Worldtracker.biz et easy-search biz????

Fermé
Fabien - 24 oct. 2004 à 20:08
 rmx - 3 nov. 2004 à 14:08
Bonjour tous le monde!
J'ai un gros problème avec IE!
C'est à dire, dès que je le lance IE, ma page de démarrage (même si je la change) revient tjs la même! celle ci: http://easy-search.biz/!
De plus, si disons je vais sur www.jeuxvideos.com, je clique sur un lien du site, et ca me ramène à ce site: http://worldtracker.biz/ ou un site dans le genre tjs porno!
J'ai utilisé adaware mais ca ne marche pas! puis j'ai également essayer d'utiliser hijackthis! je peux mettre le log si vous voulez!
Voilà, j'espère que vous pourrez trouvé une solution a mon GROS problème!car je suis perdu!
Et surtout je vous remercie d'avance!!
Cordialement,
Fabien.
A voir également:

28 réponses

le voici mon log! :
Logfile of HijackThis v1.97.7
Scan saved at 13:57:22, on 24/10/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\WINDOWS\iau.exe
C:\WINDOWS\mservice.exe
C:\WINDOWS\lssas.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\stisvsq.exe
C:\WINDOWS\svshost.exe
C:\WINDOWS\msqdevl.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Grisoft\AVG7\avgemc.exe
C:\Program Files\Webteh\BSPlayer\bsplayer.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Fabien\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://easy-search.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://easy-search.biz
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - SOFTWARE - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {169DB823-34DC-7CF1-ED11-3FF32E7D8AB8} - C:\WINDOWS\System32\winslckp.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Internet Acceleration Utility] iau.exe
O4 - HKLM\..\Run: [Microsoft Management Console] lssas.exe
O4 - HKLM\..\Run: [Multimedia extensions] mservice.exe
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [Internet Connection Wizard] stisvsq.exe
O4 - HKLM\..\Run: [Games Acceleration] svshost.exe
O4 - HKLM\..\Run: [Internet Mail and News] msqdevl.exe
O4 - HKCU\..\Run: [Yov5Rifpg] datkkill.exe
O4 - HKCU\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE
O4 - HKCU\..\Run: [Microsoft Internet Acceleration Utility] iau.exe
O4 - HKCU\..\Run: [Internet Connection Wizard] stisvsq.exe
O4 - HKCU\..\Run: [Games Acceleration] svshost.exe
O4 - HKCU\..\Run: [Internet Mail and News] msqdevl.exe
O4 - HKCU\..\Run: [Microsoft Management Console] lssas.exe
O4 - HKCU\..\Run: [Multimedia extensions] mservice.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Run DAP (HKLM)
O9 - Extra button: Real.com (HKLM)
O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\setup.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7m.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
O16 - DPF: {11117711-1111-1711-7121-111177111157} - ms-its:mhtml:file://c:\bebe.mht!http://www.alarm-works.com/tx.chm::/ai.exe
O16 - DPF: {1D0D9077-3798-49BB-9058-393499174D5D} - file://c:\counter.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAE47220-F929-4263-8FD7-7068408234EE}: NameServer = 205.188.146.146
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
24 oct. 2004 à 21:29
salut
tu as combien d anti virus actif en meme temp
il ne faut pas
desactive les et garde en un seul met le a jour et scan en mode sans echec avec
et met ton windows a jour
et il te faut un bon pare feu

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Pour l'antivirus, j'en ai un c'est norton antivirus. Cependant j'ai voulu en installé un deuxième mais après je l'ai supprimé et il s'est mal supprimé (ça encore c'est pô grave!)
Et je te remercie bcp du conseil! j'ai essayé et ca n'as pas marché :\
Le pire c'est que ce problème m'empèche de me connecter a msn messenger aussi!
Je suis foutuuuuuuuu :'''''(
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
24 oct. 2004 à 22:35
essaie ceci
Comment enlevez complètement et sans risque le pirate de l'air de SSearch.biz

Voir le symptôme de SSearch.biz

SSearch.biz est un pirate de l'air de browser d'IE. Il change toujours votre homepage d'IE en "ssearch.biz". Changer simplement votre dos de homepage ne fonctionne pas, à côté d'Adware Away, vous peut complètement et sans risque enlever SSearch.biz sans ne faire aucun mal sur votre ordinateur. Veuillez suivre les étapes ci-dessous :

1. Courez Adware loin, étroitement toutes les fenêtres d'IE (importantes)
2. Cliquetez le 'solvant de Spcialized 'dans le panneau gauche.
3. Dans le panneau 'a spécialisé solvant ', cliquettent le 'pirate de l'air loin '.
4. Recherchez le 'pirate de l'air de SSearch.biz 'dans la fenêtre droite et accentuez-le (déclic juste son icône).
(si vous ne pouvez pas la trouver dans l'étape 4, svp faites une mise à jour en ligne, relancement Adware parti et faites de l'étape 1)
5. Déclic pour l'enlever complètement.
6. Pendant le déplacement, votre dessus de bureau disparaîtra, ne s'inquiète pas à son sujet, il sera de retour au prochain démarrage.
7. Ordinateur de réinitialisation.


En plus d'enlever le pirate de l'air de SSearch.biz, Adware loin peut complètement enlever beaucoup dur-à-enlèvent le malware et n'importe quelle nouvelle variante de n'i
mporte quel malware. Téléchargez-le maintenant.

http://adwareaway.com/



la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
je te remercie pour le conseil mais ca n'a pas marché non plus!!!
Cependant dans un dernier espoir, j'ai regardé dans mon dossier "temporary internet files" et j'ai trouvé un fichier du non de "worldtracker.biz/" qui se supprime pas!!!!
Est ce que tu/vous saurez comment faire pour le supprimer??
Je vous remercie beaucoup d'avance!!!!!

(ps: vous pouvez m'envoyer un mail si vous préférez!)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
25 oct. 2004 à 22:03
salut
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
oui c'est bon je l'ai fais! et il est supprimé! (merci!)
Mais en fait, a chaque fois je le supprime, puis dès que je retourne sous IE, le fichier revient!! je comprends pô pourquoi!!!!
Je suis perduuuuuu
0
Bonjour Fabien,

J'ai exactement les mêmes problèmes que ceux que tu décris.
As-tu trouvé une solution ?
J'ai transmis le problème à plusieurs personnes, sans succès pour le moment.
On se tient au courant ?
A bientôt avec de bonnes nouvelles, j'espère
0
hello a tous
j'ai les même problemes que vous..
je recherche et surfe avc opera (ki est de la balle en passant)
mais en attendant mieux je peux vous dire sûr de sûr que dans tes procs tu as :
iau.exe
lssas.exe (W32/Rbot-BT)
mservice.exe
msqdevl.exe
stisvsq.exe
svshost.exe (Worm.P2P.Spybot.gen virus)

qui sont des trojans ou des vers et ki sont des processus anormaux donc à virer. reste à savoir comment.
FAITES DES RECHERCHES SUR CES PROCS ET VOUS VERREZ !
j'ai passé 3 antivirus qui n'ont rien détecté et pas les pires (panda titanium, kaspersky & antiviruskit) donc ...
je ne sais pas encore comment on a pu choper tout ça en groupe. mais on se tient au courant dès que qqun trouve la clé ! ;)
remy
0
SOLUTION !!!
après 1 journée de recherches, j'ai trouvé le topic qui m'a sauvé http://www.askmarvin.ca/forums/index.php?showtopic=2599 (surtout le dernier post)

voilà comment j'ai procédé :
1) télécharger
SPYBOT [http://www.spybot.info/fr/index.html ne pas cocher TeaTimer lors de l'install]
AD AWARE [http://www.lavasoftusa.com/support/download/]
HIJACKTHIS [http://www.spychecker.com/program/hijackthis.html]
mettre à jour leur fichiers virus

2) lancer ad aware pour la forme

3) REBOOTER EN MODE SANS-ECHEC
3.1) lancer hijackthis et suivre les instructions du dernier post du lien + haut (pour les lignes de type R0 - HKCU.. et O4 - HKLM\.. DU POST, attention) = faire "scan" puis cocher ces lignes et cliquez "fix"

3.2) dans l'explorateur win, faire Outils>options dossiers > affichage > afficher les dossiers cachés
Aller dans C:\winnt ou windows et effacer définitivement (shift + suppr) les 6 premiers fichiers dont il parle dans le post à la fin(svshost.exe , msqdevl.exe etc...)
/!\ ne vous plantez pas, c'est bien lssas.exe et non pas lsass.exe, et svshost.exe et non pas svChost.exe

3.3) une fois ça fait passez un coup de ad aware
puis un coup de spybot

4) REBOOTEZ NORMALEMENT
- refaites just un scan avec hijackthis pour vérif
- faites un Ctrl+shift+echap pour voir si les procs sont bien partis
- refaites un spybot au besoin

et voilà!!
0
bravo rmx ça a marché pour moi. adieu worldtracker et easy-search, mais une nouvelle cagade me tombe dessus, la voici :
je me connecte à IE et la, j'ai le message suivant " impossible de trouver le serveur" res://C:\windows\systems\SHDOCLC.DLL/dnserror.htm

kések7rognetudjudevacherie !!

Jean némaaaaaaaaarrrrrrr

help,merci
0
Salut
ne pas effacer n'importe quoi des lignes HijackThis
aller sur ce lien pour voir les lignes suspectes
en rouges à effacer en faisant FIX en orange faire recherche google avant de faire FIX
http://hijackthis.de/index.php?langselect=french
a+
0
J'ai essayer tous ce que vous m'avez dis et ca à marcher!!!!!! merci!!!!
Cependant maintenant j'ai un autr problème! le suivant!
Lorsque je lance IE, ca me dis "Impossible de trouver le serveur ou
erreur DNS dans Internet Explorer" et quand je lance mozilla ca me dis "la connexion a été refusée au contact du serveur proxy que vous avez configuré (alors que j'ai rien configuré!). Veuillez vérifier les paramètres et réessayer"
Et le gros prob c'est que ca m'empêche également de me contacter à MSN alors que j'ai énormement besoin de m'y connecter!!!
Je suis perdu!!!!
Je vous remercie beaucoup de m'avoir aider pour la page de démarrage!!!
Et je vous remercie d'aance si vous m'aidez pour mon nouveau problème! merci! merci!
0
Utilisateur anonyme
29 oct. 2004 à 17:00
Salut
j'espere pour toi que tu n'as pas vider le dossier backup suite au fix de Hijack.........?
0
euhhhh......si disons je dis oui ca serait vraiment grave? :\ (lol)
0
Utilisateur anonyme
29 oct. 2004 à 17:19
Evitons les devinettes !Si c'est le fix de certains elements qui a provoqué le pb,alors OUI c'est grave car cela t'aurait permis de restaurer ces points ,quit a rescanner et a te faire aider ici meme a supprimer ce qui DOIT l'etre.............
0
arf merde j'ai bien supprimé les bakcups!
Mais pourtant, étant sous aol, j'utilise le navigateur d'aol et il marche bien!
Mais j'ai remarqué un truc bizarre, c'est lorsque je le lance le navigateur d'aol, en bas ca me mets "connexion au site [numéro d'un ip]" et lorsque je lance IE ca ne me marque pas la même ip!
Est ce que ca peut être la cause de mon problème??
(merci d'avance!)
0
Utilisateur anonyme
29 oct. 2004 à 17:47
....ce que je t'ai dit est resté au conditionnel,ne sachant pas ce que tu as supprimé,
J'ai essayer tous ce que vous m'avez dis ..............maintenant j'ai un autr problème.........Lorsque je lance IE, ca me dis "Impossible de trouver le serveur ou
erreur DNS dans Internet Explorer"
.........
donc JE suppose que ca vient de ca...................
0
oki je comprends!!
Alors pour toi quel serait la solution? stp!
0
Utilisateur anonyme
29 oct. 2004 à 17:59
Balltraaaaaaaaaaaaaaaaap.....................................
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
29 oct. 2004 à 18:03
qui me parle?????????????????????lol
tu t en sort pas


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
29 oct. 2004 à 18:05
..............bon comme t'as XP, tentes une restau du systeme a une date anterieure au pb(s'il en exixte),mais avant rescan avec hijack et colles le log pour voir ce qui a disparu..................
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
29 oct. 2004 à 18:06
+1 wael

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
29 oct. 2004 à 18:09
.......oui mais j'ai plus le temps.....je te le confie.
Salut a vous ;-)
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
29 oct. 2004 à 18:10
sympa tu me laisse le bebe pere indigne lol

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
lol merci wael#!! @ la prochaine!!!

Voici le log!:
Logfile of HijackThis v1.98.2
Scan saved at 18:10:15, on 29/10/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Winamp\Winamp.exe
C:\Documents and Settings\Fabien\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - SOFTWARE - (no file)
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: winslckp - {169DB823-34DC-7CF1-ED11-3FF32E7D8AB8} - C:\WINDOWS\System32\winslckp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O15 - Trusted Zone: messenger.hotmail.com
O15 - Trusted Zone: loginnet.passport.com
O15 - Trusted Zone: login.passport.net
O15 - Trusted Zone: memberservicesnet.passport.net
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7m.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
O16 - DPF: {11117711-1111-1711-7121-111177111157} - ms-its:mhtml:file://c:\bebe.mht!http://www.alarm-works.com/tx.chm::/ai.exe
O16 - DPF: {1D0D9077-3798-49BB-9058-393499174D5D} - file://c:\counter.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAE47220-F929-4263-8FD7-7068408234EE}: NameServer = 205.188.146.146
0