORP.EXE
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\VALENTIN.EXE
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\valises.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\Voeux de Noêl.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Mes fichiers\Rires\WindowsX.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Scanner.exe\Scanner.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\RCT 2\ACESETUP.EXE
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\RCT 2\RCT2objectEditor123.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\RCT 2\RCTgraphicsInspector.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\RCT 2\rctpatch.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\RCT 2\ridemaker.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\RCT 2\Son Of Beast Fr.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\RCT 2\tracksconvertor3.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\RCT 2\8cars\8cars122.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\RCT 3\pumper-steelworx.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\RCT 3\RCT3_1stRETAIL-UPDATE2_EU.EXE
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\Téléchargements\cg1.01.exe
c:\Documents and Settings\HP_Propriétaire\Bureau\Vincent\Vidéos\Coasters 3D\gerst_eftyphoon.exe
c:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\IM\Identities\{C11A5B44-AF76-48FF-AAAB-BC8B0A98D938}\Message Store\Attachments\dessine ton chef.exe
c:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\IM\Identities\{C11A5B44-AF76-48FF-AAAB-BC8B0A98D938}\Message Store\Attachments\{B4C90A3F-DA4A-4776-BC3C-AB9716F12C4A}\dessine ton chef.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\a2freesetup.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\adberdr705_fra_full.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\Alcohol120_trial_1.9.5.4521.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\ccv patch501a.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\emule0.47a-installer.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\incredimailsetup_fr.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\Install_Messenger.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\msnsetup_min.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\pf-setup.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\picasa2-current.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\realplayer10-5gold_fr.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\regcleaner.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\setup_freeconverter.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\sj652fr.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\sonique196.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\waterfalls3cfree.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\wdviewer.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\wrar351fr.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\Bruno MARIET\xlviewer.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\CCleaner\ccleaner.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\CCleaner\uninst.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Nintendo 64\project64_1.6_windows.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\azureus_2.4.0.2_win32.setup.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\bittorrent-stable.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\PowerISO.v3.1.Incl.Keymaker\CORE10k.EXE
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\PowerISO.v3.1.Incl.Keymaker\keygen.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\PowerISO.v3.1.Incl.Keymaker\PowerISO31.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\SlySoft\AnyDVD v5.6.3.1\SetupAnyDVD5631.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\SlySoft\AnyDVD v5.6.3.1\Slysoft2.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\SlySoft\CloneCD v5.2.6.1\CloneCD.patch.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\SlySoft\CloneCD v5.2.6.1\SetupCloneCD5261.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\SlySoft\CloneDVD v2.8.5.1\CloneDVD_Kg.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements\SlySoft\CloneDVD v2.8.5.1\SetupCloneDVD2.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo\chktrust.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo\GSArcade.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo\Halo.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo\haloupdate.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo\UNINSTAL.EXE
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo\WATSON\dw15.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\chktrust.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\GSArcade.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\haloce.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\haloce_patch_107.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\haloceded.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\haloupdate.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\Uninstal.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\redist\dxwebsetup.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\redist\instmsia.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\redist\instmsiw.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\redist\Shfolder.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\HALO Install\Halo Custom Edition\Watson\dw15.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\NoLimits Rollercoaster Simulation\KeyGen\keygen.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\NoLimits Rollercoaster Simulation\SetupFiles\NLSetup11.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\NoLimits Rollercoaster Simulation\SetupFiles\NLUpd125.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\NoLimits Rollercoaster Simulation\SetupFiles\NLUpd1261.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\NoLimits Rollercoaster Simulation\SetupFiles\NLUpd13.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\NoLimits Rollercoaster Simulation\SetupFiles\NLUpd155.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\RCT1 & 2 & 3\RollerCoaster Tycoon 3 Distraction Sauvage\Patch\EU3Patch\RCT3plus.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\RCT1 & 2 & 3\RollerCoaster Tycoon 3 Distraction Sauvage\Patch\EU3Patch\rct3wild_ondisc-update3.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\Star Wars Empire at War [DVD][English][www.pctorrent.com]\Star Wars Empire At War PC DVD Trendsetter\help\EAWUpdate1_2.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\Star Wars Empire at War [DVD][English][www.pctorrent.com]\Star Wars Empire At War PC DVD Trendsetter\help\LaunchEAW.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\DarkVince\Téléchargements jeux\Star Wars Empire at War [DVD][English][www.pctorrent.com]\Star Wars Empire At War PC DVD Trendsetter\help\sweaw.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\RCT3\pztrain.exe
c:\Documents and Settings\HP_Propriétaire\Mes documents\RCT3\rct3trainer\Trainer.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{DA3B495C-1FFF-4C02-923C-A07A1B32AF66}\mpengine.dll
c:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
Re,
Télécharge Smitfraudfix
Dézippe-le sur le Bureau.
Ouvre le dossier SmitfraudFix et lance SmitfraudFix(.cmd)
Choisis l'Option 1 (Recherche)
Poste le premier rapport ici.
NOTE :
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Voilà :
SmitFraudFix v2.119
Rapport fait à 20:31:23.01, 06-11-08
Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\drsmartload2.dat PRESENT !
C:\WINDOWS\keyboard1.dat PRESENT !
C:\WINDOWS\newname.dat PRESENT !
C:\WINDOWS\teller2.chk PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="C:\\Program Files\\MSN\\teqyhuwy.html"
"SubscribedURL"=""
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="C:\\Program Files\\microsoft frontpage\\ryno.html"
"SubscribedURL"=""
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Re,
Redémarre en mode sans échec
Relance SmitfraudFix et choisis cette fois l’Option 2 et réponds oui à la ou les questions
Sauvegarde puis poste le rapport.
Voilà :
mitFraudFix v2.119
Rapport fait à 20:57:33.79, 06-11-08
Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\WINDOWS\drsmartload2.dat supprimé
C:\WINDOWS\keyboard1.dat supprimé
C:\WINDOWS\newname.dat supprimé
C:\WINDOWS\teller2.chk supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Je crois que ça a marché car le fond d'écran est revenu ainsi que les fichiers sur le bureau.
Mais ne crions pas victoire trop vite, je me méfie et j'attends votre jugement...
Re,
Un dernier scan avant la victoire.
Avec Internet Explorer
Fais un scan en ligne Panda
- Clique sur " Scan your PC "
- Ensuite sur " Check Now "
- /!\ Clique en bas sur " I don't Accept "
Entre ton adresse e-mail puis commence le scan
- Poste le rapport en fin d'analyse
Si tu as Avast! désactive-le lors du scan
Non, j'ai Ad-Aware. C'est pareil ?
C'est un scan en ligne rien à voir, fais le
OK, ça avance... C'est long...
Oui je sais
Bon, le scan c'est vraiment long et ma connexion internet saute souvent (c'est normal, j'habite dans un petit village loin de grandes villes ; j'ai déjà la chance d'avoir l'ADSL...).
Alors je ferais un scan en journée quand j'aurais vraiment le temps.
En tout cas tout est redevenu comme avant et je suis super content.
Encore merci pour ton aide, Angeldark. Je vais rester sur le forum.
Pas de problème
bjr c luiboite j'ai besoin d'aide svp ,merci à tous pour les informations
Logfile of HijackThis v1.99.1
Scan saved at 13:11:15, on 28/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\lysd.exe
C:\WINDOWS\System32\MSEXECP32.exe
C:\WINDOWS\System32\nordsys.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\MSEXECP32.exe
C:\WINDOWS\System32\taskdir.exe
C:\WINDOWS\System32\MSDSL32.exe
C:\WINDOWS\System32\MSDSL32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\mnmsrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wmsv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\fatiha.CHEZ-M2Q1357EOC\Local Settings\Temporary Internet Files\Content.IE5\SWTN643K\HijackThis[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/i [...] .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chat-land.org/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/i [...] .yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/i [...] .yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/i [...] .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [msvcc25] svcchost.exe
O4 - HKLM\..\Run: [mysvcig38] mysvcc.exe
O4 - HKLM\..\Run: [predesasterIa] lysd.exe
O4 - HKLM\..\Run: [MS Windows Executor Process] MSEXECP32.exe
O4 - HKLM\..\Run: [LEAVE THESE U MAGGOT!] lyserg.exe
O4 - HKLM\..\Run: [MS Domain Server Lookup] MSDSL32.exe
O4 - HKLM\..\Run: [Microsoft DLL Verifier] mscon32.exe
O4 - HKLM\..\Run: [Nord] C:\WINDOWS\System32\nordsys.exe
O4 - HKLM\..\RunServices: [msvcc25] svcchost.exe
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [predesasterIa] lysd.exe
O4 - HKLM\..\RunServices: [MS Windows Executor Process] MSEXECP32.exe
O4 - HKLM\..\RunServices: [LEAVE THESE U MAGGOT!] lyserg.exe
O4 - HKLM\..\RunServices: [MS Domain Server Lookup] MSDSL32.exe
O4 - HKLM\..\RunServices: [Microsoft DLL Verifier] mscon32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MS Windows Executor Process] MSEXECP32.exe
O4 - HKCU\..\Run: [MS Domain Server Lookup] MSDSL32.exe
O4 - HKCU\..\Run: [Nord] C:\WINDOWS\System32\nordsys.exe
O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\System32\taskdir.exe
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {14C1B87C-3342-445F-9B5E-365FF330A3AC} (Hewlett-Packard Online Support Services) - http://h50203.www5.hp.com/HPISWeb/ [...] anager.CAB
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 2680621136
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micros [...] 4372469601
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Remote Desktop Sharing - Unknown owner - C:\WINDOWS\mnmsrvc.exe
je fait quoi???,,
Il y a 2182 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
