bonsoir boulepate,de nouveau un rapport en chinois!
Rapport lopxpMH2 version 2.0 fait à 20:28:32,16 le 13/04/2007
C:\Documents and Settings\perso\Bureau
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\Administrateur\Application Data
13/04/2007 14:03 <REP> .
13/04/2007 14:03 <REP> ..
13/04/2007 14:03 <REP> Microsoft
13/04/2007 14:03 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 180 750 336 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
13/04/2007 14:03 <REP> .
13/04/2007 14:03 <REP> ..
13/04/2007 14:03 <REP> Microsoft
13/04/2007 14:06 3 184 744 IconCache.db
1 fichier(s) 3 184 744 octets
3 Rép(s) 4 180 746 240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\All Users\Application Data
09/06/2006 11:06 <REP> .
09/06/2006 11:06 <REP> ..
09/03/2007 11:02 <REP> Apple Computer
21/06/2006 14:33 <REP> Coktel
12/10/2006 19:27 <REP> Google
09/03/2007 10:51 <REP> Kodak
09/06/2006 11:06 <REP> Microsoft
02/02/2007 18:08 <REP> Microsoft Help
21/06/2006 14:32 <REP> QuickTime
23/03/2007 17:39 <REP> Spybot - Search & Destroy
05/12/2006 15:31 <REP> Windows Genuine Advantage
15/10/2006 15:12 <REP> Windows Live Toolbar
09/06/2006 11:07 62 desktop.ini
09/03/2007 11:24 1 751 QTSBandwidthCache
2 fichier(s) 1 813 octets
12 Rép(s) 4 180 746 240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\Default User\Application Data
09/06/2006 11:06 <REP> .
09/06/2006 11:06 <REP> ..
09/06/2006 11:06 <REP> Microsoft
09/06/2006 11:07 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 180 746 240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
09/06/2006 11:07 <REP> .
09/06/2006 11:07 <REP> ..
09/06/2006 09:24 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 180 746 240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\LocalService\Application Data
01/02/2007 07:01 <REP> .
01/02/2007 07:01 <REP> ..
10/02/2007 15:28 <REP> Google
01/02/2007 07:01 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 4 180 746 240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
09/06/2006 09:34 <REP> .
09/06/2006 09:34 <REP> ..
10/02/2007 15:31 <REP> Google
09/06/2006 09:34 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 4 180 746 240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\NetworkService\Application Data
01/02/2007 07:00 <REP> .
01/02/2007 07:00 <REP> ..
01/02/2007 07:00 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 180 742 144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
09/06/2006 09:33 <REP> .
09/06/2006 09:33 <REP> ..
09/06/2006 09:33 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 180 742 144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\perso\Application Data
09/06/2006 09:35 <REP> .
09/06/2006 09:35 <REP> ..
25/06/2006 18:25 <REP> Adobe
09/03/2007 11:24 <REP> Apple Computer
31/03/2007 16:23 <REP> BitDownload
17/03/2007 22:27 <REP> Corel
25/06/2006 15:32 <REP> Desktop Sidebar
21/10/2006 11:39 <REP> DivX
09/09/2006 16:13 <REP> Dossier de téléchargement Share-to-Web
09/06/2006 14:23 <REP> Dossier de téléchargement Share-to-Web
17/02/2007 16:10 <REP> EoRezo
12/10/2006 19:27 <REP> Google
08/09/2006 20:24 <REP> Help
09/06/2006 09:35 <REP> Identities
25/06/2006 18:25 <REP> InterTrust
11/10/2006 15:37 <REP> Macromedia
09/06/2006 09:35 <REP> Microsoft
09/06/2006 09:51 <REP> Microsoft Web Folders
01/09/2006 16:19 <REP> MobileAction
24/11/2006 19:01 <REP> OfficeUpdate12
11/11/2006 16:51 <REP> Sun
09/06/2006 09:35 62 desktop.ini
14/06/2006 11:29 51 988 Passeport II Prefs
24/11/2006 14:21 0 sversion.ini
3 fichier(s) 52 050 octets
21 Rép(s) 4 180 742 144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Documents and Settings\perso\Local Settings\Application Data
09/06/2006 09:35 <REP> .
09/06/2006 09:35 <REP> ..
09/03/2007 11:24 <REP> Apple Computer
02/10/2006 14:53 <REP> Google
09/06/2006 14:19 <REP> Help
09/06/2006 14:30 <REP> Identities
21/12/2006 18:50 <REP> Logiciel Photo Orange
09/06/2006 09:35 <REP> Microsoft
02/02/2007 18:09 <REP> Microsoft Help
04/11/2006 22:02 <REP> PCHealth
08/02/2007 12:27 <REP> V-Safe 100
01/10/2006 11:52 <REP> WMTools Downloaded Files
22/06/2006 10:14 32 768 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
09/06/2006 09:40 73 144 GDIPFONTCACHEV1.DAT
09/06/2006 10:12 3 184 744 IconCache.db
3 fichier(s) 3 290 656 octets
12 Rép(s) 4 180 742 144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
09/06/2006 09:31 <REP> .
09/06/2006 09:31 <REP> ..
09/06/2006 09:31 <REP> Microsoft
09/06/2006 09:31 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 180 742 144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
09/06/2006 09:31 <REP> .
09/06/2006 09:31 <REP> ..
09/06/2006 09:31 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 180 742 144 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D0CB-B9C1
Répertoire de C:\Program Files
13/04/2007 14:09 <REP> .
13/04/2007 14:09 <REP> ..
25/06/2006 18:25 <REP> Adobe
03/10/2006 15:17 <REP> AIDA32 - Enterprise System Information
12/10/2006 18:34 <REP> Alwil Software
09/07/2004 09:13 703 080 BDA.cab
19/07/2004 22:58 1 156 363 BDANT.cab
19/07/2004 22:53 976 020 BDAXP.cab
21/06/2006 14:31 <REP> Coktel
09/06/2006 09:18 <REP> ComPlus Applications
05/02/2007 11:40 <REP> Controle Parental
08/05/2000 06:20 118 784 cppu1.dll
08/05/2000 06:20 274 432 cppuhelper1msc.dll
24/11/2006 14:27 766 delme
22/06/2006 09:47 <REP> directx
09/07/2004 09:13 15 493 481 DirectX.cab
10/02/2007 11:08 <REP> DivX
09/07/2004 03:03 62 976 DSETUP.dll
09/07/2004 04:08 2 242 560 dsetup32.dll
09/03/2007 10:49 <REP> DV 3500
09/07/2004 14:17 13 265 040 dxnt.cab
09/07/2004 04:08 472 576 dxsetup.exe
09/04/2007 19:34 <REP> eMule
23/03/2007 10:21 <REP> Fichiers communs
16/02/2007 16:00 <REP> Google
09/06/2006 14:23 <REP> Hewlett-Packard
03/10/2006 15:16 <REP> InfoPC
04/11/2006 10:16 <REP> InterActual
17/02/2007 13:03 <REP> Internet Explorer
08/05/2000 06:20 397 312 j569mi_g.dll
28/02/2007 15:41 <REP> Java
10/11/2006 18:15 16 508 560 jre-1_5_0_09-windows-i586-p-s.exe
10/02/2007 11:29 7 374 388 klcodec284s.exe
23/03/2007 10:22 <REP> Kodak
22/07/2004 10:51 3 432 656 ManagedDX.CAB
26/01/2007 21:14 <REP> Messenger
31/01/2007 18:18 <REP> microsoft frontpage
02/02/2007 18:26 <REP> Microsoft Office
02/02/2007 18:26 <REP> Microsoft Visual Studio
02/02/2007 18:28 <REP> Microsoft Works
09/06/2006 09:20 <REP> Movie Maker
02/02/2007 18:27 <REP> MSBuild
09/06/2006 09:17 <REP> MSN
09/06/2006 09:17 <REP> MSN Gaming Zone
21/10/2006 20:33 <REP> MSN Messenger
08/05/2000 06:20 77 878 msvcirt.dll
10/03/2007 13:01 <REP> MSXML 4.0
31/03/2007 16:20 <REP> Multi_Media_France
26/01/2007 21:14 <REP> myX5-2V USB-Handset Manager
09/06/2006 09:21 <REP> NetMeeting
08/05/2000 06:20 1 445 888 one569mi.dll
16/12/2006 13:03 <REP> Outlook Express
08/05/2000 06:20 241 664 pap569mi.dll
26/10/2006 14:15 <REP> Philips
17/03/2007 15:13 <REP> Picasa2
21/03/2007 11:37 <REP> QuickTime
11/10/2006 13:59 <REP> SAGEM
08/05/2000 06:20 827 392 sal1.dll
08/05/2000 06:20 348 160 sb569mi.dll
09/06/2006 09:22 <REP> Services en ligne
08/05/2000 06:20 245 424 set56933.res
08/05/2000 06:20 491 520 set569mi.dll
08/05/2000 06:20 90 112 setup.exe
24/11/2006 14:27 17 186 setup.log
08/05/2000 06:20 32 768 sex569mi.dll
08/05/2000 06:20 90 112 sot569mi.dll
10/04/2007 17:16 <REP> Spybot - Search & Destroy
08/05/2000 06:20 491 520 svl569mi.dll
08/05/2000 06:20 1 445 888 svt569mi.dll
08/05/2000 06:20 524 288 tk569mi.dll
08/05/2000 06:20 475 136 tl569mi.dll
08/05/2000 06:20 274 432 uno569mi.dll
08/05/2000 06:20 1 527 808 usr569mi.dll
08/05/2000 06:20 17 852 vcl56933.res
08/05/2000 06:20 1 093 632 vcl569mi.dll
08/05/2000 06:20 122 880 vos1MSC.dll
13/04/2007 14:19 <REP> Wanadoo
03/10/2006 14:56 <REP> Webteh
07/12/2006 19:10 <REP> Windows Media Player
09/06/2006 09:17 <REP> Windows NT
26/01/2007 21:23 <REP> WinRAR
09/06/2006 09:26 <REP> xerox
35 fichier(s) 72 360 534 octets
47 Rép(s) 4 180 733 952 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.adobe.com REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ
http://www.google.com/ie
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
A+
jerome
G pu remarque ke tu as ete tres perspicace sur le probleme de jerbad 02. Au sujet de trop de pub.
G le meme souci et je sais ke je suis infecte car mon antivirus avast l'a detecte mais n'arrive pas a supprimer cette infection "CID..." ou je recois tjrs ces P... de pub. g donc utilise le logiciel "HijackThis" comme tu L'a conseille a jerbad02.
G franchement besoin de ton aide car a chaque nouvelle entree sur un site g une une pub proposee par "CID".
Voici les reponses du notepad:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\wuauclt.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\DOCUME~1\ARNAUD~1\LOCALS~1\Temp\Temporary Directory 4 for hijackthis[1].zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?linkid=677
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\COMMON~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O3 - Toolbar: Seekmo Toolbar - {53E0B6E8-A51D-448B-B692-40B67B285543} - C:\Program Files\Seekmo Programs\Seekmo Toolbar\SeekmoTB.dll (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PinnacleDriverCheck] "C:\WINDOWS\System32\PSDrvCheck.exe" -CheckReg
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CAMTRAY.EXE"
O4 - HKLM\..\Run: [npmgYBH] C:\WINDOWS\qructygg.exe
O4 - HKLM\..\Run: [tab] C:\WINDOWS\tab.exe
O4 - HKLM\..\Run: [Xdvfwqc] C:\Program Files\Lxhnc\Gxxk.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\Pointdev\TightVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE" /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [seekmo] "c:\program files\seekmo\seekmo.exe"
O4 - HKLM\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [SoapBirdEqHelp] C:\Documents and Settings\All Users\Application Data\Tray Once Soap Bird\Drawthis.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BlueSecond] C:\DOCUME~1\ARNAUD~1\APPLIC~1\KINDHE~1\Internet base ping.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk788YYIE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll (file missing)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/...
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\Pointdev\TightVNC\WinVNC.exe" -service (file missing)
O23 - Service: Zebedee - Unknown owner - C:\Program Files\Pointdev\Zebedee\Zebedee.Exe" -f "C:\Program Files\Pointdev\Zebedee\vncserver.zbd" -Srun (file missing)
K'est ce ke tu en pense.
Je te remercie encore< par ailleurs( et oui c ca le probleme d'avoir du succes tu vas surement avoir de + en + de demande) enfin bon je te promets de ne rien repeter apres)
Arnaud