Ordinateur infecté par virus: Serwab

Résolu/Fermé
Cédric R. - 14 mars 2007 à 04:52
 Utilisateur anonyme - 26 mars 2007 à 20:08
SVP Aidez-moi mon ordinateur est infecté par serwab et je ne réussis pas à l'enlever! De plus, une fenêtre s'ouvre en me disant que mes infos personelles ne sont plus protégées..

Merci infiniment à l'avance!

Cédric R.
A voir également:

35 réponses

Utilisateur anonyme
14 mars 2007 à 04:56
Salut

Qu'as-tu commme anti-spywares ?
0
J'ai spybot search & destroy.. c'est à peu près tout!
Mais même si je fais un scan avec ce dernier, les spywares reviennent ou ne partent simplement pas..
0
Utilisateur anonyme
14 mars 2007 à 22:58
Oki, fait ceci pour vérifier l'etat du PC

Télécharge HijackThis :
---> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Double-clic sur HijackThis.
Clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
0
Voici le rapport, Merci encore!


Logfile of HijackThis v1.99.1
Scan saved at 19:07:22, on 2007-03-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Spleak\SpleakLoader.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Corel\WordPerfect Office 2000\programs\ccwin9.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Azureus\Azureus.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Cédric\Bureau\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [bat safe license support] C:\Documents and Settings\All Users\Application Data\Burn Heck Bat Safe\SkipActive.exe
O4 - HKLM\..\Run: [SpleakPlugin] "C:\Program Files\Spleak\SpleakLoader.exe"
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\qkuuockw.dll",setvm
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
O4 - Global Startup: Alarmes CorelCENTRAL.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\alarm.exe
O4 - Global Startup: CorelCENTRAL 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\ccwin9.exe
O4 - Global Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJ
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d07dc83055a346718c4e5c86c762404d
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d07dc83055a346718c4e5c86c762404d
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cdrikleakedaronal1985.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
0
Utilisateur anonyme
14 mars 2007 à 23:20
Ok, c'est pas très propre !

Fait ces deux choses

¤ Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici



¤ Télécharge sur ton bureau :

http://www.malekal.com/download/clean.zip

Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport va etre généré, colle le contenu entier ici.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ouais, c'est un ordinateur famillial je peux pas tout gérer heheh!

Voici le premier interminable rapport..
Oh et question: Dois-je rendre les fichiers cachés visibles? Parce que si oui, je ne l'ai pas fait..


Rapport fait à 19:21:38,51 le 2007-03-14

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\All Users\Application Data

2004-08-20 12:30 <REP> .
2004-08-20 12:30 <REP> ..
2007-01-22 17:46 <REP> Adobe
2006-10-06 20:10 <REP> Apple Computer
2006-10-30 14:37 <REP> Burn Heck Bat Safe
2006-10-26 15:21 <REP> Google
2006-12-29 15:35 <REP> Google Updater
2006-09-14 11:12 <REP> InstallShield
2006-10-30 14:37 <REP> Messenger Plus!
2004-08-20 12:30 <REP> Microsoft
2004-08-20 12:46 <REP> SBSI
2006-09-14 11:10 <REP> Sonic
2006-09-29 15:39 <REP> Spybot - Search & Destroy
2006-09-14 11:12 <REP> Symantec
2007-01-23 19:13 <REP> TEMP
2007-01-04 18:52 <REP> Tirminal
2006-10-02 09:47 <REP> Windows Genuine Advantage
2006-10-05 18:30 <REP> Windows Live Toolbar
2007-01-20 17:18 <REP> Zylom
2004-08-20 12:30 62 desktop.ini
1 fichier(s) 62 octets
19 R‚p(s) 14ÿ436ÿ016ÿ128 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\C‚dric\Application Data

2006-10-05 21:02 <REP> .
2006-10-05 21:02 <REP> ..
2006-11-03 16:08 <REP> Adobe
2007-01-22 17:23 <REP> AdobeUM
2007-01-24 17:46 <REP> Apple Computer
2007-01-22 19:04 <REP> Azureus
2006-11-15 17:58 <REP> DivX
2006-11-02 00:46 <REP> Google
2006-10-05 21:02 <REP> Identities
2006-10-05 21:06 <REP> Macromedia
2006-10-05 21:02 <REP> Microsoft
2006-10-05 22:55 <REP> Mozilla
2006-10-11 15:05 <REP> Sonic
2006-11-21 06:17 <REP> Sun
2006-10-05 21:02 <REP> Symantec
2006-10-18 05:52 <REP> Talkback
2006-10-05 21:02 62 desktop.ini
1 fichier(s) 62 octets
16 R‚p(s) 14ÿ436ÿ016ÿ128 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\C‚dric\Local Settings\Application Data

2006-10-05 21:02 <REP> .
2006-10-05 21:02 <REP> ..
2006-10-05 21:02 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
2006-11-03 16:08 <REP> Adobe
2006-10-06 20:12 <REP> Apple Computer
2006-10-05 21:02 <REP> ApplicationHistory
2006-10-05 21:02 <REP> BVRP Software
2006-10-05 21:02 <REP> Google
2007-01-17 18:05 <REP> Identities
2006-10-05 21:02 <REP> Microsoft
2006-10-05 22:55 <REP> Mozilla
2006-11-27 18:24 8ÿ192 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2006-10-05 21:02 129 fusioncache.dat
2006-12-03 18:34 77ÿ872 GDIPFONTCACHEV1.DAT
2006-10-05 21:02 4ÿ304ÿ872 IconCache.db
4 fichier(s) 4ÿ391ÿ065 octets
11 R‚p(s) 14ÿ436ÿ016ÿ128 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\Default User\Application Data

2004-08-20 12:30 <REP> .
2004-08-20 12:30 <REP> ..
2006-09-29 15:00 <REP> Identities
2004-08-20 12:30 <REP> Microsoft
2006-09-29 15:00 <REP> Symantec
2004-08-20 12:30 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 14ÿ436ÿ016ÿ128 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

2004-08-20 12:30 <REP> .
2004-08-20 12:30 <REP> ..
2006-09-29 15:00 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
2006-09-29 15:00 <REP> ApplicationHistory
2006-09-29 15:00 <REP> BVRP Software
2006-09-29 15:00 <REP> Google
2004-08-20 12:37 <REP> Microsoft
2006-09-29 15:00 135 fusioncache.dat
2006-09-29 15:00 6ÿ291ÿ456 IconCache.db
2 fichier(s) 6ÿ291ÿ591 octets
7 R‚p(s) 14ÿ435ÿ995ÿ648 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

2004-08-20 12:41 <REP> .
2004-08-20 12:41 <REP> ..
2004-08-20 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ435ÿ995ÿ648 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

2004-08-20 12:41 <REP> .
2004-08-20 12:41 <REP> ..
2004-08-20 12:41 <REP> Microsoft
2007-01-04 18:53 77ÿ872 GDIPFONTCACHEV1.DAT
1 fichier(s) 77ÿ872 octets
3 R‚p(s) 14ÿ435ÿ995ÿ648 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\Marie-Claude\Application Data

2006-10-05 14:30 <REP> .
2006-10-05 14:30 <REP> ..
2006-10-06 14:07 <REP> Adobe
2006-11-09 16:33 <REP> AdobeUM
2006-11-09 16:41 <REP> Apple Computer
2006-10-26 16:02 <REP> DivX
2006-10-30 14:37 <REP> flaw chic
2006-10-09 09:57 <REP> FunWebProducts
2006-10-26 16:04 <REP> Google
2006-10-29 20:29 <REP> Help
2006-10-05 14:30 <REP> Identities
2006-10-06 07:18 <REP> Macromedia
2006-10-05 14:30 <REP> Microsoft
2006-10-06 12:54 <REP> Mozilla
2006-10-15 18:27 <REP> Sonic
2006-10-30 12:19 <REP> Sun
2006-10-05 14:30 <REP> Symantec
2006-10-17 15:03 <REP> Talkback
2006-10-05 14:30 62 desktop.ini
2007-03-10 21:00 3ÿ072 dvd.bmk
2007-02-01 19:16 77ÿ872 GDIPFONTCACHEV1.DAT
3 fichier(s) 81ÿ006 octets
18 R‚p(s) 14ÿ435ÿ995ÿ648 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\Marie-Claude\Local Settings\Application Data

2006-10-05 14:30 <REP> .
2006-10-05 14:30 <REP> ..
2006-10-05 14:30 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
2006-10-06 14:07 <REP> Adobe
2006-11-09 16:41 <REP> Apple Computer
2006-10-05 14:30 <REP> ApplicationHistory
2006-10-05 14:30 <REP> BVRP Software
2006-10-05 14:30 <REP> Google
2006-10-29 20:29 <REP> Help
2006-10-27 15:53 <REP> Identities
2006-10-05 14:30 <REP> Microsoft
2006-10-06 12:54 <REP> Mozilla
2006-12-23 13:20 <REP> Pando
2006-10-09 11:09 <REP> WMTools Downloaded Files
2006-10-05 15:11 55ÿ296 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2006-10-05 14:30 135 fusioncache.dat
2006-10-17 21:11 77ÿ872 GDIPFONTCACHEV1.DAT
2006-10-05 14:30 1ÿ574ÿ460 IconCache.db
4 fichier(s) 1ÿ707ÿ763 octets
14 R‚p(s) 14ÿ435ÿ995ÿ648 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\Monica

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

2004-08-20 12:41 <REP> .
2004-08-20 12:41 <REP> ..
2004-08-20 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ435ÿ991ÿ552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

2004-08-20 12:41 <REP> .
2004-08-20 12:41 <REP> ..
2004-08-20 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ435ÿ991ÿ552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Documents and Settings\Propri‚taire

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

2004-08-20 12:40 <REP> .
2004-08-20 12:40 <REP> ..
2006-09-29 15:00 <REP> Identities
2004-08-20 12:40 <REP> Microsoft
2006-09-29 15:00 <REP> Symantec
2004-08-20 12:40 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 14ÿ435ÿ991ÿ552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

2004-08-20 12:40 <REP> .
2004-08-20 12:40 <REP> ..
2006-09-29 15:00 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
2006-09-29 15:00 <REP> ApplicationHistory
2006-09-29 15:00 <REP> BVRP Software
2006-09-29 15:00 <REP> Google
2004-08-20 12:40 <REP> Microsoft
2006-09-29 15:00 135 fusioncache.dat
2006-09-29 15:00 6ÿ291ÿ456 IconCache.db
2 fichier(s) 6ÿ291ÿ591 octets
7 R‚p(s) 14ÿ435ÿ991ÿ552 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\WINDOWS\Tasks

2007-02-12 17:32 280 B2C8CAC1910B4899.job
2006-11-07 22:47 256 V‚rifier les mises … jour de Windows Live Toolbar.job
2006-10-06 20:11 284 AppleSoftwareUpdate.job
2004-08-20 12:41 6 SA.DAT
2004-08-20 12:35 <REP> ..
2004-08-20 12:35 <REP> .
2004-08-20 12:23 65 desktop.ini
5 fichier(s) 891 octets
2 R‚p(s) 14ÿ435ÿ991ÿ552 octets libres

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 9C21-EA39

R‚pertoire de C:\Program Files

2007-03-14 00:05 <REP> .
2007-03-14 00:05 <REP> ..
2007-01-22 11:21 <REP> Adobe
2006-10-30 14:37 <REP> Adverts
2007-01-22 11:25 <REP> Ahead
2006-09-29 15:03 <REP> Alwil Software
2006-09-14 10:57 <REP> Analog Devices
2006-10-06 20:11 <REP> Apple Software Update
2006-11-19 20:45 <REP> Audacity
2007-02-16 15:52 <REP> Avatar Muse
2007-02-01 18:33 <REP> Azureus
2006-09-14 11:13 <REP> BAE
2007-02-06 10:02 <REP> BearShare Applications
2006-12-21 12:54 <REP> BitTorrent
2006-10-13 14:43 <REP> Borland
2007-03-10 11:17 <REP> Canasta
2006-10-06 08:05 <REP> Canon
2007-03-06 14:04 <REP> CDex_170b2
2007-01-04 18:52 <REP> Common Files
2004-08-20 12:35 <REP> ComPlus Applications
2006-09-14 10:57 <REP> CONEXANT
2006-10-13 14:43 <REP> Corel
2006-09-14 11:10 <REP> Dell
2006-09-14 11:10 <REP> Dell Computer
2007-01-16 11:18 <REP> Dial-Messenger
2006-09-14 11:10 <REP> Digital Line Detect
2007-03-10 11:19 <REP> DivX
2006-12-04 00:32 <REP> EA SPORTS
2007-01-19 11:57 <REP> eMule
2006-11-02 15:25 <REP> ffdshow
2007-01-28 15:44 <REP> Fichiers communs
2007-02-12 17:31 <REP> flaw chic
2006-10-15 09:29 <REP> FreeSolitaire
2007-01-24 14:55 <REP> Gamenext
2007-02-15 01:04 <REP> Google
2006-09-14 11:09 <REP> Intel
2006-09-14 11:10 <REP> InterActual
2007-02-16 08:14 <REP> Internet Explorer
2006-11-09 16:40 <REP> iPod
2006-11-09 16:41 <REP> iTunes
2006-09-14 11:10 <REP> Jasc Software Inc
2007-02-10 09:38 <REP> Java
2007-02-16 15:43 <REP> JntMeego
2007-01-30 20:01 <REP> Kazaa
2006-12-29 15:37 <REP> Lavasoft
2007-03-07 14:31 <REP> LimeWire
2006-12-04 00:52 <REP> Lingo
2007-02-16 13:47 <REP> MastaLine Software
2006-12-03 02:03 <REP> Maxis
2007-02-16 17:14 <REP> Messenger
2006-12-03 14:59 <REP> Messenger Plus! Live
2006-10-30 14:36 <REP> MessengerPlus! 3
2004-08-20 12:37 <REP> microsoft frontpage
2007-01-21 11:58 <REP> Microsoft Office
2006-09-14 11:15 <REP> Microsoft Works
2006-11-20 17:35 <REP> Microsoft.NET
2006-09-14 11:10 <REP> Modem Helper
2004-08-20 12:35 <REP> Movie Maker
2007-03-14 18:05 <REP> Mozilla Firefox
2006-10-05 14:51 <REP> MSN
2007-02-16 15:07 <REP> MSN Adder
2004-08-20 12:34 <REP> MSN Gaming Zone
2007-03-13 15:15 <REP> MSN Messenger
2006-10-14 19:28 <REP> MSXML 4.0
2006-10-12 17:26 <REP> NavExcel
2006-10-12 17:26 <REP> NavExcel Search Toolbar
2007-01-07 14:40 <REP> Neoact
2004-08-20 12:35 <REP> NetMeeting
2006-09-14 11:10 <REP> NetWaiting
2006-12-21 13:02 <REP> NewsLeecher
2004-08-20 12:34 <REP> Online Services
2006-12-17 04:10 <REP> Outlook Express
2006-12-25 13:37 <REP> Picasa2
2006-10-06 20:11 <REP> QuickTime
2007-01-28 15:44 <REP> Real
2007-01-28 15:44 774ÿ144 RngInterstitial.dll
2006-09-14 11:11 <REP> Roxio
2004-08-20 12:35 <REP> Services en ligne
2007-03-14 07:25 <REP> Shareaza
2006-10-17 17:30 <REP> SLD Codec Pack
2006-09-14 11:12 <REP> Sonic
2007-01-29 19:41 <REP> Soulseek
2007-02-16 16:06 <REP> Spleak
2007-03-13 22:04 <REP> Spybot - Search & Destroy
2006-09-29 15:35 <REP> SpywareBlaster
2007-01-30 19:18 <REP> Tirminal
2007-02-10 15:18 <REP> vso
2006-10-13 14:47 <REP> WexTech
2007-01-19 11:57 <REP> Winamp
2007-02-27 18:59 <REP> Windows Live Toolbar
2007-01-09 09:48 <REP> Windows Media Connect 2
2007-01-09 09:48 <REP> Windows Media Player
2004-08-20 12:34 <REP> Windows NT
2006-10-11 09:38 <REP> WinRAR
2004-08-20 12:37 <REP> xerox
2007-01-25 19:43 <REP> Zylom Games
1 fichier(s) 774ÿ144 octets
95 R‚p(s) 14ÿ435ÿ987ÿ456 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www1.ca.dell.com REG_NONE

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\CDRIC\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\LGI58E14.DEFAULT\HOSTPERM.1

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
bat safe license support REG_SZ C:\Documents and Settings\All Users\Application Data\Burn Heck Bat Safe\SkipActive.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************






SECOND RAPPORT..


Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 2007-03-14 a 19:26:15,26

*** Recherche de fichiers sur C:
C:\StubInstaller.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\f3PSSavr.scr FOUND
C:\WINDOWS\system32\mcrh.tmp FOUND
C:\WINDOWS\system32\aswboot.exe FOUND

"C:\Program Files\Adverts\" FOUND
"C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
"C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll" FOUND
"C:\Program Files\NavExcel\" FOUND
"C:\Program Files\NavExcel Search Toolbar\" FOUND
"C:\Program Files\NavExcel\" FOUND
*** Fin du rapport !




Voila!
0
Utilisateur anonyme
14 mars 2007 à 23:42
Oui tu peux déjà afficher les fichiers et dossiers cachés.

Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..

Ouvre Cleanzip. Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2
Dès qu'il a terminé redémarre ton PC normalement.


Le temps que tu fais ça, je vais voir pour le rapport LopXP ;-)
0
Utilisateur anonyme
14 mars 2007 à 23:53
Donc :

¤ Clic sur démarrer, poste de travail, C:, Documents and Settings, All Users, Application Data et supprime ce dossier :

- Burn Heck Bat Safe


¤ Clic sur démarrer, poste de travail, C:, Documents and Settings, Marie-Claude, Application Data et supprime :


- FunWebProducts


¤ Clic sur démarrer, poste de travail, C:, program files et supprime ce dossier :

- Kazaa < désinstalle le si encore installé, c'est bourré de spywares.
- flaw chic < connais-tu ? regarde à l'intérieur ce qu'il y a.


¤ Clci sur démarrer, poste de travail, C:, Windows, cherche et supprime ce dossier :

- P2P Networking


¤ Clic sur démarrer, rechercher, tous les fichiers et dossiers, chercheet supprime :

- qkuuockw.dll


**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.


¤ Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp

AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html

Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
0
Est-ce possible.. mon pc démarre en mode sans échec mais l'écran reste noir après que je sois entré dans ma session..
0
Utilisateur anonyme
15 mars 2007 à 00:05
As-tu attendu quelques minutes ? ça peut-être long à s'afficher ce qui est normal selon les PC soit patient ;-)
0
jai attendu une demi heure et puis rien.. le mode sans échec ne veut pas s'ouvrir.. que faire

Merci
0
Utilisateur anonyme
15 mars 2007 à 03:54
Télécharge et installe ceci :
https://www.clubic.com/telecharger-fiche20237-unlocker.html

Fait un clic droit sur les fichiers/dossiers que je t'ai indiqué pour la suppression, choisis Unlocker puis "effacer" ou "tout debloquer" puis ->"effacer"
Tu verras c'est tout con.


Dès que tu as supprimé fait ce qui suit :

Télécharge ComboScan sur ton Bureau.
http://www.techsupportforum.com/sectools/Deckard/comboscan.exe

Ferme toutes les applications en cours.
Double-clique sur comboscan.exe pour lancer l'outil.
A la fenêtre de prévention, clique sur OK.
L'analyse peut prendre quelques minutes.
A la fenêtre indiquant la fin de l'analyse, clique sur OK.
Le rapport Comboscan.txt s'affichera, envoie ce rapport dans ta future réponse.

Note : Désactive ton pare-feu ainsi que ton antivirus lors de l'exécution de ComboScan.
0
Voilà! J'ai tout fait ce que tu m'as dit!
J'imagine qu'a cette heure-ci tu a mieux a fouetter que de me répondre (i.e. dormir;P) mais je te laisse quand même mes 2 rapports ici.. AVG scan et Combo scan (D'ailleurs pour Comboscan il y avait 2 rapports.. un deuxieme était intitulé "Texte supplémentaire" ou quelque chose du genre, je l'ai mis à la suite car j'imagine que c'est utile).. bon, je me lance!

p.s. je part dans 12 heures pour un voyage de 4 jours alors si tu peux répondre avant c'est super, sinon je viendrai voir ta réponse dès mon retour! Merci BEAUCOUP!



---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 02:30:29 2007-03-15

+ Résultat de l'analyse:



C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHUninstaller.exe -> Adware.NavExcel : Aucune action entreprise.
C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHUpdater.exe -> Adware.NavExcel : Aucune action entreprise.
C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHelper.dll -> Adware.NavExcel : Aucune action entreprise.
C:\WINDOWS\nxstinst.exe -> Adware.NavExcel : Aucune action entreprise.
C:\WINDOWS\remover.dll -> Adware.NavExcel : Aucune action entreprise.
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP173\A0049743.exe -> Adware.P2PNet : Aucune action entreprise.
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP167\A0046139.exe -> Adware.Virtumonde : Aucune action entreprise.
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP173\A0049781.inf -> Adware.WebHancer : Aucune action entreprise.
:mozilla.29:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.30:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.31:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.152:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.153:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.42:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.43:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@buzznet.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@cnn.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@pch.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@reunioncom.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@dgag.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@msnlivefavorites.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@reunioncom.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@workopolis.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@66.220.17[1].txt -> TrackingCookie.66.220.17.154 : Aucune action entreprise.
:mozilla.52:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.53:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
:mozilla.284:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
:mozilla.285:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
:mozilla.286:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
:mozilla.55:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@adjuggler[2].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@adrevolver[3].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.23:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.24:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.25:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.26:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.27:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@servedby.advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.22:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@bfast[2].txt -> TrackingCookie.Bfast : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.267:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Bridgetrack : Aucune action entreprise.
:mozilla.69:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Burstnet : Aucune action entreprise.
:mozilla.70:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Burstnet : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@www.burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
:mozilla.33:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.34:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.35:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.36:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.37:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.38:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@casalemedia[2].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
:mozilla.264:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Cqcounter : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.98:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@estat[2].txt -> TrackingCookie.Estat : Aucune action entreprise.
:mozilla.56:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@as-us.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ehg-ads.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ehg-jobster.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ehg-overseenet.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ehg-youtube.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.292:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Information : Aucune action entreprise.
:mozilla.124:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Komtrack : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@linksynergy[1].txt -> TrackingCookie.Linksynergy : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@search.live[2].txt -> TrackingCookie.Live : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@lop[2].txt -> TrackingCookie.Lop : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@www.lop[1].txt -> TrackingCookie.Lop : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@lop[2].txt -> TrackingCookie.Lop : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@www.lop[2].txt -> TrackingCookie.Lop : Aucune action entreprise.
:mozilla.28:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.20:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@data2.perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@data2.perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.311:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Paypal : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@qksrv[1].txt -> TrackingCookie.Qksrv : Aucune action entreprise.
:mozilla.187:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
:mozilla.188:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
:mozilla.209:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@real[1].txt -> TrackingCookie.Real : Aucune action entreprise.
:mozilla.212:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
:mozilla.213:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@realmedia[2].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.219:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Revenue : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@revenue[1].txt -> TrackingCookie.Revenue : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@revenue[1].txt -> TrackingCookie.Revenue : Aucune action entreprise.
:mozilla.97:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Ru4 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.313:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.314:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.315:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.57:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@adopt.specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@h.starware[1].txt -> TrackingCookie.Starware : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@try.starware[1].txt -> TrackingCookie.Starware : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.234:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.235:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@tacoda[2].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@tacoda[1].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@targetnet[1].txt -> TrackingCookie.Targetnet : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.247:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@trafficmp[2].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@trafficmp[2].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
:mozilla.21:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
:mozilla.177:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.178:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.179:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.180:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.214:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.215:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.216:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.217:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.218:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@reduxads.valuead[2].txt -> TrackingCookie.Valuead : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@pmads.valuead[2].txt -> TrackingCookie.Valuead : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@reduxads.valuead[1].txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.254:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.255:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.273:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@m.webtrends[1].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@yadro[2].txt -> TrackingCookie.Yadro : Aucune action entreprise.
:mozilla.10:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.11:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.12:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.6:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.7:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.8:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.9:C:\Documents and Settings\Marie-Claude\Application Data\Mozilla\Firefox\Profiles\lk2vs17b.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Cédric\Cookies\cédric@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@c5.zedo[1].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\Marie-Claude\Cookies\marie-claude@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.


Fin du rapport






---------------------------------------------------------------------------





ComboScan v20070306.20 run by Cédric on 2007-03-15 at 02:43:45
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

Successfully created ComboScan Restore Point.


-- Last 5 Restore Point(s) --
89: 2007-03-15 05:43:52 UTC - RP177 - ComboScan Restore Point
88: 2007-03-15 04:20:05 UTC - RP176 - Configuré Les Sims(tm) : L'intégrale
87: 2007-03-15 02:14:17 UTC - RP175 - Software Distribution Service 2.0
86: 2007-03-14 14:18:26 UTC - RP174 - Point de vérification système
85: 2007-03-13 12:59:58 UTC - RP173 - Point de vérification système


-- First Restore Point --
1: 2006-12-15 02:11:55 UTC - RP89 - Point de vérification système


Performed disk cleanup.


-- HijackThis (run as Cédric.exe) ----------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 02:44:11, on 2007-03-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Spleak\SpleakLoader.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Cédric\Bureau\comboscan.exe
C:\DOCUME~1\CDRIC~1\Bureau\HIJACK~1\Cédric.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O2 - BHO: (no name) - {02278C91-8934-48BF-9CEE-E566DCB28D36} - C:\WINDOWS\system32\awtrppn.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0BBEB906-3F90-415F-BF0E-CA2E1F142715} - C:\WINDOWS\system32\vthapodo.dll
O2 - BHO: (no name) - {403DE56D-AD0C-4117-A05E-B6C0E6CADDAf} - C:\WINDOWS\system32\vthapodo.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {61C4210A-BAA2-4E67-B5D7-496CD947C380} - C:\WINDOWS\system32\vturq.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O2 - BHO: (no name) - {D38439EC-4A7F-42b4-90C2-D810D7778FDD} - C:\WINDOWS\system32\cgdicxwc.dll
O2 - BHO: (no name) - {DBC32F12-EAA5-4876-BD4F-3519401FB82f} - C:\WINDOWS\system32\vthapodo.dll
O2 - BHO: (no name) - {DFE86D07-9082-4C06-BACA-A2AF5843C9Fd} - C:\WINDOWS\system32\vthapodo.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [bat safe license support] C:\Documents and Settings\All Users\Application Data\Burn Heck Bat Safe\SkipActive.exe
O4 - HKLM\..\Run: [SpleakPlugin] "C:\Program Files\Spleak\SpleakLoader.exe"
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\qkuuockw.dll",setvm
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\MsgPlusUninst.bat"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
O4 - Global Startup: Alarmes CorelCENTRAL.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\alarm.exe
O4 - Global Startup: CorelCENTRAL 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\ccwin9.exe
O4 - Global Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJ
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d07dc83055a346718c4e5c86c762404d
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d07dc83055a346718c4e5c86c762404d
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cdrikleakedaronal1985.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: awtrppn - C:\WINDOWS\SYSTEM32\awtrppn.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: vturq - C:\WINDOWS\system32\vturq.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe


-- File Associations -----------------------------------------------------------

.bat - batfile - "%1" %*
.chm - chm.file - "C:\WINDOWS\hh.exe" %1
.cmd - cmdfile - "%1" %*
.com - comfile - "%1" %*
.exe - exefile - "%1" %*
.hlp - hlpfile - %SystemRoot%\System32\winhlp32.exe %1
.inf - inffile - %SystemRoot%\System32\NOTEPAD.EXE %1
.ini - inifile - %SystemRoot%\System32\NOTEPAD.EXE %1
.js - JSFile - %SystemRoot%\System32\WScript.exe "%1" %*
.lnk - lnkfile - {00021401-0000-0000-C000-000000000046}
.pif - piffile - "%1" %*
.reg - regfile - regedit.exe "%1"
.scr - scrfile - "%1" /S
.txt - txtfile - %SystemRoot%\system32\NOTEPAD.EXE %1
.vbs - VBSFile - %SystemRoot%\System32\WScript.exe "%1" %*


-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

1R Aavmker4 (avast! Asynchronous Virus Monitor) - C:\WINDOWS\system32\drivers\aavmker4.sys
4S agpCPQ (Filtre de bus AGP Compaq) - C:\WINDOWS\system32\drivers\AGPCPQ.SYS
4S alim1541 (Filtre de bus AGP ALI) - C:\WINDOWS\system32\drivers\ALIM1541.SYS
4S amdagp (Pilote de filtre du bus AMD AGP) - C:\WINDOWS\system32\drivers\AMDAGP.SYS
2R aswMon2 (avast! Standard Shield Support) - C:\WINDOWS\system32\drivers\aswmon2.sys
3R aswRdr - C:\WINDOWS\system32\drivers\aswRdr.sys
1R aswTdi (avast! Network Shield Support) - C:\WINDOWS\system32\drivers\aswTdi.sys
4S cbidf - C:\WINDOWS\system32\drivers\cbidf2k.sys
3S CCDECODE (Décodeur sous-titre fermé) - C:\WINDOWS\system32\drivers\CCDECODE.sys
4S dac2w2k - C:\WINDOWS\system32\drivers\dac2w2k.sys
2R DLABOIOM - C:\WINDOWS\system32\DLA\DLABOIOM.SYS
1R DLACDBHM - C:\WINDOWS\system32\drivers\DLACDBHM.SYS
2R DLADResN - C:\WINDOWS\system32\DLA\DLADResN.SYS
2R DLAIFS_M - C:\WINDOWS\system32\DLA\DLAIFS_M.SYS
2R DLAOPIOM - C:\WINDOWS\system32\DLA\DLAOPIOM.SYS
2R DLAPoolM - C:\WINDOWS\system32\DLA\DLAPoolM.SYS
1R DLARTL_N - C:\WINDOWS\system32\drivers\DLARTL_N.SYS
2R DLAUDFAM - C:\WINDOWS\system32\DLA\DLAUDFAM.SYS
2R DLAUDF_M - C:\WINDOWS\system32\DLA\DLAUDF_M.SYS
0R DRVMCDB - C:\WINDOWS\system32\drivers\DRVMCDB.SYS
2R DRVNDDM - C:\WINDOWS\system32\drivers\DRVNDDM.SYS
3R E100B (Intel(R) PRO Adapter Driver) - C:\WINDOWS\system32\drivers\e100b325.sys
3R GEARAspiWDM - C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
3R HidUsb (Pilote de classe HID Microsoft) - C:\WINDOWS\system32\drivers\hidusb.sys
3R HSFHWBS2 - C:\WINDOWS\system32\drivers\HSFHWBS2.sys
3R HSF_DP - C:\WINDOWS\system32\drivers\HSF_DP.sys
3R ialm - C:\WINDOWS\system32\drivers\ialmnt5.sys
1R intelppm (Pilote de processeur Intel) - C:\WINDOWS\system32\drivers\intelppm.sys
1R kbdhid (Pilote HID de clavier) - C:\WINDOWS\system32\drivers\kbdhid.sys
2R mdmxsdk - C:\WINDOWS\system32\drivers\mdmxsdk.sys
3R MODEMCSA (Périphérique de filtrage de flux Unimodem) - C:\WINDOWS\system32\drivers\MODEMCSA.sys
3R mouhid (Pilote HID de souris) - C:\WINDOWS\system32\drivers\mouhid.sys
3S MSTEE (Convertisseur en T/site-à-site de répartition Microsoft) - C:\WINDOWS\system32\drivers\MSTEE.sys
3S NABTSFEC (Codec NABTS/FEC VBI) - C:\WINDOWS\system32\drivers\NABTSFEC.sys
3S NdisIP (Connection TV/vidéo Microsoft) - C:\WINDOWS\system32\drivers\NdisIP.sys
3S nv - C:\WINDOWS\system32\drivers\nv4_mini.sys
3R pcouffin (VSO Software pcouffin) - C:\WINDOWS\system32\drivers\pcouffin.sys
0R PxHelp20 - C:\WINDOWS\system32\drivers\pxhelp20.sys
3S QCDonner (Logitech QuickCam Express) - C:\WINDOWS\system32\drivers\OVCD.sys
3R senfilt - C:\WINDOWS\system32\drivers\senfilt.sys
4S sisagp (Filtre de bus AGP SIS) - C:\WINDOWS\system32\drivers\SISAGP.SYS
3S SLIP (Détrameur décalage BDA) - C:\WINDOWS\system32\drivers\SLIP.sys
3R smwdm - C:\WINDOWS\system32\drivers\smwdm.sys
3S streamip (BDA IPSink) - C:\WINDOWS\system32\drivers\StreamIP.sys
1R Tcpip6 (Pilote du protocole IPv6 Microsoft) - C:\WINDOWS\system32\drivers\tcpip6.sys
3R tunmp (Pilote de carte miniport Tun Microsoft) - C:\WINDOWS\system32\drivers\tunmp.sys
3R usbehci (Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0) - C:\WINDOWS\system32\drivers\usbehci.sys
3R usbprint (Classe d'imprimantes USB Microsoft) - C:\WINDOWS\system32\drivers\usbprint.sys
3S usbscan (Pilote de scanneur USB) - C:\WINDOWS\system32\drivers\usbscan.sys
3S USBSTOR (Pilote de stockage de masse USB) - C:\WINDOWS\system32\drivers\USBSTOR.SYS
4S viaagp (Filtre de bus AGP VIA) - C:\WINDOWS\system32\drivers\VIAAGP.SYS
3R winachsf - C:\WINDOWS\system32\drivers\HSF_CNXT.sys
3S WSTCODEC (Codec Teletext standard) - C:\WINDOWS\system32\drivers\WSTCODEC.SYS
3S WudfPf (Windows Driver Foundation - User-mode Driver Framework Platform Driver) - C:\WINDOWS\system32\drivers\WudfPf.sys
3S WudfRd (Windows Driver Foundation - User-mode Driver Framework Reflector) - C:\WINDOWS\system32\drivers\WudfRd.sys
1S AvgAsCln (AVG Anti-Spyware Clean Driver) - C:\WINDOWS\system32\drivers\AvgAsCln.sys
1R AVG Anti-Spyware Driver - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys


-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

3S aspnet_state (Service d'état ASP.NET) - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
2R aswUpdSv (avast! iAVS4 Control Service) - "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
2R avast! Antivirus - "C:\Program Files\Alwil Software\Avast4\ashServ.exe"
3R avast! Mail Scanner - "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
3R avast! Web Scanner - "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
2R CCALib8 (Canon Camera Access Library 8) - C:\Program Files\Canon\CAL\CALMAIN.exe
2S Fax - C:\WINDOWS\system32\fxssvc.exe
2R gusvc (Google Updater Service) - "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"
3S IDriverT (InstallDriver Table Manager) - "C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe"
3R iPodService - C:\Program Files\iPod\bin\iPodService.exe
3S NetSvc (Intel NCS NetService) - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
3S ose (Office Source Engine) - "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE"
3R usnsvc (Service Messenger Sharing USN Journal Reader) - C:\WINDOWS\system32\svchost.exe -k usnsvc
2R AVG Anti-Spyware Guard - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe


-- Scheduled Tasks -------------------------------------------------------------

2007-03-15 02:41:02 256 --a------ C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job<VRIFIE~1.JOB>
2007-03-15 02:00:00 280 --ah----- C:\WINDOWS\Tasks\B2C8CAC1910B4899.job<B2C8CA~1.JOB>
2007-01-07 07:02:01 284 --a------ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job<APPLES~1.JOB>


-- Files created between 2007-02-15 and 2007-03-15 -----------------------------

2007-03-15 01:27:55 3968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-03-15 01:27:44 0 d-------- C:\Program Files\Grisoft
2007-03-14 19:57:05 0 d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau<VOISIN~1>
2007-03-14 19:57:05 0 d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression<VOISIN~2>
2007-03-14 19:57:05 0 d--h----- C:\Documents and Settings\Administrateur\Modèles<MODLES~1>
2007-03-14 19:57:05 0 dr------- C:\Documents and Settings\Administrateur\Mes documents<MESDOC~1>
2007-03-14 19:57:05 0 dr------- C:\Documents and Settings\Administrateur\Menu Démarrer<MENUDM~1>
2007-03-14 19:57:05 0 dr------- C:\Documents and Settings\Administrateur\Favoris
2007-03-14 19:57:05 0 d-------- C:\Documents and Settings\Administrateur\Bureau
2007-03-14 19:57:05 0 d-------- C:\Documents and Settings\Administrateur\Application Data\Symantec
2007-03-14 19:57:04 524288 --ah----- C:\Documents and Settings\Administrateur\NTUSER.DAT
2007-03-14 16:18:15 131604 --a------ C:\WINDOWS\system32\aghrjmvi.dll
2007-03-14 15:25:59 88340 --a------ C:\WINDOWS\system32\umsxormn.exe
2007-03-14 00:41:21 69689 --a------ C:\WINDOWS\UNZIP.DLL
2007-03-14 00:41:21 507904 --a------ C:\WINDOWS\TMUPDATE.DLL
2007-03-14 00:41:20 286720 --a------ C:\WINDOWS\PATCH.EXE
2007-03-14 00:05:53 88340 --a------ C:\WINDOWS\system32\wxewbibb.exe
2007-03-14 00:05:43 76412 --a------ C:\WINDOWS\system32\lkdyvwds.dll
2007-03-13 17:24:59 131604 --a------ C:\WINDOWS\system32\ukvqglmj.dll
2007-03-11 10:05:28 131604 --a------ C:\WINDOWS\system32\qdmhpomt.dll
2007-03-10 05:23:30 131604 --a------ C:\WINDOWS\system32\vthapodo.dll
2007-03-06 20:48:21 750648 ---hs---- C:\WINDOWS\system32\qrutv.bak2<QRUTV~2.BAK>
2007-03-06 14:30:16 763328 ---hs---- C:\WINDOWS\system32\qrutv.ini2<QRUTV~1.INI>
2007-03-06 11:49:54 48660 --a------ C:\WINDOWS\system32\cgdicxwc.dll
2007-03-06 11:49:50 749210 ---hs---- C:\WINDOWS\system32\qrutv.bak1<QRUTV~1.BAK>
2007-03-06 11:49:20 282212 ---hs---- C:\WINDOWS\system32\vturq.dll
2007-03-06 11:44:14 26685 ---hs---- C:\WINDOWS\system32\tuvttuv.dll
2007-03-06 11:42:14 26685 ---hs---- C:\WINDOWS\system32\awtrppn.dll
2007-02-22 13:11:52 0 d-------- C:\SOL3
2007-02-21 20:39:09 0 d-------- C:\HEARTS
2007-02-21 11:19:17 0 d-------- C:\SOLSUITE
2007-02-21 11:14:54 24144 --a------ C:\WINDOWS\HSUN16.EXE
2007-02-21 11:14:54 0 d-------- C:\GOODSOL
2007-02-21 11:09:09 58192 --a------ C:\WINDOWS\system\MHRUN300.DLL
2007-02-21 11:09:09 244192 --a------ C:\WINDOWS\system\MHCARDS.DLL
2007-02-21 11:09:09 0 d-------- C:\CSTUD
2007-02-21 11:06:58 0 d-------- C:\CRIBBAGE
2007-02-21 11:06:50 159632 --a------ C:\WINDOWS\system\QCARD.DLL
2007-02-21 10:58:32 0 d-------- C:\GIW100
2007-02-21 10:58:27 398416 --a------ C:\WINDOWS\system\VBRUN300.DLL
2007-02-21 10:58:27 7008 --a------ C:\WINDOWS\system\SETUPKIT.DLL
2007-02-21 10:58:27 38912 --a------ C:\WINDOWS\system\DDEML.DLL
2007-02-21 10:58:27 148528 --a------ C:\WINDOWS\system\CARDS.DLL
2007-02-21 10:55:22 81920 --a------ C:\WINDOWS\system\BIVBX11.DLL
2007-02-21 10:55:22 0 d-------- C:\PINOCHLE
2007-02-18 11:52:32 0 d-------- C:\Program Files\Canasta
2007-02-18 11:46:09 283648 --a------ C:\WINDOWS\uninst.exe
2007-02-18 11:43:44 0 d-------- C:\POKERCHL
2007-02-16 16:06:48 0 d-------- C:\Program Files\Spleak
2007-02-16 15:43:24 0 d-------- C:\Program Files\JntMeego
2007-02-16 15:07:36 0 d-------- C:\Program Files\MSN Adder<MSNADD~1>
2007-02-16 13:47:17 0 d-------- C:\Program Files\MastaLine Software<MASTAL~1>


-- Find3M Report ---------------------------------------------------------------

2007-03-15 02:36:40 0 d-------- C:\Program Files\Mozilla Firefox<MOZILL~1>
2007-03-15 01:22:38 0 d-------- C:\Program Files\MSN Messenger<MSNMES~1>
2007-03-15 01:18:26 0 d-------- C:\Program Files\Google
2007-03-15 00:53:02 0 d-------- C:\Documents and Settings\Cédric\Application Data\Azureus
2007-03-14 18:11:15 0 d---s---- C:\Documents and Settings\Cédric\Application Data\Microsoft<MICROS~1>
2007-03-14 07:25:29 0 d-------- C:\Program Files\Shareaza
2007-03-11 10:09:08 449322 --a------ C:\WINDOWS\system32\perfh00C.dat
2007-03-11 10:09:08 65362 --a------ C:\WINDOWS\system32\perfc00C.dat
2007-03-10 11:19:24 0 d-------- C:\Program Files\DivX
2007-03-07 14:31:09 0 d-------- C:\Program Files\LimeWire
2007-03-06 14:04:31 0 d-------- C:\Program Files\CDex_170b2<CDEX_1~1>
2007-03-02 09:21:52 0 d-------- C:\Program Files\Fichiers communs\Sonic Shared<SONICS~1>
2007-03-02 09:21:48 0 d--h----- C:\Program Files\InstallShield Installation Information<INSTAL~1>
2007-02-27 18:59:52 0 d-------- C:\Program Files\Windows Live Toolbar<WINDOW~4>
2007-02-23 14:05:08 0 d-------- C:\Documents and Settings\Cédric\Application Data\Google
2007-02-16 17:14:09 0 d-------- C:\Program Files\Messenger<MESSEN~1>
2007-02-12 19:29:26 59232 --a------ C:\WINDOWS\system32\Sourceplug.dll<SOURCE~1.DLL>
2007-02-12 19:29:26 257376 --a------ C:\WINDOWS\system32\MediaLogic.dll<MEDIAL~1.DLL>
2007-02-10 15:18:44 0 d-------- C:\Program Files\vso
2007-02-10 09:38:54 0 d-------- C:\Program Files\Java
2007-02-01 18:33:14 0 d-------- C:\Program Files\Azureus
2007-01-30 19:18:15 0 d-------- C:\Program Files\Tirminal
2007-01-30 02:03:40 3596288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2007-01-30 01:56:56 73728 --a------ C:\WINDOWS\system32\dpl100.dll
2007-01-29 19:41:37 0 d-------- C:\Program Files\Soulseek
2007-01-29 05:58:06 60416 -----n--- C:\WINDOWS\system32\tzchange.exe
2007-01-28 15:52:09 802816 --a------ C:\WINDOWS\feedingfrenzy.scr<FEEDIN~1.SCR>
2007-01-28 15:44:49 0 d-------- C:\Program Files\Fichiers communs\Real
2007-01-28 15:44:48 774144 --a------ C:\Program Files\RngInterstitial.dll<RNGINT~1.DLL>
2007-01-28 15:44:46 0 d-------- C:\Program Files\Real
2007-01-28 15:44:45 0 d-------- C:\Program Files\Fichiers communs<FICHIE~1>
2007-01-25 22:19:00 118520 -----n--- C:\WINDOWS\system32\pxinsi64.exe
2007-01-25 22:19:00 116472 -----n--- C:\WINDOWS\system32\pxcpyi64.exe
2007-01-25 22:19:00 129784 -----n--- C:\WINDOWS\system32\pxafs.dll
2007-01-25 22:18:54 200704 --a------ C:\WINDOWS\system32\ssldivx.dll
2007-01-25 22:18:54 1044480 --a------ C:\WINDOWS\system32\libdivx.dll
2007-01-25 22:13:45 196608 --a------ C:\WINDOWS\system32\dtu100.dll
2007-01-25 22:13:45 53248 --a------ C:\WINDOWS\system32\dpuGUI10.dll
2007-01-25 22:13:44 57344 --a------ C:\WINDOWS\system32\dpv11.dll
2007-01-25 22:13:44 344064 --a------ C:\WINDOWS\system32\dpus11.dll
2007-01-25 22:13:44 593920 --a------ C:\WINDOWS\system32\dpuGUI11.dll
2007-01-25 22:13:44 294912 --a------ C:\WINDOWS\system32\dpu11.dll
2007-01-25 22:13:44 294912 --a------ C:\WINDOWS\system32\dpu10.dll
2007-01-25 19:43:40 0 d-------- C:\Program Files\Zylom Games<ZYLOMG~1>
2007-01-24 17:46:25 0 d-------- C:\Documents and Settings\Cédric\Application Data\Apple Computer<APPLEC~1>
2007-01-24 14:55:41 0 d-------- C:\Program Files\Gamenext
2007-01-22 17:42:29 0 d-------- C:\Documents and Settings\Cédric\Application Data\AdobeUM
2007-01-22 17:24:10 0 d-------- C:\Documents and Settings\Cédric\Application Data\Adobe
2007-01-22 11:25:36 0 d-------- C:\Program Files\Ahead
2007-01-22 11:21:25 0 d-------- C:\Program Files\Fichiers communs\Adobe
2007-01-21 11:59:20 0 d-------- C:\Program Files\Fichiers communs\Microsoft Shared<MICROS~1>
2007-01-21 11:58:35 0 d-------- C:\Program Files\Fichiers communs\System
2007-01-20 17:50:34 14 --a------ C:\WINDOWS\popcinfo.dat
2007-01-19 11:57:37 0 d-------- C:\Program Files\Winamp
2007-01-16 22:05:01 77872 --a------ C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT<GDIPFO~1.DAT>
2007-01-16 11:18:38 0 d-------- C:\Program Files\Dial-Messenger<DIAL-M~1>
2007-01-15 14:32:07 689280 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-01-15 14:23:20 90112 --a------ C:\WINDOWS\system32\AVASTSS.scr
2006-12-27 11:58:18 161 --a------ C:\DelUS.bat
2006-12-19 18:49:47 135168 --a------ C:\WINDOWS\system32\shsvcs.dll
2006-12-19 15:17:50 334336 --a------ C:\WINDOWS\system32\wiaservc.dll


-- Registry Dump ---------------------------------------------------------------


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"
"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.1128.5462\\GoogleToolbarNotifier.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"SoundMAXPnP"="C:\\Program Files\\Analog Devices\\Core\\smax4pnp.exe"
"IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
"HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
"Persistence"="C:\\WINDOWS\\system32\\igfxpers.exe"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_11\\bin\\jusched.exe\""
"DMXLauncher"="C:\\Program Files\\Dell\\Media Experience\\DMXLauncher.exe"
"DLA"="C:\\WINDOWS\\System32\\DLA\\DLACTRLW.EXE"
"ISUSPM Startup"="C:\\PROGRA~1\\FICHIE~1\\INSTAL~1\\UPDATE~1\\ISUSPM.exe -startup"
"ISUSScheduler"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\issch.exe\" -start"
"Google Desktop Search"="\"C:\\Program Files\\Google\\Google Desktop Search\\GoogleDesktop.exe\" /startup"
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb08.exe"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"bat safe license support"="C:\\Documents and Settings\\All Users\\Application Data\\Burn Heck Bat Safe\\SkipActive.exe"
"SpleakPlugin"="\"C:\\Program Files\\Spleak\\SpleakLoader.exe\""
"2chkdsk"="rundll32.exe \"C:\\WINDOWS\\system32\\qkuuockw.dll\",setvm"
"P2P Networking"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe /AUTOSTART"
"UnlockerAssistant"="\"C:\\Program Files\\Unlocker\\UnlockerAssistant.exe\" -H"
"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce]
"MessengerPlusUninstall&
0
Utilisateur anonyme
15 mars 2007 à 11:50
Salut

¤ Fait ce nettoyage: à faire réguliérement

¤ Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, clic sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2


¤ Recommence le scan avec AVG antispyware car rien n'a été supprimé, regarde le tutoriel donné avec si besoin : "Aucune action entreprise"


¤ Clic sur démarrer, poste de travail, C:, Windows, cherche et vide totalement ce dossier :

- Tasks


¤ Clic sur démarrer, rechercher, cherche et supprime ce fichier :

- popcinfo.dat


¤ Télécharge VundoFix
http://www.atribune.org/ccount/click.php?id=4

double clic dessus choisis "start for vundo"
attends quelques minutes, quand le scan est terminé clic sur "remove vundo"
un message te demandera si tu veux supprimes les fichiers sur "yes"
Quand il a terminé, clic sur "yes" ton ordinateur devrait redemarrer sinon, fais le par toit même
Une fois qu'il a redemarré colle le rapport C:\vundofix.txt et un nouveau rapport hijackthis stp



¤ Peux tu m'envoyer la fin du rapport de comboscan car il est incomplet celui la, merci.


0
Oops, désolé, voici la fin du rapport Comboscan..
Puis j'ai 2 petites questions.. pour ce qui est d'AVG, j'ai bêtement fait le rapport AVANT de nettoyer les erreurs, j'ai donc collé le mauvais rapport non? Donc je viens de refaire le scan et tout ce qu'il trouve comme erreurs c'est les adware suivants.. NavExcel, Virtumonde, P2PNet, WebHancer.. On me conseille de les ignorer.. dois-je vraiment les ignorer ou les supprimer?
2e question: une fenêtre s'ouvre sans arrêt me suppliant presque de downloader winantiviruspro2006 et autres bidules de ce genre car mon ordinateur et mes infos personelles sont exposées blablabla.. c'est de la foutaise ou je télécharge vraiment ces choses la?.. Ooof, alors voila..





-- Registry Dump ---------------------------------------------------------------


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"
"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.1128.5462\\GoogleToolbarNotifier.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"SoundMAXPnP"="C:\\Program Files\\Analog Devices\\Core\\smax4pnp.exe"
"IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
"HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
"Persistence"="C:\\WINDOWS\\system32\\igfxpers.exe"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_11\\bin\\jusched.exe\""
"DMXLauncher"="C:\\Program Files\\Dell\\Media Experience\\DMXLauncher.exe"
"DLA"="C:\\WINDOWS\\System32\\DLA\\DLACTRLW.EXE"
"ISUSPM Startup"="C:\\PROGRA~1\\FICHIE~1\\INSTAL~1\\UPDATE~1\\ISUSPM.exe -startup"
"ISUSScheduler"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\issch.exe\" -start"
"Google Desktop Search"="\"C:\\Program Files\\Google\\Google Desktop Search\\GoogleDesktop.exe\" /startup"
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb08.exe"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"bat safe license support"="C:\\Documents and Settings\\All Users\\Application Data\\Burn Heck Bat Safe\\SkipActive.exe"
"SpleakPlugin"="\"C:\\Program Files\\Spleak\\SpleakLoader.exe\""
"2chkdsk"="rundll32.exe \"C:\\WINDOWS\\system32\\qkuuockw.dll\",setvm"
"P2P Networking"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe /AUTOSTART"
"UnlockerAssistant"="\"C:\\Program Files\\Unlocker\\UnlockerAssistant.exe\" -H"
"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce]
"MessengerPlusUninstall"="C:\\WINDOWS\\system32\\cmd.exe /C \"C:\\DOCUME~1\\CDRIC~1\\LOCALS~1\\Temp\\MsgPlusUninst.bat\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"appinit_dlls"="C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL"


[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{02278C91-8934-48BF-9CEE-E566DCB28D36}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=dword:00000000

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoCDBurning"=dword:00000000

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\awtrppn
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vturq

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
HTTPFilter REG_MULTI_SZ HTTPFilter\0\0
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0
Usnsvc REG_MULTI_SZ usnsvc\0\0
WudfServiceGroup REG_MULTI_SZ WUDFSvc\0\0


[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fe2fdb23-4fe3-11db-a1d3-806d6172696f}]
Shell\AutoRun\command D:\setupSNK.exe
*newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_AVG_ANTI-SPYWARE_DRIVER
*newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_AVG_ANTI-SPYWARE_GUARD


-- Hosts -----------------------------------------------------------------------

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD

60 more entries in hosts file.


-- End of ComboScan: finished at 2007-03-15 at 02:45:47 ------------------------









ComboScan v20070306.20 run by Cédric on 2007-03-15 at 02:43:45
Supplementary logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Microsoft Windows XP Édition familiale (build 2600) SP 2.0
Architecture: X86; Language: French

CPU 0: Intel(R) Celeron(R) CPU 2.80GHz
Percentage of Memory in Use: 63%
Physical Memory (total/avail): 509.98 MiB / 187.64 MiB
Pagefile Memory (total/avail): 1248.77 MiB / 782.89 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1997.2 MiB

C: is Fixed (NTFS) - 52.7 GiB total, 16.83 GiB free.
D: is Fixed (NTFS) - 18.61 GiB total, 18.54 GiB free.
E: is CDROM (No Media)


-- Security Center -------------------------------------------------------------

AUOptions is scheduled to auto-install.
Windows Internal Firewall is disabled.

FirstRunDisabled is set.

AV: avast! antivirus 4.7.942 [VPS 000723-2] v4.7.942 (ALWIL Software) [COLOR=RED]Disabled[/COLOR]


-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\C‚dric\Application Data
CLASSPATH=.;C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=FAMILLIALE
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\C‚dric
LOGONSERVER=\\FAMILLIALE
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared\;C:\Program Files\QuickTime\QTSystem\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 4 Stepping 9, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0409
ProgramFiles=C:\Program Files
PROMPT=$P$G
QTJAVA=C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
SESSIONNAME=Console
SonicCentral=C:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp
TMP=C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp
USERDOMAIN=FAMILLIALE
USERNAME=C‚dric
USERPROFILE=C:\Documents and Settings\C‚dric
windir=C:\WINDOWS


-- User Profiles ---------------------------------------------------------------

Propriétaire [I](admin)[/I]
Marie-Claude [I](admin)[/I]
Monica [I](admin)[/I]
Cédric [I](admin)[/I]
Administrateur [I](admin)[/I]


-- Add/Remove Programs ---------------------------------------------------------

--> C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
--> C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}
--> C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
--> C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
--> C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}
--> MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Ad-Aware SE Personal --> C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Reader 7.0.9 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70900000002}
AnswerWorks Runtime --> C:\WINDOWS\IsUninst.exe -f"C:\Program Files\WexTech\AnswerWorks\Uninst.isu"
Apple Software Update --> MsiExec.exe /I{55FA89BD-21D3-42F7-9249-C94C0094A83C}
Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
Audacity 1.2.3 --> "C:\Program Files\Audacity\unins000.exe"
avast! Antivirus --> rundll32 C:\PROGRA~1\ALWILS~1\Avast4\Setup\setiface.dll,RunSetup
AVG Anti-Spyware 7.5 --> C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe
Azureus --> C:\Program Files\Azureus\Uninstall.exe
Canon Camera Access Library --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{901F8ED7-13E8-43EF-B738-2FE89B0588EB} /l1036
Canon Camera Support Core Library --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{A1D0D14A-B776-4907-BC00-5149F2298086} /l1036
Canon Camera Window DC_DV 5 for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{A2EB8F2E-6D9B-4F8B-96EB-F976D33F416F}
Canon Camera Window DC_DV 6 for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{50E25180-3BDC-4B6D-80A2-3F1F0C9CF39D}
Canon Camera Window DSLR 5 for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{0A146245-DB79-4197-BF5D-FE1A699A2CC7}
Canon Camera Window MC 6 for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{6C3A75A6-9A90-44A3-A703-82AC1EA6A85D}
Canon MovieEdit Task for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{4DBBF091-FACD-422C-B43C-786335BD5398}
Canon PhotoRecord --> MsiExec.exe /X{BBBC2B89-E193-4348-A83C-C8DD8210A4AC}
Canon RAW Image Task for ZoomBrowser EX --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{BAA43DA2-B6C5-46EC-B163-0E8EEAF975A4}
Canon Utilities PhotoStitch 3.1 --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{874E44F3-B9A7-4AA1-B4BA-83E5684ED9C6}
Canon ZoomBrowser EX (F) --> MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}
Carom 3D --> C:\WINDOWS\NeoUninstall.exe "C:\Program Files\Neoact\Carom3D\Uninstall.ini"
CDex extraction audio --> "C:\Program Files\CDex_170b2\uninstall.exe"
Conexant D850 56K V.9x DFVc Modem --> C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2F20&SUBSYS_200F14F1\HXFSETUP.EXE -U -Idel200fk.inf
ConvertXtoDVD 2.1.12.214 --> "C:\Program Files\vso\ConvertXtoDVD\unins000.exe"
Corel Applications --> C:\WINDOWS\Corel\Uninst32.exe
Correctif pour Windows XP (KB896256) -->
Correctif pour Windows XP (KB906569) -->
Correctif pour Windows XP (KB908673) -->
Correctif Windows XP - KB873339 -->
Correctif Windows XP - KB885250 -->
Correctif Windows XP - KB885835 -->
Correctif Windows XP - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
Correctif Windows XP - KB885884 --> C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
Correctif Windows XP - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
Correctif Windows XP - KB887472 -->
Correctif Windows XP - KB888113 -->
Correctif Windows XP - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
Correctif Windows XP - KB889673 -->
Correctif Windows XP - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
Correctif Windows XP - KB891781 -->
Dell CinePlayer --> MsiExec.exe /I{43CAC9A1-1993-4F65-9096-7C9AFC2BBF54}
Dell Driver Reset Tool --> MsiExec.exe /I{5905F42D-3F5F-4916-ADA6-94A3646AEE76}
Digital Line Detect --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E646DCF0-5A68-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
DivX Player --> C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivxToDVD 0.5.2 --> "C:\Program Files\vso\DivxToDVD\unins000.exe"
Extension de Windows Live Toolbar (Windows Live Toolbar) --> MsiExec.exe /X{D518AD32-C710-4616-BA0D-D4B1FA5F82E8}
Free Solitaire --> "C:\Program Files\FreeSolitaire\unins000.exe"
Google Desktop --> C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
Google Toolbar for Firefox --> MsiExec.exe /X{2CCBABCB-6427-4A55-B091-49864623C43F}
HijackThis 1.99.1 --> C:\Documents and Settings\Cédric\Bureau\HijackThis\HijackThis.exe /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Intel(R) Extreme Graphics 2 Driver --> RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2572
Intel(R) PRO Network Adapters and Drivers --> Prounstl.exe
Intel(R) PROSet for Wired Connections --> MsiExec.exe /I{17334AAF-C9E7-483B-9F45-E3FCAF07FFA7}
iPod for Windows 2006-06-28 --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{BD57EA4D-026E-4F08-9B93-080E282B81FE} /l1036
iTunes --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{54C0D94A-F467-4ABC-9D02-6E58748668D4} /l1036
J2SE Runtime Environment 5.0 Update 10 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
J2SE Runtime Environment 5.0 Update 11 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
J2SE Runtime Environment 5.0 Update 6 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
JntMeego 0.2 --> "C:\Program Files\JntMeego\unins000.exe"
LimeWire 4.12.6 --> "C:\Program Files\LimeWire\uninstall.exe"
Lingo --> C:\WINDOWS\st6unst.exe -n "C:\Program Files\Lingo\ST6UNST.LOG"
Menus intelligents (Windows Live Toolbar) --> MsiExec.exe /X{3585ED1C-74C5-43B0-A232-831B96A12A2B}
Messenger Plus! Live & Sponsor --> "C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office XP Professional --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0050048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Works --> MsiExec.exe /I{6B1CB38D-E2E4-4a30-933D-EFDEBA76AD9C}
Mise a jour 3.21fr de PC Scrabble ® Edition 99 --> C:\WINDOWS\unin040c.exe -fC:\SCRABBLE.99\DeIsL1.isu -cC:\SCRABBLE.99\_ISREG32.DLL
Mise à jour de sécurité pour Lecteur Windows Media (KB911564) -->
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) --> "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) --> "C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723) --> "C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB890046) --> "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896358) -->
Mise à jour de sécurité pour Windows XP (KB896423) -->
Mise à jour de sécurité pour Windows XP (KB896424) -->
Mise à jour de sécurité pour Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB899588) -->
Mise à jour de sécurité pour Windows XP (KB899591) -->
Mise à jour de sécurité pour Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB901214) -->
Mise à jour de sécurité pour Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB904706) -->
Mise à jour de sécurité pour Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB908519) -->
Mise à jour de sécurité pour Windows XP (KB908531) -->
Mise à jour de sécurité pour Windows XP (KB911562) -->
Mise à jour de sécurité pour Windows XP (KB911567) -->
Mise à jour de sécurité pour Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB912919) -->
Mise à jour de sécurité pour Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB914388) -->
Mise à jour de sécurité pour Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB916281) --> "C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB917159) -->
Mise à jour de sécurité pour Windows XP (KB917344) -->
Mise à jour de sécurité pour Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB918439) -->
Mise à jour de sécurité pour Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB921883) -->
Mise à jour de sécurité pour Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB922760) --> "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923689) --> "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923694) --> "C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB925454) --> "C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB928090) --> "C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB912945) -->
Mise à jour pour Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB929338) --> "C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
Modem Helper --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F142D56-3326-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanel
Mozilla Firefox (2.0.0.2) --> C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSN --> C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
MSN Adder 7.0 --> "C:\Program Files\MSN Adder\unins000.exe"
NavExcel Search Toolbar (remove only) --> C:\WINDOWS\nxstinst.exe -u
Navigation par onglets (Windows Live Toolbar) --> MsiExec.exe /X{E74559C2-BB47-45AD-83DD-0D66B67E7811}
NetWaiting --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
Outil de mise à jour Google --> "C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
Paint Shop Pro 7 --> MsiExec.exe /I{D6DE02C7-1F47-11D4-9515-00105AE4B89A}
PC Scrabble ® Edition 99 --> C:\WINDOWS\unin040c.exe -fC:\SCRABBLE.99\DeIsL2.isu
Playboy Bunny für WLM --> "C:\Program Files\MSN Messenger\unins000.exe"
QuickTime --> MsiExec.exe /I{F07B861C-72B9-40A4-8B1A-AAED4C06A7E8}
RealArcade --> C:\Program Files\Real\RealArcade\Update\rnuninst.exe RealNetworks|RealArcade|1.2
Roxio DLA --> MsiExec.exe /I{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
Roxio MyDVD LE --> MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
Roxio RecordNow Audio --> MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382}
Roxio RecordNow Copy --> MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629}
Roxio RecordNow Data --> MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
SearchAssist --> C:\DELL\SearchAssist\UninstSA.bat
Skinner v1.2 --> "C:\Program Files\MastaLine Software\Skinner\unins000.exe"
SLD Codec Pack --> C:\Program Files\SLD Codec Pack\uninstall.exe
Sonic Activation Module --> MsiExec.exe /I{5B6BE547-21E2-49CA-B2E2-6A5F470593B1}
Sonic Update Manager --> MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
SoulSeek Client 156c --> "C:\Program Files\Soulseek\uninstall.exe"
Spleak --> "C:\Program Files\Spleak\SpleakLoader.exe" /Uninstall
Spybot - Search & Destroy 1.4 --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
SpywareBlaster v3.5.1 --> "C:\Program Files\SpywareBlaster\unins000.exe"
Unlocker 1.8.5 --> C:\Program Files\Unlocker\uninst.exe
URL Assistant --> regsvr32 /u /s "C:\Program Files\BAE\BAE.dll"
Winamp (remove only) --> "C:\Program Files\Winamp\UninstWA.exe"
Windows Live Messenger --> MsiExec.exe /I{E22885AB-B503-46E2-8437-73BBC6BC5487}
Windows Live Safety Scanner --> RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
Windows Live Sign-in Assistant --> MsiExec.exe /I{22B3CC30-77B8-419C-AA4B-F571FDF5D66D}
Windows Live Toolbar --> "C:\Program Files\Windows Live Toolbar\UnInstall.exe" {45BB90BA-A939-489F-B13F-F97E760A7895}
Windows Live Toolbar --> MsiExec.exe /X{45BB90BA-A939-489F-B13F-F97E760A7895}
Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"


-- End of ComboScan: finished at 2007-03-15 at 02:45:47 ------------------------




Je m'en vais donc effectuer les autres opération dont tu m'a parlé, et je colle les rapports vundo et hijackthis! dans mon prochain message! Merci à l'avance!
0
Utilisateur anonyme
15 mars 2007 à 17:09
As-tu supprimé ce que je t'ai indiqué au dessus ?
Si non, fais le avant ceci, pense à exécuter VundoFix c'est important.


Désinstalle ceci :

- Messenger Plus! Live & Sponsor < réinstalle-le sans les sponsors.
- J2SE Runtime Environment 5.0 Update 10
- J2SE Runtime Environment 5.0 Update 6


¤ Télécharge Hoster
http://www.funkytoad.com/download/hoster.zip

Dézippe le sur ton bureau, double clic sur hoster.exe
Sur la droite clic sur "Restore Microsoft's Hosts file"
Puis ferme le programme.


¤ Supprime tout ce qu'a pû te trouver AVG ignore rien.
0
Hmm voilà j'ai tout fait.. sauf pour FunkyToad.. le lien ne marche pas.. on me redirige (ou plutot je dois le faire manuellement) vers www.funkytoad.com .. jai essayé de télécharger hoster v3.5 mais rien ne se passe.. qu'est-ce que je dois faire svp?
0
iens en attendant je te colle les rapports suivants: rapport de second scan de AVG, rapport de scan Vundo et finalement, le second rapport HiJackThis!




---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:10:03 2007-03-15

+ Résultat de l'analyse:



C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHUninstaller.exe -> Adware.NavExcel : Nettoyé.
C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHUpdater.exe -> Adware.NavExcel : Nettoyé.
C:\Program Files\NavExcel\NavHelper\v2.0.4a\v2.0.4a.cab/NHelper.dll -> Adware.NavExcel : Nettoyé.
C:\WINDOWS\nxstinst.exe -> Adware.NavExcel : Nettoyé.
C:\WINDOWS\remover.dll -> Adware.NavExcel : Nettoyé.
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP173\A0049743.exe -> Adware.P2PNet : Nettoyé.
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP167\A0046139.exe -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP173\A0049781.inf -> Adware.WebHancer : Nettoyé.


Fin du rapport

----------------------------------------------------------------------------





VundoFix V6.3.16

Checking Java version...

Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.

Java version is 1.5.0.10

Java version is 1.5.0.11

Scan started at 13:11:47 2007-03-15

Listing files found while scanning....

C:\WINDOWS\system32\awtrppn.dll
C:\WINDOWS\system32\cgdicxwc.dll
C:\WINDOWS\system32\lkdyvwds.dll
C:\WINDOWS\system32\qrutv.bak1
C:\WINDOWS\system32\qrutv.bak2
C:\WINDOWS\system32\qrutv.ini
C:\WINDOWS\system32\qrutv.ini2
C:\WINDOWS\system32\qrutv.tmp
C:\WINDOWS\system32\tuvttuv.dll
C:\WINDOWS\system32\vturq.dll
C:\WINDOWS\system32\wxewbibb.exe

Beginning removal...

Attempting to delete C:\WINDOWS\system32\awtrppn.dll
C:\WINDOWS\system32\awtrppn.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\cgdicxwc.dll
C:\WINDOWS\system32\cgdicxwc.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\lkdyvwds.dll
C:\WINDOWS\system32\lkdyvwds.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\qrutv.bak1
C:\WINDOWS\system32\qrutv.bak1 Has been deleted!

Attempting to delete C:\WINDOWS\system32\qrutv.bak2
C:\WINDOWS\system32\qrutv.bak2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\qrutv.ini
C:\WINDOWS\system32\qrutv.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\qrutv.ini2
C:\WINDOWS\system32\qrutv.ini2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\qrutv.tmp
C:\WINDOWS\system32\qrutv.tmp Has been deleted!

Attempting to delete C:\WINDOWS\system32\tuvttuv.dll
C:\WINDOWS\system32\tuvttuv.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\vturq.dll
C:\WINDOWS\system32\vturq.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\wxewbibb.exe
C:\WINDOWS\system32\wxewbibb.exe Has been deleted!

Performing Repairs to the registry.
Done!



------------------------------------------------------------------------------


Logfile of HijackThis v1.99.1
Scan saved at 13:23:04, on 2007-03-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Spleak\SpleakLoader.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Cédric\Bureau\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-ca?c=ca&l=FR&s=gen&redirect=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=fr&client=dell-row&channel=ca&ibd=0060914
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0BBEB906-3F90-415F-BF0E-CA2E1F142715} - C:\WINDOWS\system32\vthapodo.dll
O2 - BHO: (no name) - {403DE56D-AD0C-4117-A05E-B6C0E6CADDAf} - C:\WINDOWS\system32\vthapodo.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {76AE966E-7C2E-4A40-ADBA-134B31B33BA8} - C:\WINDOWS\system32\vturq.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O2 - BHO: (no name) - {DBC32F12-EAA5-4876-BD4F-3519401FB82f} - C:\WINDOWS\system32\vthapodo.dll
O2 - BHO: (no name) - {DFE86D07-9082-4C06-BACA-A2AF5843C9Fd} - C:\WINDOWS\system32\vthapodo.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SpleakPlugin] "C:\Program Files\Spleak\SpleakLoader.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\qwlarfiy.dll",setvm
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
O4 - Global Startup: Alarmes CorelCENTRAL.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\alarm.exe
O4 - Global Startup: CorelCENTRAL 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\ccwin9.exe
O4 - Global Startup: Desktop Application Director 9.LNK = C:\Program Files\Corel\WordPerfect Office 2000\programs\dad9.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJ
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://cdrikleakedaronal1985.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe




---------------------------------------------------------------



Voila!
0
Hmm j'ai téléchargé HostsXpert? Est-ce que ça fonctionne aussi..?
0
Okay, j'ai fait restores microsoft files blabla comme tu m'a dit, maintenant que tout est fait, j'attend tes directives!
0
Hmm.. y'a quelqu'un..? j'ai toujours des messages d'avast me disant qu'il y a quelques virus.. Svp j'ai besoin d'aide!

Merci!
0
Utilisateur anonyme
16 mars 2007 à 16:43
Salut

¤ Clic sur démarrer, rechercher, cherche et supprime si présent :

- IsUn040c.exe
- IsUninst.exe
- nxstinst.exe

**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.



¤ Désactive le pare-feu de Windows (SP2) il ne sert à rien puis installe celui-ci pour plus de sécurité

Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
--> http://kerio.probb.fr/Systemesd-exploitation-c1/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-43635-t248.htm

Plus d'info :
->https://kerio.probb.fr/


¤ Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2(en haut) va se mettre à clignoter, clique dessus et choisit "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

---> https://www.kaspersky.fr/downloads

- Kaspersky Online Scanner
- Accept
0
On me dirige vers un remplacement de Kerio: Sunbelt firewall.. et il est écrit qu'il est gratuit pendant la période d'essai de 30 jours, mais est-ce qu'il reste gratuit ensuite également? Dois-je le télécharger?
0
Okay tout va bien oublie ça! jvais linstaller, merci!
0
Voici le rapport Kaspersky.. toujours la présence de 2 virus.. c'Est normal..?


file:///C:/Documents%20and%20Settings/C%C3%A9dric/Bureau/kaspersky%20scan%20report.html


Je copie colle l'Adresse parce que je ne peux pas le copier/coller

merci!
0
Utilisateur anonyme
16 mars 2007 à 21:16
note moi le nom ou il te trouve les virus car la je peux pas accèder à ton rapport car il est sur ton PC ;-)
0
En faIT.. ce n'est pas vraiment écrit lesquels sont atteints je crois.. toutefois, en dessous d'une barre où il est écrit infected object names.. une liste INTERMINABLE y figurent.. quand j'essaie de faire 'Sélectionner tout', la page plante.. que dois-je faire?
0
Utilisateur anonyme
18 mars 2007 à 23:01
Envoi le moi par mail ici boulepate62@gmail.com
0