Bonjour,
J'ai actuellement le virus CiD!
G fait un rapport HijackThis que voici :
Merci de m'aider à me dire ce qu'il faut supprimer!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:51:09, on 12/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\cisvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mm_tray.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Lexmark 3100 Series\lxbrcmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
C:\Program Files\Hotbar\bin\10.2.196.0\OEAddOn.exe
C:\Program Files\Hotbar\bin\10.2.196.0\HotbarSA.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Hotbar\bin\10.2.196.0\Srv.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hotbar - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\Hotbar\bin\10.2.196.0\HostIE.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Burn4Free Toolbar Helper - {D187A56B-A33F-4CBE-9D77-459FC0BAE012} - C:\Program Files\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Hotbar - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\Hotbar\bin\10.2.196.0\HostIE.dll
O3 - Toolbar: Burn4Free Toolbar - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - C:\Program Files\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MusicMatch\MusicMatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
O4 - HKLM\..\Run: [HotbarOE] C:\Program Files\Hotbar\bin\10.2.196.0\OEAddOn.exe
O4 - HKLM\..\Run: [HotbarSA] "C:\Program Files\Hotbar\bin\10.2.196.0\HotbarSA.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Jugs Surf Inter Media] C:\Documents and Settings\All Users\Application Data\STORE LESS JUGS SURF\Platform License.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DebugChin] C:\DOCUME~1\but\APPLIC~1\1LOCKS~1\Spam Great.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Le Clavier Façile.lnk = C:\TYPING\FLYING.EXE
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJxdm130YYFR
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Ludivine\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .fpx: C:\\Program Files\\Internet Explorer\\PLUGINS\\NPRVRT32.dll
O12 - Plugin for .ivr: C:\\Program Files\\Internet Explorer\\PLUGINS\\NPRVRT32.dll
O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Program Files\Farm Frenzy\Images\stg_drm.ocx
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/...
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-4477b2cc874136ed.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/...
O16 - DPF: {B516CA4E-A5BA-405C-AFCF-A97F08CC7429} (GoBit Games Player) - http://www.gamehouse.com/realarcade-webgames/burgershop/GoBitGamesPlayer.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BE319D04-18BD-4B34-AECC-EE7CB610FCA9} (BewitchedGameClass Control) - http://www.gamehouse.com/realarcade-webgames/bewitched/launcher.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Program Files\Farm Frenzy\Images\armhelper.ocx
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeuxenligne.orange.fr/gameshell/online/fr/chuzzle_new/popcaploader_v10.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O20 - Winlogon Notify: __c0020F21 - C:\WINDOWS\system32\__c0020F21.dat (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe



# Rapport Lopxp fait le 12/06/2008 à 18:42:28
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (3620)
"C:\Program Files\Internet Explorer\iexplore.exe" (3852)
"C:\Program Files\Internet Explorer\iexplore.exe" (3540)
"C:\Program Files\Internet Explorer\iexplore.exe" (4016)
"C:\Program Files\Internet Explorer\iexplore.exe" (2260)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2003-10-09 à 17:29:11 - Identities
2003-10-09 à 17:54:27 - Microsoft
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2003-10-09 à 17:55:49 - Microsoft
+- C:\Documents and Settings\All Users\Application Data
2008-03-12 à 14:39:09 - 2ACA5CC3-0F83-453D-A079-1076FE1A8B65
2003-12-27 à 12:17:32 - ArcSoft
2008-02-19 à 13:30:20 - BigFishGamesCache
2007-05-30 à 14:30:25 - Bluetooth
2008-02-09 à 19:54:15 - BOONTY
2003-12-26 à 11:46:55 - BVRP Software
2004-02-17 à 08:09:13 - CyberLink
2008-04-11 à 16:59:00 - Elaborate Bytes
2008-05-30 à 17:31:13 - ENJOY Plus!
2008-05-03 à 11:05:07 - Fashion Solitaire 1.2
2008-06-12 à 15:59:09 - GamesBar
2008-02-25 à 19:23:05 - Go Go Gourmet
2008-05-17 à 13:05:30 - GoBit Games
2008-03-03 à 20:42:08 - Gogii
2008-06-06 à 18:38:10 - HipSoft
2008-06-12 à 15:22:27 - HotbarSA
2008-05-04 à 19:00:25 - iWin
2008-03-18 à 15:49:44 - Kiwee Toolbar2
2006-03-17 à 17:44:10 - Kodak
2008-01-13 à 10:12:32 - Lavasoft
2004-03-17 à 10:06:38 - Macrovision
2006-10-15 à 07:39:22 - MAGIX
2008-05-28 à 12:08:47 - Messenger Plus!
2008-06-04 à 14:12:19 - Microsoft
2007-01-15 à 18:45:16 - MSN6
2008-05-18 à 16:35:31 - OrbNetworks
2008-02-20 à 15:53:44 - PlayFirst
2008-06-04 à 11:33:42 - PopCap
2006-03-17 à 17:50:02 - QuickTime
2008-02-21 à 12:58:08 - Sandlot Games
2003-10-09 à 17:30:55 - SBSI
2007-09-22 à 18:43:52 - SlySoft
2008-05-30 à 15:10:55 - STORE LESS JUGS SURF
2007-09-28 à 18:09:53 - Symantec
2008-06-08 à 10:24:42 - TEMP
2008-05-18 à 16:29:35 - Winamp Toolbar
2007-10-28 à 18:57:05 - Windows Genuine Advantage
2008-04-14 à 17:23:08 - WLInstaller
2007-11-27 à 16:53:49 - Zylom
+- C:\Documents and Settings\but\Application Data
2008-06-08 à 18:45:56 - 1 locks
2008-04-03 à 14:36:54 - Adobe
2003-12-01 à 21:15:17 - AdobeUM
2004-02-21 à 17:42:28 - Ahead
2004-02-09 à 17:34:05 - ArcSoft
2007-10-27 à 18:10:59 - DVD Shrink
2004-02-04 à 16:41:39 - Help
2008-03-12 à 16:05:43 - Hotbar
2008-03-12 à 16:05:49 - Hotbar_Icons
2003-10-09 à 17:29:11 - Identities
2007-12-24 à 19:27:24 - InstallShield
2004-02-01 à 18:46:41 - InstallShield Installation Information
2004-02-09 à 17:16:06 - InterTrust
2003-12-02 à 16:52:09 - InterVideo
2007-12-01 à 14:59:48 - ma-config.com
2004-03-17 à 09:59:47 - Macromedia
2006-10-15 à 13:59:15 - MAGIX
2004-09-29 à 15:57:22 - Microsoft
2008-03-29 à 19:55:17 - Mozilla
2007-12-01 à 16:14:14 - Musicmatch
2008-06-12 à 14:51:32 - OpenOffice.org2
2007-10-28 à 20:01:25 - Opera
2008-03-29 à 19:58:17 - Real
2005-06-24 à 12:27:46 - Roxio
2004-02-09 à 17:08:43 - Sonic
2004-02-16 à 21:29:55 - Symantec
2003-12-01 à 18:16:21 - Template
2004-03-09 à 12:41:18 - VERITAS
2008-04-27 à 18:15:57 - Webcammax
+- C:\Documents and Settings\but\Local Settings\Application Data
2004-09-10 à 13:24:42 - ABBYY
2003-12-01 à 21:15:16 - Adobe
2007-10-28 à 19:24:29 - ApplicationHistory
2007-10-28 à 16:59:00 - Help
2004-01-29 à 16:32:39 - Identities
2007-10-31 à 16:48:23 - IM
2007-12-28 à 12:52:34 - Kiwee Toolbar
2008-02-18 à 16:35:05 - Kiwee Toolbar2
2007-10-28 à 20:44:23 - Microsoft
2008-03-29 à 19:55:17 - Mozilla
2007-12-02 à 19:36:22 - Musicmatch
2008-05-18 à 18:09:25 - Winamp Toolbar
+- C:\Documents and Settings\Ludivine\Application Data
2008-06-08 à 19:28:50 - Adobe
2008-06-10 à 17:31:31 - ENJOY Plus!
2008-06-08 à 19:55:44 - Google
2008-06-08 à 19:28:40 - Hotbar
2008-06-08 à 19:28:46 - Hotbar_Icons
2008-06-08 à 19:24:26 - Identities
2008-06-08 à 19:28:52 - Macromedia
2008-06-10 à 21:23:17 - Microsoft
2008-06-08 à 19:24:55 - Real
2008-06-08 à 19:24:52 - Sonic
2008-06-11 à 17:44:02 - Sun
+- C:\Documents and Settings\Ludivine\Local Settings\Application Data
2008-06-08 à 19:55:44 - Google
2008-06-11 à 11:12:49 - Microsoft
2008-06-08 à 19:33:51 - Musicmatch
2008-06-09 à 15:36:48 - Oberon Media
2008-06-08 à 19:26:48 - Winamp Toolbar
+- C:\Documents and Settings\Propri‚taire\Local Settings\Application Data
2003-12-09 à 16:46:21 - Microsoft
========== Listing du dossier Program Files
+- C:\Program Files
2003-11-12 à 16:53:39 - %ALLUSERSPROFILE%
2008-05-30 à 15:10:04 - 1 locks
2003-12-26 à 11:47:15 - ABBYY FineReader 6.0
2004-02-09 à 17:16:06 - Adobe
2005-06-30 à 05:59:40 - Ahead
2007-10-28 à 20:15:07 - Alwil Software
2008-05-27 à 19:51:08 - Antipub
2004-03-11 à 13:12:27 - AOL 8.0
2004-03-08 à 11:36:22 - ArcSoft
2006-04-25 à 13:30:56 - Asymetrix
2008-02-19 à 13:27:39 - bfgclient
2008-03-01 à 12:07:53 - Bitmanagement Software
2008-03-10 à 18:53:42 - Boonty
2008-02-13 à 11:57:51 - BoontyGames
2008-06-02 à 18:13:53 - Brain Booster
2004-09-17 à 08:30:55 - Bullfrog
2008-05-14 à 18:13:23 - Burn4Free
2008-04-11 à 17:12:21 - Burn4Free Toolbar
2008-05-11 à 15:12:39 - Cash Cow
2008-03-30 à 11:33:09 - CCleaner
2006-04-11 à 18:49:59 - Cocktails
2004-01-25 à 11:05:49 - Common Files
2003-10-09 à 17:24:27 - ComPlus Applications
2003-12-12 à 17:16:09 - Concentric
2006-06-19 à 10:08:09 - CosmoSoftware
2006-10-01 à 15:27:07 - Creatures
2004-02-19 à 06:48:42 - CyberLink
2007-09-02 à 18:05:41 - DaViDeo2007Photo
2007-12-05 à 13:31:53 - declic
2008-04-14 à 18:13:37 - DelMp3Kok
2007-12-16 à 16:37:31 - DessinerCestGagner
2005-07-01 à 13:00:41 - Digital Camera
2005-06-24 à 12:20:46 - directx
2005-08-04 à 13:23:56 - Disney Interactive
2007-09-30 à 17:18:13 - DVDFab Decrypter 3
2004-10-09 à 10:23:14 - EA SPORTS
2007-12-29 à 15:26:31 - eJay
2005-06-12 à 18:34:29 - Elaborate Bytes
2008-04-05 à 16:30:35 - Electronic Arts
2005-03-05 à 20:07:40 - Empire Interactive
2008-03-16 à 20:58:19 - eMule
2008-05-31 à 10:59:36 - ENJOY Plus!
2008-03-10 à 18:48:47 - Fab Fashion
2003-12-26 à 11:46:59 - FaxTools
2008-06-04 à 14:12:06 - Fichiers communs
2006-03-10 à 11:09:25 - Free Audio Pack
2007-06-24 à 14:56:27 - Fujitsu
2007-11-01 à 19:01:19 - FunWebProducts
2008-03-10 à 18:53:16 - Gamenext
2008-06-04 à 14:12:50 - GamesBar
2008-06-08 à 19:54:43 - Google
2008-01-23 à 12:11:31 - GoPets Ltd
2003-12-22 à 20:47:48 - Hasbro Interactive
2007-12-24 à 22:09:21 - Hercules
2008-03-12 à 14:38:49 - Hotbar
2003-12-01 à 19:41:08 - HP PhotoSmart Printers
2006-01-12 à 16:21:33 - Illustrate
2007-11-11 à 17:56:50 - IncrediMail
2008-04-26 à 18:00:08 - InstallShield Installation Information
2008-06-12 à 13:06:27 - Internet Explorer
2003-12-01 à 20:47:19 - InterVideo
2005-08-04 à 08:30:48 - iSeeSoft
2008-03-20 à 18:43:44 - Java
2008-02-17 à 17:29:46 - Kiwee Toolbar2
2006-03-17 à 17:48:55 - Kodak
2006-06-19 à 10:04:06 - Larousse
2008-01-13 à 10:11:12 - Lavasoft
2004-12-01 à 15:24:37 - Lexmark 3100 Series
2008-04-11 à 09:09:35 - LimeWire
2005-08-22 à 13:52:54 - Little Big Adventure 2
2006-10-20 à 16:13:06 - LivePix 1.1
2008-06-12 à 16:42:32 - Lopxp
2007-12-01 à 14:59:25 - ma-config.com
2007-12-16 à 20:18:51 - Macrogaming
2005-01-16 à 17:44:26 - Managed DirectX (0900)
2007-11-04 à 13:34:39 - Maxis
2007-12-25 à 23:37:45 - Messenger
2008-06-03 à 17:45:53 - MessengerSkinner
2007-08-19 à 10:51:53 - Micro Application
2004-06-09 à 19:52:43 - Microsoft AutoRoute
2004-01-25 à 10:16:16 - Microsoft Encarta
2003-10-09 à 17:26:31 - microsoft frontpage
2005-08-04 à 13:41:27 - Microsoft Games
2005-12-04 à 16:53:46 - Microsoft Office
2003-12-05 à 19:42:00 - Microsoft Publisher
2004-01-25 à 11:05:41 - Microsoft Référence
2003-12-09 à 16:46:28 - Microsoft Works
2005-12-29 à 11:20:09 - Mjuice Media Player
2007-12-24 à 20:00:56 - Movie Maker
2008-03-30 à 10:19:38 - Mozilla Firefox
2008-01-01 à 21:54:09 - MSN
2007-10-28 à 20:23:59 - MSN Apps
2003-10-09 à 17:23:36 - MSN Gaming Zone
2008-04-16 à 20:33:52 - MSN Messenger
2007-12-25 à 23:29:00 - MSXML 4.0
2007-11-09 à 18:46:24 - MusicMatch
2007-12-24 à 19:53:51 - NetMeeting
2008-04-26 à 18:00:32 - ooVoo
2008-05-30 à 19:55:37 - OpenOffice.org 2.4
2007-10-28 à 20:01:20 - Opera
2007-12-02 à 18:38:20 - orange
2007-10-30 à 15:34:59 - OrangeHSS
2006-04-25 à 13:30:55 - Oregon scientific
2007-12-25 à 23:36:02 - Outlook Express
2008-04-04 à 14:29:07 - Panicware
2008-05-11 à 15:12:15 - Penguins Journey
2004-03-21 à 15:31:38 - PIXELA
2008-05-11 à 15:12:52 - Pizza Chef
2006-03-17 à 17:49:59 - QuickTime
2008-03-30 à 20:09:56 - Real
2004-11-14 à 16:55:11 - Red Orb
2008-02-18 à 10:48:26 - ReflexiveArcade
2005-06-24 à 12:20:47 - Roxio
2008-03-10 à 18:42:10 - Sallys Salon
2004-06-14 à 09:47:00 - SCOL
2003-10-09 à 17:25:11 - Services en ligne
2005-12-26 à 13:09:59 - SigmaTel
2007-09-22 à 18:41:27 - SlySoft
2005-01-16 à 17:35:59 - smartision
2004-09-22 à 12:05:22 - Softkey
2004-03-08 à 10:44:09 - Sonic
2004-03-21 à 15:31:07 - Sony Corporation
2004-09-29 à 15:57:12 - Sports Mogul
2008-01-06 à 11:57:25 - Spyware-Secure
2007-09-28 à 18:10:13 - Symantec
2005-02-18 à 17:42:36 - TechCity Solutions
2004-08-15 à 21:18:13 - TerraGame
2008-02-28 à 19:35:31 - There
2008-06-12 à 15:48:26 - Trend Micro
2006-08-26 à 10:31:22 - Ubisoft
2004-03-02 à 17:11:36 - Uninstall Information
2008-03-10 à 18:43:18 - Virtual Villagers
2004-08-16 à 18:47:44 - VRBilliard
2004-02-25 à 15:31:18 - vso
2007-10-28 à 19:21:44 - Wanadoo
2008-05-06 à 20:00:14 - WebcamMax
2008-05-18 à 16:30:05 - Winamp
2008-05-18 à 16:29:13 - Winamp Remote
2008-05-18 à 16:29:36 - Winamp Toolbar
2008-04-14 à 17:24:08 - Windows Live
2008-02-18 à 17:08:40 - Windows Media Player
2007-12-24 à 19:53:38 - Windows NT
2007-10-28 à 20:06:56 - WindowsUpdate
2007-10-28 à 18:45:07 - WinRAR
2008-06-09 à 20:29:34 - WordFree PDF
2003-10-09 à 17:26:32 - xerox
2008-04-04 à 15:26:45 - Yahoo!
2005-06-24 à 12:42:23 - Zero G Registry
2008-06-08 à 17:53:54 - Zylom Games
========== Tâches planifiées
A5AD7F69918EF71D.job: c:\docume~1\ludivine\applic~1\1locks~1\ListWaveBarb.exe
Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Jugs Surf Inter Media"="C:\Documents and Settings\All Users\Application Data\STORE LESS JUGS SURF\Platform License.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DebugChin"="C:\DOCUME~1\but\APPLIC~1\1LOCKS~1\Spam Great.exe"
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\STORE LESS JUGS SURF
C:\Documents and Settings\but\Application Data\1 locks
C:\Program Files\1 locks
C:\WINDOWS\tasks\A5AD7F69918EF71D.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Jugs Surf Inter Media"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DebugChin"=-
- Fin du rapport -