Bonjour,
je sollicite vos connaissances et votre gentillesse pour m'aider
Depuis peu je n'ai plus acces à internet, un antiware analyse mon pc à chaque démarrage, et comme par magie, je ne sais pas pourquoi un petit cadenas blanc en bas à droite disparait, et je peux à nouveau avoir acces au net...bizarre
Merci pour votre aide//
PS
J'ai fait une erreur dans le post doublon merci de me garder celui là, j'ai fait une demande pour effacer l'autre
voila le rapport malware
alwarebytes' Anti-Malware 1.44
Version de la base de données: 3910
Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18702
09/10/2010 14:39:49
mbam-log-2010-10-09 (14-39-40).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 223650
Temps écoulé: 3 hour(s), 50 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\*******t\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
LE LOG HIJACK
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:54:46, on 10/10/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\explorer.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\TDispVol.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\2\FTCOMModule.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ke.voila.fr/S/voila?kw=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nsaecwxrom.tmp] "C:\DOCUME~1\AMANDI~1\LOCALS~1\Temp\nsaecwxrom.tmp"
O4 - HKLM\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Cld2000.exe] F:\Calendrier\Cld2000.exe
O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Startup: algdyw32.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} (FTMediaPlayer Class) - http://webtv.guidetv.orange.fr/resources/OCS_8971.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAAD8D84-3DF2-40CB-98FF-4C88E62AD234}: NameServer = 192.168.1.1
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\winvnc4.exe (file missing)
End of file - 11357 bytes
ET LE SCAN EN LIGNE AVEC BITDEFENDER
QuickScan Beta 32-bit v0.9.9.41
-------------------------------
Date de l'analyse : Sun Oct 10 00:44:18 2010
ID de la machine : 5C15919A
1 fichier infecté a été détecté !
---------------------------------
C:\Documents and Settings/^**********\Local Settings\Temp\nsaecwxrom.tmp --> Gen:Variant.Kazy.1432
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"nsaecwxrom.tmp"
Processus
---------
<non signé> Rainlendar2 2888 C:\Program Files\Rainlendar2\Rainlendar2.exe
<non signé> CSS-Corporate-HSS_Mini_FL 3128 C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe
<non signé> CSS-Corporate-HSS_Mini_FL 2444 C:\Program Files\OrangeHSS\Connectivity\corecom\CoreCom.exe
<non signé> CSS-Corporate-HSS_Mini_FL 2860 C:\Program Files\OrangeHSS\Connectivity\corecom\OraConfigRecover.exe
<non signé> CSS-Corporate-HSS_Mini_FL 3088 C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
<non signé> CSS-Corporate-HSS_Mini_FL 196 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
<non signé> CSS-Corporate-HSS_Mini_FL 2872 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\2\FTCOMModule.exe
<non signé> CSS-Corporate-HSS_Mini_FL 872 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
<non signé> Deskboard.exe 3108 C:\Program Files\OrangeHSS\Deskboard\Deskboard.exe
<non signé> TDispVol 268 C:\WINDOWS\system32\TDispVol.exe
<non signé> Utilitaire de zoom TOSHIBA 368 C:\Program Files\Toshiba\Utilitaire de zoom TOSHIBA\SmoothView.exe
<verifié> Agere SoftModem Messaging Applet 188 C:\WINDOWS\agrsmmsg.exe
<verifié> AntiVir Desktop 2068 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<verifié> AntiVir Desktop 780 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
<verifié> AntiVir Desktop 636 C:\Program Files\Avira\AntiVir Desktop\sched.exe
<verifié> ATI External Event Utility for WindowsN 1572 C:\WINDOWS\system32\ati2evxx.exe
<verifié> ATI External Event Utility for WindowsN 744 C:\WINDOWS\system32\ati2evxx.exe
<verifié> Catalyst Control Centre 4048 C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
<verifié> Catalyst Control Centre 3328 C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
<verifié> Catalyst Control Centre 3336 C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
<verifié> CD/DVD Drive Acoustic Silencer 4060 C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
<verifié> ConfigFree(TM) 812 C:\Program Files\Toshiba\ConfigFree\CFSvcs.exe
<verifié> ConfigFree(TM) Tray 356 C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
<verifié> CSS-Corporate-HSS_Mini_FL 380 C:\Program Files\OrangeHSS\Launcher\Launcher.exe
<verifié> Drive Letter Access Component 432 C:\WINDOWS\system32\DLA\DLACTRLW.EXE
<verifié> Firefox 2976 C:\Program Files\Mozilla Firefox\firefox.exe
<verifié> Firefox 4132 C:\Program Files\Mozilla Firefox\plugin-container.exe
<verifié> Gestion d'énergie TOSHIBA 312 C:\WINDOWS\system32\TPSMain.exe
<verifié> hp digital imaging - hp all-in-one seri 3312 C:\Program Files\Hp\Digital Imaging\bin\hpqgalry.exe
<verifié> hp digital imaging - hp all-in-one seri 2688 C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
<verifié> Intel PROSet/Wireless 612 C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
<verifié> Intel(R) PROSet/Wireless 748 C:\Program Files\Intel\Wireless\Bin\iFrmewrk.exe
<verifié> Intel(R) PROSet/Wireless Event Log 1804 C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
<verifié> Intel(R) PROSet/Wireless Registry Servi 976 C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
<verifié> Intel(R) PROSet/Wireless Service 1844 C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
<verifié> Java(TM) Platform SE 6 U18 900 C:\Program Files\Java\jre6\bin\jqs.exe
<verifié> LtMoh Application 168 C:\Program Files\ltmoh\ltmoh.exe
<verifié> Microsoft Search Enhancement Pack 1000 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
<verifié> Microsoft® Windows® Operating System 2232 C:\WINDOWS\system32\alg.exe
<verifié> Microsoft® Windows® Operating System 1244 C:\WINDOWS\system32\csrss.exe
<verifié> Microsoft® Windows® Operating System 1520 C:\WINDOWS\system32\ctfmon.exe
<verifié> Microsoft® Windows® Operating System 1328 C:\WINDOWS\system32\lsass.exe
<verifié> Microsoft® Windows® Operating System 568 C:\WINDOWS\system32\spoolsv.exe
<verifié> Microsoft® Windows® Operating System 4832 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1588 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1672 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1716 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1756 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1960 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1076 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 680 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 260 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1332 C:\WINDOWS\system32\wbem\wmiprvse.exe
<verifié> Microsoft® Windows® Operating System 3872 C:\WINDOWS\system32\wuauclt.exe
<verifié> RealPlayer (32-bit) 4000 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
<verifié> Synaptics Pointing Device Driver 1940 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
<verifié> Synaptics Pointing Device Driver 300 C:\Program Files\Synaptics\SynTP\Toshiba.exe
<verifié> Système d'exploitation Microsoft® Windo 3932 C:\WINDOWS\explorer.exe
<verifié> Système d'exploitation Microsoft® Windo 1316 C:\WINDOWS\system32\services.exe
<verifié> Système d'exploitation Microsoft® Windo 1192 C:\WINDOWS\system32\smss.exe
<verifié> Système d'exploitation Microsoft® Windo 2172 C:\WINDOWS\system32\wbem\wmiapsrv.exe
<verifié> Système d'exploitation Microsoft® Windo 1272 C:\WINDOWS\system32\winlogon.exe
<verifié> TFncKy 424 C:\Program Files\Toshiba\Commandes TOSHIBA\TFncKy.exe
<verifié> THotkey 236 C:\Program Files\Toshiba\TOSHIBA Applet\THotkey.exe
<verifié> TOSHIBA Power Saver 448 C:\WINDOWS\system32\TPSBattM.exe
<verifié> TOSHIBA TAPPSRV 1148 C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
<verifié> Windows Live Communications Platform 3560 C:\Program Files\Windows Live\Contacts\wlcomm.exe
<verifié> Windows Live Messenger 292 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
<verifié> ZeroCfgSvc Application 504 C:\Program Files\Intel\Wireless\Bin\ZCfgSvc.exe
Activité du réseau
------------------
Processus firefox.exe (2976) connecté sur le port 80 (HTTP) --> 209.85.229.102
Processus firefox.exe (2976) connecté sur le port 80 (HTTP) --> 62.41.63.103
Processus firefox.exe (2976) connecté sur le port 80 (HTTP) --> 92.123.12.20
Processus firefox.exe (2976) connecté sur le port 80 (HTTP) --> 209.85.229.100
Processus firefox.exe (2976) connecté sur le port 80 (HTTP) --> 62.41.63.48
Processus firefox.exe (2976) connecté sur le port 80 (HTTP) --> 92.123.5.115
Processus firefox.exe (2976) connecté sur le port 80 (HTTP) --> 199.7.52.190
Processus firefox.exe (2976) connecté sur le port 80 (HTTP) --> 66.235.142.24
Processus firefox.exe (2976) connecté sur le port 80 (HTTP) --> 173.194.19.20
Processus svchost.exe (260) écoute sur les ports: 2869 (SSDP event notification, UPNP)
Processus svchost.exe (1672) écoute sur les ports: 135 (RPC)
Fichiers critiques et Autorun
-----------------------------
<non signé> Rainlendar2 C:\Program Files\Rainlendar2\Rainlendar2.exe
<non signé> algdyw32.exe C:\Documents and Settings***************\Menu Démarrer\Programmes\Démarrage\algdyw32.exe
<non signé> FileHippo.com Update Checker C:\Program Files\FileHippo.com\UpdateChecker.exe
<non signé> Nero BackItUp Scheduler C:\Program Files\Ahead\Nero BackItUp\NBJ.exe
<non signé> nsaecwxrom.tmp C:\Documents and Settings\*************\Local Settings\Temp\nsaecwxrom.tmp
<non signé> TDispVol C:\WINDOWS\system32\TDispVol.exe
<non signé> Utilitaire de zoom TOSHIBA C:\Program Files\Toshiba\Utilitaire de zoom TOSHIBA\SmoothView.exe
<verifié> Adobe Acrobat C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
<verifié> Adobe Reader and Acrobat Manager C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
<verifié> Agere SoftModem Messaging Applet C:\WINDOWS\agrsmmsg.exe
<verifié> AntiVir Desktop C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<verifié> ATI External Event Utility for NT, W2K C:\WINDOWS\system32\ati2evxx.dll
<verifié> Catalyst Control Centre C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
<verifié> CD/DVD Drive Acoustic Silencer C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
<verifié> CSS-Corporate-HSS_Mini_FL C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
<verifié> Drive Letter Access Component C:\WINDOWS\system32\DLA\DLACTRLW.EXE
<verifié> Gestion d'énergie TOSHIBA C:\WINDOWS\system32\TPSMain.exe
<verifié> hp digital imaging - hp all-in-one seri C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe
<verifié> hp digital imaging - hp all-in-one seri C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
<verifié> Intel(R) Common User Interface C:\WINDOWS\system32\igfxdev.dll
<verifié> Intel(R) PROSet/Wireless C:\Program Files\Intel\Wireless\Bin\iFrmewrk.exe
<verifié> Java(TM) Platform SE Auto Updater 2 0 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
<verifié> LtMoh Application C:\Program Files\ltmoh\ltmoh.exe
<verifié> Microsoft Office OneNote C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\ctfmon.exe
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\WPDShServiceObj.dll
<verifié> PSDrvCheck.exe C:\WINDOWS\system32\\PSDrvCheck.exe
<verifié> RealPlayer (32-bit) C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
<verifié> RealUpgrade C:\Program Files\Real\RealUpgrade\realupgrade.exe
<verifié> Synaptics Pointing Device Driver C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\browseui.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\crypt32.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\cscdll.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\logonui.exe
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\sclgntfy.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\shell32.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\stobject.dll
<verifié> Système d'exploitation Microsoft® Windo c:\windows\system32\userinit.exe
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\wlnotify.dll
<verifié> THotkey C:\Program Files\Toshiba\TOSHIBA Applet\THotkey.exe
<verifié> Watson Subscriber for SENS Network Noti C:\Program Files\Fichiers communs\Microsoft Shared\DW\DWTRIG20.EXE
<verifié> Windows Live Messenger C:\Program Files\Windows Live\Messenger\msnmsgr.exe
<verifié> Windows® Internet Explorer C:\WINDOWS\system32\webcheck.dll
<verifié> ZeroCfgSvc Application C:\Program Files\Intel\Wireless\Bin\ZCfgSvc.exe
Plugins du navigateur
---------------------
<non signé> bdscanonline C:\WINDOWS\Downloaded Program Files\oscan82.ocx
<non signé> RealJukebox NS Plugin C:\Program Files\Mozilla Firefox\plugins\nprjplug.dll
<non signé> RealJukebox NS Plugin c:\program files\real\realplayer\Netscape6\nprjplug.dll
<non signé> RealPlayer Version Plugin C:\Program Files\Mozilla Firefox\plugins\nprpjplug.dll
<non signé> RealPlayer Version Plugin c:\program files\real\realplayer\Netscape6\nprpjplug.dll
<non signé> RealPlayer(tm) HTML5VideoShim Plug-In ( C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
<non signé> searchpageurl.dll c:\program files\orangehss\searchurlhook\searchpageurl.dll
<verifié> AcroIEHelperShim Library c:\program files\fichiers communs\adobe\acrobat\activex\acroiehelpershim.dll
<verifié> Adobe Acrobat C:\Program Files\Internet Explorer\plugins\nppdf32.dll
<verifié> Adobe® Flash® Player ActiveX C:\WINDOWS\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe
<verifié> bdoscandel.exe C:\WINDOWS\bdoscandel.exe
<verifié> BitDefender QuickScan C:\Documents and Settings\******************\Application Data\Mozilla\Firefox\Profiles\0lvztlgg.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
<verifié> BitDefender QuickScan C:\Documents and Settings\******************\Application Data\Mozilla\Firefox\Profiles\0lvztlgg.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
<verifié> Drive Letter Access Component c:\windows\system32\dla\dlashx_w.dll
<verifié> ipsupd.dll C:\WINDOWS\Downloaded Program Files\ipsupd.dll
<verifié> Java(TM) Platform SE 6 U18 c:\program files\java\jre6\bin\jp2ssv.dll
<verifié> Java(TM) Platform SE 6 U18 c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
<verifié> Microsoft Search Enhancement Pack c:\program files\microsoft\search enhancement pack\search helper\sepsearchhelperie.dll
<verifié> Microsoft® Windows Live Login Helper c:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll
<verifié> Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
<verifié> nppdf32.FRA C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
<verifié> NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
<verifié> RealPlayer Download and Record Plugin c:\documents and settings\all users\application data\real\realplayer\browserrecordplugin\ie\rpbrowserrecordplugin.dll
<verifié> RealPlayer(tm) G2 LiveConnect-Enabled P C:\Program Files\Mozilla Firefox\plugins\nppl3260.dll
<verifié> RealPlayer(tm) G2 LiveConnect-Enabled P c:\program files\real\realplayer\Netscape6\nppl3260.dll
<verifié> Silverlight Plug-In C:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\mswsock.dll
<verifié> Virtools C:\WINDOWS\Downloaded Program Files\3DVIA_player_installer.exe
<verifié> Windows Live Toolbar c:\program files\windows live\toolbar\wltcore.dll
<verifié> Windows Presentation Foundation C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
Fichiers manquants
------------------
Fichier non trouvé : C:\DOCUME~1\AMANDI~1\LOCALS~1\Temp\catchme.sys
--> HKLM\System\ControlSet001\services\catchme\"ImagePath"
Fichier non trouvé : C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"
Fichier non trouvé : C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"NBKeyScan"
Fichier non trouvé : C:\Program Files\RealVNC\VNC4\winvnc4.exe
--> HKLM\System\ControlSet001\services\WinVNC4\"ImagePath"
Fichier non trouvé : C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
--> HLKM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709\"Path"
Fichier non trouvé : C:\WINDOWS\System32\appmgmts.dll
--> HKLM\System\ControlSet001\services\AppMgmt\Parameters\"ServiceDll"
Fichier non trouvé : CFSServ.exe -NoClient
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"CFSServ.exe"
Fichier non trouvé : F:\Calendrier\Cld2000.exe
--> HKCU\Software\Microsoft\Windows\CurrentVersion\Run\"Cld2000.exe"
Fichier non trouvé : NDSTray.exe
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"NDSTray.exe"
Fichier non trouvé : System32\DRIVERS\AvgArCln.sys
--> HKLM\System\ControlSet001\services\AvgArCln\"ImagePath"
Fichier non trouvé : System32\DRIVERS\avgarkt.sys
--> HKLM\System\ControlSet001\services\AVG Anti-Rootkit\"ImagePath"
Fichier non trouvé : System32\DRIVERS\srenum.sys
--> HKLM\System\ControlSet001\services\srenum\"ImagePath"
Fichier non trouvé : TFncKy.exe
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"TFncKy"
Fichier non trouvé : c:\program files\msn apps\st\01.03.0000.1005\en-xu\stmain.dll
--> HKCR\CLSID\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}\InprocServer32\(default)
Fichier non trouvé : system32\drivers\aec.sys
--> HKLM\System\ControlSet001\services\aec\"ImagePath"
Analyse
-------
<non signé> MD5: 13f611ad51310d4a6ef0d87d7d4e8ea5 C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll
<non signé> MD5: ace8dda26b36242f774ac6648abaaa60 C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext\Components\nprpffbrowserrecordext.dll
<non signé> MD5: 33e87713c7fe08c5f861e2819ed33a0e C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
<non signé> MD5: d258e3bb3654c28ad84d03a4a32ad0e8 C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\ThinShims\rpnpshimswf.dll
<non signé> MD5: 0d37db0c58f4a89fb8402136662ec2d1 C:\Documents and Settings\amandine duret\Local Settings\Temp\nsaecwxrom.tmp
<non signé> MD5: 72d6f08703e023d9d4befd1873ae3fe1 C:\Documents and Settings\amandine duret\Menu Démarrer\Programmes\Démarrage\algdyw32.exe
<non signé> MD5: 829a54e0d5b6f619b784d727454d692b C:\Program Files\Ahead\Nero BackItUp\NBJ.exe
<non signé> MD5: 5be2ef8d6c828179e174c54ba7eadfdf C:\Program Files\Avira\AntiVir Desktop\aecore.dll
<non signé> MD5: ab32b30a6f7365e4c63fd7bbe4779ab8 C:\Program Files\Avira\AntiVir Desktop\aegen.dll
<non signé> MD5: 6b22bdfd55a31ea62a169be2eba61a6b C:\Program Files\Avira\AntiVir Desktop\aehelp.dll
<non signé> MD5: 8aaa674e77c94771c63f19e6b73543a0 C:\Program Files\Avira\AntiVir Desktop\aeheur.dll
<non signé> MD5: 76ae96973eecfa76a88264fd873e5b26 C:\Program Files\Avira\AntiVir Desktop\aeoffice.dll
<non signé> MD5: d75177433f5405f3efdfbc1c69f7c779 C:\Program Files\Avira\AntiVir Desktop\aepack.dll
<non signé> MD5: d3e64adeecdd041171d9bd09f54cff04 C:\Program Files\Avira\AntiVir Desktop\aerdl.dll
<non signé> MD5: e9552848434908b34d7c79b30d191e14 C:\Program Files\Avira\AntiVir Desktop\aescript.dll
<non signé> MD5: 100caaf3542fb51feca9c09db1cb940d C:\Program Files\Avira\AntiVir Desktop\aevdf.dll
<non signé> MD5: 883d20e31060ee30bdf1e8a273dcd15f C:\Program Files\Avira\AntiVir Desktop\ccgenrc.dll
<non signé> MD5: 91f9e50660fd1bc880bc2617e418992b C:\Program Files\Avira\AntiVir Desktop\ccgrdrc.dll
<non signé> MD5: 6411b30061071b27ef8f927c0adc9433 C:\Program Files\Avira\AntiVir Desktop\cclicrc.dll
<non signé> MD5: f451ca76f06c392ede8203d4579f3b2c C:\Program Files\Avira\AntiVir Desktop\ccupdrc.dll
<non signé> MD5: cd5e8ffc97742ae2e6dd89cdc1a3eee5 C:\Program Files\Avira\AntiVir Desktop\guardmsg.dll
<non signé> MD5: a857232f09a60578e239ea714aa03de1 C:\Program Files\Avira\AntiVir Desktop\schedr.dll
<non signé> MD5: 2caaef5ab410a5d69d57e3be0870e589 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\pdfshell.FRA
<non signé> MD5: a29fbd36178157ec86d3972cba24d3fe C:\Program Files\Fichiers communs\France Telecom\Shared Modules\AlertModule\1\AlertClient.dll
<non signé> MD5: 20dfb4bd5de8585fdda02f4c9d00308c C:\Program Files\Fichiers communs\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
<non signé> MD5: 7914569b9925021694b28d9cd887df14 C:\Program Files\Fichiers communs\France Telecom\Shared Modules\FTServiceProvider\0\FTServiceProviderDLL.dll
<non signé> MD5: 1b8eca4ea8875cebbc47d682a098860d C:\Program Files\Fichiers communs\France Telecom\Shared Modules\PTPCommunication\0\PTPCommunication.dll
<non signé> MD5: 0c1df1dae7afe56017c244b6a1ed4974 C:\Program Files\FileHippo.com\UpdateChecker.exe
<non signé> MD5: 324a9275a3ba33cf77a2d8d0c67f10cf C:\Program Files\Mozilla Firefox\freebl3.dll
<non signé> MD5: 46c963a1468fcdc8729555dacc83cf91 C:\Program Files\Mozilla Firefox\nssdbm3.dll
<non signé> MD5: ae6e41e603ec3bec8afa2c7fec7f6a62 C:\Program Files\Mozilla Firefox\plugins\nprjplug.dll
<non signé> MD5: bf7fddf686d4d8f5ca9409222309632f C:\Program Files\Mozilla Firefox\plugins\nprpjplug.dll
<non signé> MD5: 77ca7d5fe15c3c68233017c6fbe87da0 C:\Program Files\Mozilla Firefox\softokn3.dll
<non signé> MD5: d1ce5d28f132ddc3e8af583a623c29d2 C:\Program Files\OrangeHSS\Connectivity\ConnectivityFactory.dll
<non signé> MD5: a4c96a5bd0ff75926ef09873764187bd C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe
<non signé> MD5: b302303275bed89e60510223fd45b3f2 C:\Program Files\OrangeHSS\Connectivity\corecom\AutoDetect.dll
<non signé> MD5: e57908f55d26e60f929da530fe4ffab0 C:\Program Files\OrangeHSS\Connectivity\corecom\CoreCom.exe
<non signé> MD5: b1f331db27b997a8e92a2c4ffd1ab551 C:\Program Files\OrangeHSS\Connectivity\corecom\GPRS.dll
<non signé> MD5: 284918c89d865d2a65f7a876d4da6cd6 C:\Program Files\OrangeHSS\Connectivity\corecom\IfHelper.dll
<non signé> MD5: 4224919e7ababb76d3a0bc8b218d57fa C:\Program Files\OrangeHSS\Connectivity\corecom\ModifFT.dll
<non signé> MD5: 31041fd1c8379e2a059ecc0b47eb2145 C:\Program Files\OrangeHSS\Connectivity\corecom\NDIS_Gen.dll
<non signé> MD5: 823fd44eb11a91578923d0f0702d75b8 C:\Program Files\OrangeHSS\Connectivity\corecom\OraConfigRecover.exe
<non signé> MD5: f2c418b87852a78df3af46cd2a6ef6e3 C:\Program Files\OrangeHSS\Connectivity\corecom\PhoneManager.dll
<non signé> MD5: 52ede08bb50386bb6fdbd0bac6c52284 C:\Program Files\OrangeHSS\Connectivity\corecom\PMStub.dll
<non signé> MD5: 440d63547d17d74e579b1eaf3a31a8e8 C:\Program Files\OrangeHSS\Connectivity\corecom\ShellDll.dll
<non signé> MD5: 7419a435e57f4b66c4f765830feb20d3 C:\Program Files\OrangeHSS\Connectivity\corecom\WLANManager.dll
<non signé> MD5: c911bb0e91a5e08a904e1153df569ac1 C:\Program Files\OrangeHSS\Connectivity\corecom\wpa_stub.dll
<non signé> MD5: 727d5109c760cfd6b6bccdba120b64ff C:\Program Files\OrangeHSS\Connectivity\HandlerConnection.dll
<non signé> MD5: 0461f0bcd2ea69301741e2d951e3c3a6 C:\Program Files\OrangeHSS\Connectivity\HandlerProxy.dll
<non signé> MD5: 284918c89d865d2a65f7a876d4da6cd6 C:\Program Files\OrangeHSS\Connectivity\IfHelper.dll
<non signé> MD5: 4224919e7ababb76d3a0bc8b218d57fa C:\Program Files\OrangeHSS\Connectivity\ModifFT.dll
<non signé> MD5: ae082912899adff4aca8474238805857 C:\Program Files\OrangeHSS\Connectivity\Sqlite3.dll
<non signé> MD5: fdbde019eea70b33b891dbe2a1e33bdd C:\Program Files\OrangeHSS\Deskboard\Deskboard.exe
<non signé> MD5: a8b9dfeb72451983dcf4f9e1ba4cfb5a C:\Program Files\OrangeHSS\Deskboard\IHMDeskboard.dll
<non signé> MD5: 7d0fbb3556824902da82cf38f5003ea6 C:\Program Files\OrangeHSS\Deskboard\IHMPluginSrvHeader.dll
<non signé> MD5: 6983d5e00f4429a51812fa697cf106b5 C:\Program Files\OrangeHSS\Deskboard\IHMPluginSrvSettings.dll
<non signé> MD5: 90074556260c619577946543f8960865 C:\Program Files\OrangeHSS\Deskboard\PluginSrvHeader.dll
<non signé> MD5: 24e416bb1ca8ce5dcd915a1e257ee2b5 C:\Program Files\OrangeHSS\Deskboard\PluginSrvSettings.dll
<non signé> MD5: 518841e42172d5e7aed21f3d193ef52b C:\Program Files\OrangeHSS\Deskboard\PluginSrvWooSettings.dll
<non signé> MD5: b1f83b565104d4f63eb3387085b0f419 C:\Program Files\OrangeHSS\Deskboard\Skin\Default\Main\ResourceStyle.dll
<non signé> MD5: 213ffc82e61d4e8d5fd9a9b4f56c9dbd C:\Program Files\OrangeHSS\Deskboard\StyleIHM.dll
<non signé> MD5: a74b2f607ca8ea7185f476b963b2e2e4 C:\Program Files\OrangeHSS\Launcher\Appfactoryplugins\AppFactoryDefault.dll
<non signé> MD5: ab1c7afc545bf2d0f59fbdcb9d35261b C:\Program Files\OrangeHSS\Launcher\Appfactoryplugins\AppFactoryFake.dll
<non signé> MD5: f9c8abaad77423d79a0c6ebf5b12d87e C:\Program Files\OrangeHSS\Launcher\Appfactoryplugins\AppFactoryMozilla.dll
<non signé> MD5: 772255f18f50a87873cf50172baa38db C:\Program Files\OrangeHSS\Launcher\Appfactoryplugins\AppFactoryMS.dll
<non signé> MD5: b302303275bed89e60510223fd45b3f2 C:\Program Files\OrangeHSS\Launcher\AutoDetect.dll
<non signé> MD5: 284918c89d865d2a65f7a876d4da6cd6 C:\Program Files\OrangeHSS\Launcher\IfHelper.dll
<non signé> MD5: 840e8af64ef588436522c6b87d3c18bc C:\Program Files\OrangeHSS\Launcher\Inactivity.dll
<non signé> MD5: 4224919e7ababb76d3a0bc8b218d57fa C:\Program Files\OrangeHSS\Launcher\ModifFT.dll
<non signé> MD5: 0e57b81f79f32a432a062a96f32ce4cd C:\Program Files\OrangeHSS\Launcher\Plugins\IHMPluginLnhConnectivitySettings.dll
<non signé> MD5: 2ad25ad5440e51881b78ed33911fd26b C:\Program Files\OrangeHSS\Launcher\Plugins\IHMPluginLnhIdentityInventory.dll
<non signé> MD5: 0f3958f7fed26e3fc865f0c39f27d842 C:\Program Files\OrangeHSS\Launcher\Plugins\IHMPluginLnhIdentitySelectUI.dll
<non signé> MD5: 2a26d3e33d369c17f0ec19b1d3eb895e C:\Program Files\OrangeHSS\Launcher\Plugins\IHMPluginLnhSettings.dll
<non signé> MD5: e22f7d6576b9568e9fc7df421c5b70ee C:\Program Files\OrangeHSS\Launcher\Plugins\IHMPluginUpdateDaemon.dll
<non signé> MD5: 078928cb3c5ab06a9a62979078644aab C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhConnectivitySettings.dll
<non signé> MD5: 8c09690d5e21b08ca72fee6db5bb8d64 C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhHelpFactory.dll
<non signé> MD5: 514e879d1eec262b11081f5724d6feef C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhIdentityInventory.dll
<non signé> MD5: 9c05129f33d83955a44038ba6f71ccb6 C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhIdentitySelectUI.dll
<non signé> MD5: 91d092e20c8cc13653b5d6af33b285ca C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhIdentitySynchro.dll
<non signé> MD5: e2b4bc60355d9914641a5ef14f9a25ad C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhInactivity.dll
<non signé> MD5: 5c12ceadfb131a3b5a90fb8541552da3 C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhPolling.dll
<non signé> MD5: ff9b7dfa26171dc523bfedc5451e72e7 C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhPromptManager2.dll
<non signé> MD5: 407c7d88b2a7598ccbd81fb36100ebbf C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhRecovery.dll
<non signé> MD5: 24e416bb1ca8ce5dcd915a1e257ee2b5 C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhSettings.dll
<non signé> MD5: 665f2b230c3aa0d094f9a1b09bb616b4 C:\Program Files\OrangeHSS\Launcher\Plugins\pluginLnhShell.dll
<non signé> MD5: 06058db17f4b3714a0f2501bd000d97c C:\Program Files\OrangeHSS\Launcher\Plugins\PluginLnhToaster.dll
<non signé> MD5: b73a403a81c86930657508ff04943ee4 C:\Program Files\OrangeHSS\Launcher\Plugins\PluginUpdateDaemon.dll
<non signé> MD5: 440d63547d17d74e579b1eaf3a31a8e8 C:\Program Files\OrangeHSS\Launcher\ShellDll.dll
<non signé> MD5: b1f83b565104d4f63eb3387085b0f419 C:\Program Files\OrangeHSS\Launcher\Skin\Default\main\ResourceStyle.dll
<non signé> MD5: 213ffc82e61d4e8d5fd9a9b4f56c9dbd C:\Program Files\OrangeHSS\Launcher\StyleIHM.dll
<non signé> MD5: 8d42f7595f3060e8b494b58f2cc1e97b C:\Program Files\OrangeHSS\Launcher\SynchroDll.dll
<non signé> MD5: a93ffa3bef4886867dff9527fcbcadbc c:\program files\orangehss\searchurlhook\searchpageurl.dll
<non signé> MD5: 213ffc82e61d4e8d5fd9a9b4f56c9dbd C:\Program Files\OrangeHSS\Systray\StyleIHM.dll
<non signé> MD5: dbe1c76a41a7420277e41eabb15a7bfe C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
<non signé> MD5: 6b573665742f856b0b9f6c1491dc548d C:\Program Files\Rainlendar2\lfs.dll
<non signé> MD5: fc3235064d4b19910930512d47d6e947 C:\Program Files\Rainlendar2\libcurl.dll
<non signé> MD5: aaf99ba73e239c9119dc3c3da1a8eeed C:\Program Files\Rainlendar2\libeay32.dll
<non signé> MD5: 010ca1ba52b7608e4fec2fe02a7e11a8 C:\Program Files\Rainlendar2\lua51.dll
<non signé> MD5: 966fe4f82237e86cf541ba4db389b367 C:\Program Files\Rainlendar2\plugins\iCalendarPlugin.dll
<non signé> MD5: 98635ded2d7d265110fc861abd75c344 C:\Program Files\Rainlendar2\Rainlendar2.exe
<non signé> MD5: e7a8309150177c01738407fc2a1915c3 C:\Program Files\Rainlendar2\ssleay32.dll
<non signé> MD5: 0092348e1204f47c90e6c167ed46a504 C:\Program Files\Real\RealPlayer\lang\rpbrp_fr.dll
<non signé> MD5: ae6e41e603ec3bec8afa2c7fec7f6a62 c:\program files\real\realplayer\Netscape6\nprjplug.dll
<non signé> MD5: bf7fddf686d4d8f5ca9409222309632f c:\program files\real\realplayer\Netscape6\nprpjplug.dll
<non signé> MD5: ef171d226cf7a5cc2d11dd6e85e6b61f C:\Program Files\Toshiba\Commandes TOSHIBA\TBtnCommon.dll
<non signé> MD5: 0a28bb98e81fe2b4d06475b323b6f826 C:\Program Files\Toshiba\ConfigFree\NDSParts.dll
<non signé> MD5: 9c099e32096932b4ed89f824c176a0c5 C:\Program Files\Toshiba\ConfigFree\VENAPI.dll
<non signé> MD5: d111a34a969377a8679c114090608b95 C:\Program Files\Toshiba\Utilitaire de zoom TOSHIBA\SmoothView.exe
<non signé> MD5: 66c25f8876357948d480fd7625a8b84e C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
<non signé> MD5: 261359d05a7fbf6e87335675ad902d47 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\2\FTCOMModule.exe
<non signé> MD5: 20dfb4bd5de8585fdda02f4c9d00308c C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
<non signé> MD5: 284918c89d865d2a65f7a876d4da6cd6 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\IfHelper.dll
<non signé> MD5: 1b8eca4ea8875cebbc47d682a098860d C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\PTPCommunication\0\PTPCommunication.dll
<non signé> MD5: c53365e332ba0085b09cf4bb2a95ecf1 C:\PROGRA~1\ORANGE~1\DESKBO~1\IHMPluginSearch.dll
<non signé> MD5: 0703336a571f28fdf51d2c30f00acaf4 C:\PROGRA~1\ORANGE~1\DESKBO~1\IHMPluginSrvWooSettings.dll
<non signé> MD5: b57e011245e2e899d0b74a09be7e5793 C:\PROGRA~1\ORANGE~1\DESKBO~1\PluginSearch.dll
<non signé> MD5: b1f83b565104d4f63eb3387085b0f419 C:\PROGRA~1\ORANGE~1\Systray\Skin\default\main\ResourceStyle.dll
<non signé> MD5: 48c932dff75b29b795ed320e0ab7eb1f C:\WINDOWS\assembly\GAC\System.Web\1.0.5000.0__b03f5f7f11d50a3a\System.Web.dll
<non signé> MD5: d48fdd9a1a20801024dbefd215de3b22 C:\WINDOWS\assembly\GAC\System\1.0.5000.0__b77a5c561934e089\System.dll
<non signé> MD5: 8bdad0585363bfe5e947ede5ccfe7e44 C:\WINDOWS\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_75b29b1c\mscorlib.dll
<non signé> MD5: 0b537f9731422d2aa77ce5130c918306 C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_314134e5\System.Drawing.dll
<non signé> MD5: 7da90ae60a27667649c48728062b8622 C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_1c9e8845\System.Windows.Forms.dll
<non signé> MD5: 79ec270a2ca67b487587b1481fb562bd C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_33f374cd\System.Xml.dll
<non signé> MD5: f52143992767f9a2cd704aceffd4ac07 C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_c0b9f61f\System.dll
<non signé> MD5: 47ba7d3dfd1dcc97302833043a0880d5 C:\WINDOWS\Downloaded Program Files\oscan82.ocx
<non signé> MD5: efad1fe6e6bc3f65d6c453e70bb061c2 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorjit.dll
<non signé> MD5: 1dfe3fbe7e2cd236218ad6a6eccd6824 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorlib.dll
<non signé> MD5: c710ae9090389e218152995074f5c576 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorsn.dll
<non signé> MD5: 398f5bd3729e72ede7efe917cf035227 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorwks.dll
<non signé> MD5: 294b9fb47bf638b4be350e58bdec1942 C:\WINDOWS\system32\CpuPerf.dll
<non signé> MD5: ee4325becef51b8c32b4329097e4f301 C:\WINDOWS\System32\DLA\DLABOIOM.SYS
<non signé> MD5: 198cfe9f9a9da5918d48f37f04f28a14 C:\WINDOWS\system32\DLA\DLACResW.DLL
<non signé> MD5: 1519522fd0cc96e84bd0eaf585cdbf65 C:\WINDOWS\System32\DLA\DLADResN.SYS
<non signé> MD5: 752376e109a090970bfa9722f0f40b03 C:\WINDOWS\System32\DLA\DLAIFS_M.SYS
<non signé> MD5: 62ee7902e74b90bf1ccc4643fc6c07a7 C:\WINDOWS\System32\DLA\DLAOPIOM.SYS
<non signé> MD5: 5c220124c5afeaee84a9bb89d685c17b C:\WINDOWS\System32\DLA\DLAPoolM.SYS
<non signé> MD5: 333b770e52d2cea7bd86391120466e43 C:\WINDOWS\System32\DLA\DLAUDF_M.SYS
<non signé> MD5: 4ebb78d9bbf072119363b35b9b3e518f C:\WINDOWS\System32\DLA\DLAUDFAM.SYS
<non signé> MD5: 9aadc0456686350358f1e9c2f4fc5636 C:\WINDOWS\system32\DLLVGA.dll
<non signé> MD5: cc6763889198ef975b143d49789bcfa9 C:\WINDOWS\system32\DRIVERS\Tvs.sys
<non signé> MD5: d6f1c921c78df6c9ce5e4f5bb7c2a408 C:\WINDOWS\system32\TCtrlIO.dll
<non signé> MD5: 57df8f5d690eb782c532ac4a944145ae C:\WINDOWS\system32\TDispVol.exe
<non signé> MD5: 43af30653047eb2ec5dd89127b1d8811 C:\WINDOWS\system32\TPeculiarity.dll
<non signé> MD5: ea8ddb543f7b63b955274b929692e0c7 C:\WINDOWS\system32\TPSMainCtl.dll
Le(s) fichier(s) suivant(s) doit/doivent être téléchargé(s) pour une analyse côté serveur:
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_314134e5\System.Drawing.dll
Le téléchargement vers le serveur a démarré - 1 fichier(s)
System.Drawing.dll (835584)
Vitesse de téléchargement vers le serveur - 57 KB/s
Téléchargement vers le serveur terminé - 1 téléchargés vers le serveur, 0 ont échoué
Le(s) fichier(s) téléchargé(s) vers le serveur est/sont sain(s)
Analyse terminée - la communication a duré 15 secondes
Trafic total - 0.84 Mo envoyés, 0.91 Ko reçus
1318 fichiers et modules analysés - 40 seconds
==============================================================================
et le rapport hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:09:27, on 10/10/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\TDispVol.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\2\FTCOMModule.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ke.voila.fr/S/voila?kw=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nsaecwxrom.tmp] "C:\DOCUME~1\AMANDI~1\LOCALS~1\Temp\nsaecwxrom.tmp"
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Cld2000.exe] F:\Calendrier\Cld2000.exe
O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Startup: algdyw32.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} (FTMediaPlayer Class) - http://webtv.guidetv.orange.fr/resources/OCS_8971.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAAD8D84-3DF2-40CB-98FF-4C88E62AD234}: NameServer = 192.168.1.1
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) -
