PUB INTEMPESTIVES : AIDEZ MOI SVP!!! (résolu) - Sécurité - Virus
Ceci répond-il à votre question ? Oui | Non
 

Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : PUB INTEMPESTIVES : AIDEZ MOI SVP!!! (résolu)
 
Profil : IDNaute
Plus d'informations

Bonjour à tous!  
 
Je suis nouvelle sur le forum mais j'ai un soucis je vous demande de bien vouloir m'aider.  
 
Depuis 2 jours j'ai des pub intempestives qui s'affichent alors que je possède l'antivirus Nod32 et qui ne détecte aucun virus.  
 
Les pubs sont des pubs d'antivirus, voyantes,Price Minister...  
 
Voici le résulat du Scanner Nod32 :  
 
Analyse exécutée le: 27/09/2007 00:25:36  
Rapport de l'analyse  
NOD32 version 2554 (20070926) NT  
Mémoire  - est OK  
Secteur d'amorçage actif de 1. disque physique  - erreur de lecture du secteur du disque  
Secteur MBR de 2. disque physique  - erreur de lecture du secteur du disque  
 
Date: 27.9.2007  Heure: 00:26:02  
La technologie Anti-furtif est activée.  
Disques, répertoires et fichiers analysés: C:; D:; E:; F:; G:; H:; I:  
C:\hiberfil.sys - erreur à l'ouverture  (accès refusé) [4]  
C:\pagefile.sys - erreur à l'ouverture  (accès refusé) [4]  
C:\WINDOWS\system32\config\system.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\WINDOWS\system32\config\software.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\WINDOWS\system32\config\default.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\WINDOWS\system32\config\SAM.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\WINDOWS\system32\config\SECURITY.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\WINDOWS\system32\config\DEFAULT - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\WINDOWS\system32\config\SECURITY - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\WINDOWS\system32\config\SOFTWARE - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\WINDOWS\system32\config\SYSTEM - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\WINDOWS\system32\config\SAM - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\WINDOWS\SoftwareDistribution\EventCache\{2D32C304-4AF1-4949-9231-96EFF49061F4}.bin - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\NetworkService\ntuser.dat.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\NetworkService\NTUSER.DAT - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\LocalService\ntuser.dat.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\LocalService\NTUSER.DAT - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\sandra\ntuser.dat.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\sandra\ntuser.dat - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\sandra\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture  (le fichier est verrouillé) [4]  
C:\Documents and Settings\sandra\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture  (le fichier est verrouillé) [4]  
Chemin d'accès du répertoire E:\ invalide.  
Chemin d'accès du répertoire F:\ invalide.  
Chemin d'accès du répertoire G:\ invalide.  
Chemin d'accès du répertoire H:\ invalide.  
Chemin d'accès du répertoire I:\ invalide.  
Nombre de fichiers analysés: 96136  
Nombre de menaces détectées: 0  
Heure d'achèvement: 00:42:31 Temps total d'analyse : 989 sec (00:16:29)  
 
Notes:  
[4] Ouverture du fichier impossible. Il est utilisé exclusivement par une autre application ou le système d'exploitation.  
 
 
 
 
MERCI D'AVANCE!!!!!


Message édité par carinez57 le 29-09-2007 à 19:20:07
Liens

Profil : IDNaute
Plus d'informations

voici mon raport hijackthis :
 
Logfile of HijackThis v1.99.1
Scan saved at 12:29:49, on 28/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.7.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\sandra\Local Settings\Application Data\smss.exe"
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod4\v6\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod4\v6\yhexbmes.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.ya [...] urrent.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b32846.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D8AB0C5-44EE-42F4-A923-E5A43C481521}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
 
 
 
MERCI

Profil : IDNaute
Plus d'informations

Met déjà a jour antivirus ^^
à cette heure-ci il y a eu 3-4 mise à jour^^


---------------
http://www.cspromod-forum.fr
Profil : IDNaute
Plus d'informations

peu déjà supprimer :
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
 
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.7.0\HbtOEAddOn.exe
 
O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\sandra\Local Settings\Application Data\smss.exe"
 
 
Nettoye ton pc avec ccleaner !
Fait un scan avec spybot !


---------------
http://www.cspromod-forum.fr
Profil : IDNaute
Plus d'informations

Tu ve que je refasse un scan sur Nod32?

Profil : IDNaute
Plus d'informations

ok merci

Profil : IDNaute
Plus d'informations

C:\Documents and Settings\sandra\Local Settings\Application Data\smss.exe
 
est un virus, tu peux le supprimer ou envoyer a Nod32 en le mettant en quarantaine puis submit...


---------------
http://www.cspromod-forum.fr
Profil : IDNaute
Plus d'informations

avant même tu pourrait analyser sur : http://www.virustotal.com/


---------------
http://www.cspromod-forum.fr
Profil : IDNaute
Plus d'informations

VOICI LE RAPPORT :
 
 
--- Search result list ---
Spyware-Secure: [SBI $7F4F2312] Réglages (Clé du registre, nothing done)
  HKEY_USERS\S-1-5-21-1570106061-833509052-641237796-1007\Software\epk_extr
 
Hotbar: [SBI $0546D0C8] Réglages Autorun (HbTools) (Valeur du registre, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\HbTools
 
Hotbar: [SBI $B04F49ED] Dossier Programme (Répertoire, nothing done)
  C:\Program Files\HbTools\
 
Hotbar: [SBI $784F86B4] Dossier Programme (Répertoire, nothing done)
  C:\Program Files\HbTools\bin\
 
MessengerSkinner.rtk: [SBI $936304E8]  Installeur (Fichier, nothing done)
  C:\WINDOWS\system32\nvs2.inf
 
 
--- Spybot - Search & Destroy version: 1.5  (build: 20070830) ---
 
2007-09-28 unins000.exe (51.46.0.0)
2007-08-31 blindman.exe (1.0.0.6)
2007-08-31 SDMain.exe (1.0.0.4)
2007-08-31 SDUpdate.exe (1.0.6.4)
2007-08-31 SDWinSec.exe (1.0.0.8)
2007-08-31 SpybotSD.exe (1.5.1.15)
2007-08-31 TeaTimer.exe (1.5.0.9)
2007-08-31 Update.exe (1.4.0.5)
2007-08-31 advcheck.dll (1.5.3.0)
2007-04-02 aports.dll (2.1.0.0)
2007-04-02 DelZip179.dll (1.79.5.3)
2007-08-31 SDHelper.dll (1.5.0.8)
2007-08-31 Tools.dll (2.1.2.0)
2007-09-26 Includes\Revision.sbi (*)
2007-09-26 Includes\Cookies.sbi (*)
2007-07-25 Includes\Dialer.sbi (*)
2007-08-29 Includes\Hijackers.sbi (*)
2007-07-25 Includes\Keyloggers.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2007-09-12 Includes\Malware.sbi (*)
2007-09-05 Includes\PUPS.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-09-12 Includes\Spybots.sbi (*)
2007-08-21 Includes\Tracks.uti
2007-09-12 Includes\Trojans.sbi (*)
2007-09-26 Includes\DialerC.sbi (*)
2007-09-26 Includes\HijackersC.sbi (*)
2007-09-26 Includes\KeyloggersC.sbi (*)
2007-09-26 Includes\MalwareC.sbi (*)
2007-09-26 Includes\PUPSC.sbi (*)
2007-09-26 Includes\SecurityC.sbi (*)
2007-09-26 Includes\SpybotsC.sbi (*)
2007-09-26 Includes\TrojansC.sbi (*)
2008-12-24 Plugins\TCPIPAddress.dll
 
 
 
--- System information ---
Windows XP (Build: 2600) Service Pack 2 (5.1.2600)
 / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Hotfix (KB928366)
 / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
 / MSXML4SP2: FIX: ASP stops responding when calling Response.Redirect to another server using msxml4 sp2
 / MSXML4SP2: Security update for MSXML4 SP2 (KB936181)
 / Windows / SP1: Microsoft Internationalized Domain Names Mitigation APIs
 / Windows / SP1: Microsoft National Language Support Downlevel APIs
 / Windows Media Format 11 SDK: Hotfix for Windows Media Format 11 SDK (KB929399)
 / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
 / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
 / Windows Media Player 11: Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
 / Windows Media Player 11: Correctif pour Lecteur Windows Media 11 (KB939683)
 / Windows Media Player 6.4: Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
 / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
 / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
 / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
 / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
 / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
 / Windows XP / SP0: Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
 / Windows XP / SP10: Microsoft Compression Client Pack 1.0 for Windows XP
 / Windows XP / SP3: Correctif Windows XP - KB867282
 / Windows XP / SP3: Correctif Windows XP - KB873339
 / Windows XP / SP3: Correctif Windows XP - KB885250
 / Windows XP / SP3: Correctif Windows XP - KB885835
 / Windows XP / SP3: Correctif Windows XP - KB885836
 / Windows XP / SP3: Correctif Windows XP - KB885884
 / Windows XP / SP3: Correctif Windows XP - KB886185
 / Windows XP / SP3: Correctif Windows XP - KB887472
 / Windows XP / SP3: Correctif Windows XP - KB887742
 / Windows XP / SP3: Correctif Windows XP - KB888113
 / Windows XP / SP3: Correctif Windows XP - KB888302
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
 / Windows XP / SP3: Correctif Windows XP - KB890047
 / Windows XP / SP3: Correctif Windows XP - KB890175
 / Windows XP / SP3: Correctif Windows XP - KB890859
 / Windows XP / SP3: Correctif Windows XP - KB890923
 / Windows XP / SP3: Correctif Windows XP - KB891781
 / Windows XP / SP3: Correctif Windows XP - KB893086
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
 / Windows XP / SP3: Windows Installer 3.1 (KB893803)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB898461)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901190)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB904942)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905915)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908531)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911280)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911567)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912812)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912919)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913446)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
 / Windows XP / SP3: Correctif pour Windows XP (KB914440)
 / Windows XP / SP3: Hotfix for Windows XP (KB915865)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB916281)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917159)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917344)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917422)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917953)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918118)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918899)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB919007)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920213)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920214)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920685)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB920872)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921398)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921503)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921883)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB922582)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922616)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922760)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922819)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923191)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923414)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923694)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923980)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924191)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924270)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924496)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924667)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925454)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925486)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925902)
 / Windows XP / SP3: Hotfix for Windows XP (KB926239)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926247)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926255)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926436)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927779)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927802)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB927891)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928255)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928843)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB929123)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB929338)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB930178)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB930916)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931261)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931784)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB931836)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB932168)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB933360)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935839)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB935840)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB936021)
 / Windows XP / SP3: Mise à jour pour Windows XP (KB938828)
 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB938829)
 
 
--- Startup entries list ---
Located: HK_LM:Run, Adobe Photo Downloader
command: "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
   file: C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
   size: 57344
    MD5: 57657B09D386137C7501367985B9741E
 
Located: HK_LM:Run, AGRSMMSG
command: AGRSMMSG.exe
   file: C:\WINDOWS\AGRSMMSG.exe
   size: 88363
    MD5: 0FB9595345CCC1DA5975E29E23E11DC3
 
Located: HK_LM:Run, AspireService
command: C:\Program Files\Acer\Acer eMode Management\AspireService.exe
   file: C:\Program Files\Acer\Acer eMode Management\AspireService.exe
   size: 110592
    MD5: D816435986DE77F76F25FC17DD047439
 
Located: HK_LM:Run, eRecoveryService
command: C:\Program Files\Acer\eRecovery\Monitor.exe
   file: C:\Program Files\Acer\eRecovery\Monitor.exe
   size: 352256
    MD5: 6D03048EF846508B3D2EA61ADAA518EC
 
Located: HK_LM:Run, HbTools
command: C:\Program Files\HbTools\Bin\4.7.7.0\HbtOEAddOn.exe
   file:  
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: HK_LM:Run, IMJPMIG8.1
command: "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
   file: C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE
   size: 208952
    MD5: 7BBE4CF421AECC7F0226EDD75F12079F
 
Located: HK_LM:Run, LaunchApp
command: Alaunch
   file:  
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: HK_LM:Run, MediaSync
command: C:\Program Files\Acer\Acer eConsole\MediaSync.exe
   file: C:\Program Files\Acer\Acer eConsole\MediaSync.exe
   size: 421888
    MD5: 002AC565956F140010DDB9E609973704
 
Located: HK_LM:Run, MSPY2002
command: C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
   file: C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
   size: 59392
    MD5: 1B17E09C1223F6D17336D2DD7A1AF4F4
 
Located: HK_LM:Run, NeroCheck
command: C:\WINDOWS\system32\NeroCheck.exe
   file: C:\WINDOWS\system32\NeroCheck.exe
   size: 155648
    MD5: 3E4C03CEFAD8DE135263236B61A49C90
 
Located: HK_LM:Run, nod32kui
command: "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
   file: C:\Program Files\Eset\nod32kui.exe
   size: 949376
    MD5: DD855A1E52C391F52400CA4162A3BAFF
 
Located: HK_LM:Run, ntiMUI
command: c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
   file: c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
   size: 45056
    MD5: 27ECDC43B2E41A865092CC31263358F2
 
Located: HK_LM:Run, OpwareSE2
command: "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
   file: C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
   size: 49152
    MD5: 882539219B40107D5BC0557E0088DD79
 
Located: HK_LM:Run, PCSuiteTrayApplication
command: C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
   file: C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
   size: 217088
    MD5: 8565A3BCE1E003EC50D527592C18E78D
 
Located: HK_LM:Run, PHIME2002A
command: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
   file: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE
   size: 455168
    MD5: 024DC0F68DF5FD6AE9DD82DFBAF479D6
 
Located: HK_LM:Run, PHIME2002ASync
command: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
   file: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE
   size: 455168
    MD5: 024DC0F68DF5FD6AE9DD82DFBAF479D6
 
Located: HK_LM:Run, RemoteControl
command: "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
   file: C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
   size: 32768
    MD5: 7A011702C0AA86AD79EFA86E66F411DC
 
Located: HK_LM:Run, SoundMan
command: SOUNDMAN.EXE
   file: C:\WINDOWS\SOUNDMAN.EXE
   size: 77824
    MD5: 6351B9D79370A6795921FA3C3950DED6
 
Located: HK_LM:Run, SpeedTouch USB Diagnostics
command: "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
   file: C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
   size: 866816
    MD5: D40191AA225638AB20E59524CDD74030
 
Located: HK_LM:Run, SunJavaUpdateSched
command: "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
   file: C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
   size: 132496
    MD5: 896E712A34D654A337C8CBB9DEB07200
 
Located: HK_LM:Run, SweetIM
command: C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
   file: C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
   size: 40960
    MD5: 074F93E24502973FDA2ED859949435D5
 
Located: HK_LM:Run, VTTimer
command: VTTimer.exe
   file: C:\WINDOWS\system32\VTTimer.exe
   size: 53248
    MD5: 09F1A97848BFAB3F36EB216681465B85
 
Located: HK_LM:Run, VTTrayp
command: VTtrayp.exe
   file: C:\WINDOWS\system32\VTtrayp.exe
   size: 143360
    MD5: F7CB7A9DFAAE43DE51D58C917F6B9891
 
Located: HK_LM:Run, WOOTASKBARICON
command: C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
   file: C:\PROGRA~1\WANADOO\GestMaj.exe
   size: 32768
    MD5: 8D6F2C724CFC608872EDE3CC4A7B49B9
 
Located: HK_LM:Run, WOOWATCH
command: C:\PROGRA~1\WANADOO\Watch.exe
   file: C:\PROGRA~1\WANADOO\Watch.exe
   size: 20480
    MD5: 9A29592CD135F6262C429152F7A8DD4A
 
Located: HK_LM:RunOnce, Spybot - Search & Destroy
command: "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
   file: C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
   size: 4943184
    MD5: C92780F50B8BB7A89E919585916494A9
 
Located: HK_CU:Run, CTFMON.EXE
  where: .DEFAULT...
command: C:\WINDOWS\system32\CTFMON.EXE
   file: C:\WINDOWS\system32\CTFMON.EXE
   size: 15360
    MD5: 5584247B568C2E53934873F4B655FE6A
 
Located: HK_CU:Run, CTFMON.EXE
  where: S-1-5-19...
command: C:\WINDOWS\system32\CTFMON.EXE
   file: C:\WINDOWS\system32\CTFMON.EXE
   size: 15360
    MD5: 5584247B568C2E53934873F4B655FE6A
 
Located: HK_CU:Run, CTFMON.EXE
  where: S-1-5-20...
command: C:\WINDOWS\system32\CTFMON.EXE
   file: C:\WINDOWS\system32\CTFMON.EXE
   size: 15360
    MD5: 5584247B568C2E53934873F4B655FE6A
 
Located: HK_CU:Run, ctfmon.exe
  where: S-1-5-21-1570106061-833509052-641237796-1007...
command: C:\WINDOWS\system32\ctfmon.exe
   file: C:\WINDOWS\system32\ctfmon.exe
   size: 15360
    MD5: 5584247B568C2E53934873F4B655FE6A
 
Located: HK_CU:Run, eMuleAutoStart
  where: S-1-5-21-1570106061-833509052-641237796-1007...
command: C:\Program Files\eMule\emule.exe -AutoStart
   file:  
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: HK_CU:Run, msnmsgr
  where: S-1-5-21-1570106061-833509052-641237796-1007...
command: ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
   file:  
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: HK_CU:Run, SpybotSD TeaTimer
  where: S-1-5-21-1570106061-833509052-641237796-1007...
command: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
   file: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
   size: 1460560
    MD5: B7D4586BFC0DD6C3BE7DCCC252A3E97E
 
Located: HK_CU:Run, SpybotSD TeaTimer
  where: S-1-5-21-1570106061-833509052-641237796-1007...
command: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
   file: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
   size: 1460560
    MD5: B7D4586BFC0DD6C3BE7DCCC252A3E97E
 
Located: HK_CU:Run, swg
  where: S-1-5-21-1570106061-833509052-641237796-1007...
command: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
   file: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
   size: 68856
    MD5: E616A6A6E91B0A86F2F6217CDE835FFE
 
Located: HK_CU:Run, Tok-Cirrhatus
  where: S-1-5-21-1570106061-833509052-641237796-1007...
command: "C:\Documents and Settings\sandra\Local Settings\Application Data\smss.exe"
   file:  
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: HK_CU:Run, WOOKIT
  where: S-1-5-21-1570106061-833509052-641237796-1007...
command: C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
   file: C:\PROGRA~1\WANADOO\GestMaj.exe
   size: 32768
    MD5: 8D6F2C724CFC608872EDE3CC4A7B49B9
 
Located: HK_CU:Run, CTFMON.EXE
  where: S-1-5-18...
command: C:\WINDOWS\system32\CTFMON.EXE
   file: C:\WINDOWS\system32\CTFMON.EXE
   size: 15360
    MD5: 5584247B568C2E53934873F4B655FE6A
 
Located: Démarrage (tous utilisateurs), Lancement rapide d'Adobe Reader.lnk
  where: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage...
command: C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
   file: C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
   size: 29696
    MD5: 43362B96870CE8649F4F2EC893DA93F0
 
Located: Démarrage (tous utilisateurs), Microsoft Office.lnk
  where: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage...
command: C:\Program Files\Microsoft Office\Office10\OSA.EXE
   file: C:\Program Files\Microsoft Office\Office10\OSA.EXE
   size: 83360
    MD5: 5BC65464354A9FD3BEAA28E18839734A
 
Located: WinLogon, crypt32chain
command: crypt32.dll
   file: crypt32.dll
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: WinLogon, cryptnet
command: cryptnet.dll
   file: cryptnet.dll
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: WinLogon, cscdll
command: cscdll.dll
   file: cscdll.dll
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: WinLogon, ScCertProp
command: wlnotify.dll
   file: wlnotify.dll
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: WinLogon, Schedule
command: wlnotify.dll
   file: wlnotify.dll
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: WinLogon, sclgntfy
command: sclgntfy.dll
   file: sclgntfy.dll
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: WinLogon, SensLogn
command: WlNotify.dll
   file: WlNotify.dll
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: WinLogon, termsrv
command: wlnotify.dll
   file: wlnotify.dll
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: WinLogon, WgaLogon
command: WgaLogon.dll
   file: WgaLogon.dll
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
Located: WinLogon, wlballoon
command: wlnotify.dll
   file: wlnotify.dll
   size: 0
    MD5: D41D8CD98F00B204E9800998ECF8427E
         Warning: if the file is actually larger than 0 bytes,
         the checksum could not be properly calculated!
 
 
 
--- Browser helper object list ---
{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} (SWEETIE Class)
          location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
          BHO name:  
        CLSID name: SWEETIE Class
              Path: C:\Program Files\Macrogaming\SweetIMBarForIE\
         Long name:        toolbar.dll
        Short name:                    
    Date (created): 21/12/2005 21:21:16
Date (last access):         28/09/2007
 Date (last write): 21/12/2005 21:21:16
          Filesize:             552960
        Attributes:           archive  
               MD5: E27D2EFEA0623838B6A1E109C579EA16
             CRC32:           0BF05887
           Version:            1.0.0.4
 
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
          location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
          BHO name:  
        CLSID name: SSVHelper Class
              Path: C:\Program Files\Java\jre1.6.0_02\bin\
         Long name:            ssv.dll
        Short name:                    
    Date (created): 21/07/2007 12:47:34
Date (last access):         28/09/2007
 Date (last write): 12/07/2007 04:00:36
          Filesize:             501136
        Attributes:           archive  
               MD5: D6137540BDF0F9F9B9055C60ADD8007A
             CRC32:           29E910AF
           Version:           6.0.20.6
 
{7E853D72-626A-48EC-A868-BA8D5E23E045} ()
          location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
          BHO name:  
        CLSID name:  
 
{9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
          location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
          BHO name:  
        CLSID name: Windows Live Sign-in Helper
              Path: C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\
         Long name: WindowsLiveLogin.dll
        Short name:       WINDOW~1.DLL
    Date (created): 17/04/2006 13:32:58
Date (last access):         28/09/2007
 Date (last write): 17/04/2006 13:32:58
          Filesize:             323904
        Attributes:           archive  
               MD5: 4D834364B09155778A3330A67EBD4621
             CRC32:           D2CB2586
           Version:          4.0.248.1
 
{AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
          location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
          BHO name:  
        CLSID name: Google Toolbar Helper
       description: Google toolbar
    classification: Open for discussion
    known filename: googletoolbar.dll<br>googletoolbar*.dll<br>(* = number)<br>googletoolbar_en_*.**-big.dll<br>Googletoolbar_en_*.*.**-deleon.dll
         info link: http://toolbar.google.com/
       info source: TonyKlein
              Path: c:\program files\google\
         Long name: GoogleToolbar4.dll
        Short name:       GOOGLE~4.DLL
    Date (created): 24/01/2007 18:09:16
Date (last access):         28/09/2007
 Date (last write): 19/01/2007 23:56:04
          Filesize:            2436160
        Attributes:  readonly archive  
               MD5: 6D44E0C3B43D27484FBB355E470C4188
             CRC32:           2DE875CD
           Version:      4.0.1601.4978
 
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
          location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
          BHO name:  
        CLSID name: Google Toolbar Notifier BHO
              Path: C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\
         Long name:            swg.dll
        Short name:                    
    Date (created): 15/06/2007 20:29:22
Date (last access):         28/09/2007
 Date (last write): 15/06/2007 20:29:22
          Filesize:             325048
        Attributes:           archive  
               MD5: 1DC47CA76A0FFEAA25B45DE5706F2115
             CRC32:           E2052360
           Version:       2.0.301.7164
 
 
 
--- ActiveX list ---
{14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class)
          DPF name:  
        CLSID name: MessengerStatsClient Class
         Installer:  
          Codebase: http://messenger.zone.msn.com/bina [...] b31267.cab
              Path: C:\WINDOWS\Downloaded Program Files\
         Long name: MessengerStatsPAClient.dll
        Short name:       MESSEN~1.DLL
    Date (created): 06/04/2004 19:03:54
Date (last access):         28/09/2007
 Date (last write): 06/04/2004 19:03:54
          Filesize:             172072
        Attributes:           archive  
               MD5: 94D1773AEAA2197AFEE3A6F8404FE4E9
             CRC32:           76C3823D
           Version:         9.2.7513.1
 
{166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control)
          DPF name:  
        CLSID name: Shockwave ActiveX Control
         Installer: C:\WINDOWS\Downloaded Program Files\erma.inf
          Codebase: http://download.macromedia.com/pub [...] tor/sw.cab
       description: Macromedia ShockWave Flash Player 7
    classification: Unknown
    known filename: SWDIR.DLL
         info link:  
       info source: Patrick M. Kolla
              Path: C:\WINDOWS\system32\macromed\Director\
         Long name:          S