Se connecter / S'enregistrer
Votre question

Le Trojan Vundo

Tags :
  • Internet Explorer
  • Sécurité
Dernière réponse : dans Sécurité et virus
22 Mars 2007 13:11:06

Bonjour camarades,

j'ai un trojan d'apres mon anti virus Norman ( meme deux )

ils se nomment Vundo.gen10 et Vundo.gen7

apparament il faudrait que j'utilise hijackthis et poster mon rapport, je l'ai deja fait

tenez

Logfile of HijackThis v1.99.1
Scan saved at 12:58:42, on 22/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Norman\Npf\BIN\NPFSVICE.EXE
C:\Norman\Bin\Zanda.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\bin\nvcoas.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Digital Media Reader\shwiconem.exe
C:\WINDOWS\zHotkey.exe
C:\Norman\bin\ZLH.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Norman\Nvc\bin\cclaw.exe
C:\Norman\Npf\BIN\npfmsg2.exe
C:\Norman\bin\niu.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ASAMSU~1\LOCALS~1\Temp\Rar$EX00.360\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CD13025-5805-4B40-96BF-1D7ECE5FE9D9} - C:\WINDOWS\system32\hfnmhaum.dll (file missing)
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {44357F41-4288-404E-B8E2-4C30E98C6BF8} - C:\WINDOWS\system32\mljjhfe.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O2 - BHO: (no name) - {F29B1DA9-7488-439E-81C5-A7739643EB41} - C:\WINDOWS\system32\ddcya.dll (file missing)
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunKistEM] C:\Program Files\Digital Media Reader\shwiconem.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [ShowWnd] ShowWnd.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\Battlefield 2142.exe
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\hiqwtuyr.dll",setvm
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?fa070e386a9c4670b40b198de437e41e
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?fa070e386a9c4670b40b198de437e41e
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Contro...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
O17 - HKLM\System\CCS\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: ddcya - C:\WINDOWS\system32\ddcya.dll (file missing)
O20 - Winlogon Notify: mljjhfe - mljjhfe.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\Norman\Npf\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

j'espere que vous pourrez m'aidez, merci a vous et je compte sur vous

aurevoir

( si il fesait rien ca serai pas un vraiment probleme mais il y a une affiche m'indiquant que je l'ai qu is'affiche toutes les deux secondes)

Autres pages sur : trojan vundo

22 Mars 2007 13:31:59

:hello: 

Tu as placé hijackthis dans un dossier temporaire. Crées-lui un dossier propre à lui à la racine de ton disque puis tu le mets dedans.
Ouvres son dossier, repères l'icone avec les bâtons de dymnamites.
Fais un clic-droit dessus et choisis "renommer"
Appelles-le scanner.exe
Ferme les programmes inutiles.
Exécute-le et clique sur Do a system scan and save a logfile.
Ne coche rien.
Copie le rapport et colle-le dans un message.
22 Mars 2007 13:34:46

Logfile of HijackThis v1.99.1
Scan saved at 13:34:49, on 22/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Norman\Npf\BIN\NPFSVICE.EXE
C:\Norman\Bin\Zanda.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\bin\nvcoas.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Digital Media Reader\shwiconem.exe
C:\WINDOWS\zHotkey.exe
C:\Norman\bin\ZLH.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Norman\Nvc\bin\cclaw.exe
C:\Norman\Npf\BIN\npfmsg2.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Norman\bin\niu.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis\scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CD13025-5805-4B40-96BF-1D7ECE5FE9D9} - C:\WINDOWS\system32\hfnmhaum.dll (file missing)
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {44357F41-4288-404E-B8E2-4C30E98C6BF8} - C:\WINDOWS\system32\mljjhfe.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O2 - BHO: (no name) - {F29B1DA9-7488-439E-81C5-A7739643EB41} - C:\WINDOWS\system32\ddcya.dll (file missing)
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunKistEM] C:\Program Files\Digital Media Reader\shwiconem.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [ShowWnd] ShowWnd.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\Battlefield 2142.exe
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\hiqwtuyr.dll",setvm
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?fa070e386a9c4670b40b198de437e41e
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?fa070e386a9c4670b40b198de437e41e
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Contro...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
O17 - HKLM\System\CCS\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: ddcya - C:\WINDOWS\system32\ddcya.dll (file missing)
O20 - Winlogon Notify: mljjhfe - mljjhfe.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\Norman\Npf\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
Contenus similaires
22 Mars 2007 14:08:34

1)Télécharger VundoFix.exe (par Atribune) sur votre Bureau.
http://www.atribune.org/ccount/click.php?id=4

* Double-clique VundoFix.exe afin de le lancer.
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo.
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est

2)Vas dans Démarrer > Exécuter et tu colles cette ligne avant de valider par Ok (peu importe si tu as un message d'erreur)

regsvr32 /u C:\WINDOWS\system32\hiqwtuyr.dll

3)Lances hijackthis, do a scan only. coches sur la gauche ces lignes :

O2 - BHO: (no name) - {1CD13025-5805-4B40-96BF-1D7ECE5FE9D9} - C:\WINDOWS\system32\hfnmhaum.dll (file missing)
O2 - BHO: (no name) - {44357F41-4288-404E-B8E2-4C30E98C6BF8} - C:\WINDOWS\system32\mljjhfe.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\Battlefield 2142.exe
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\hiqwtuyr.dll",setvm
O20 - Winlogon Notify: ddcya - C:\WINDOWS\system32\ddcya.dll (file missing)
O20 - Winlogon Notify: mljjhfe - mljjhfe.dll (file missing)

Cliques ensuite sur fixchecked et valides, toujours dans Hijackthis cliques sur back et passes au point 4)

4)Dans hijackthis, "open the misc tool section" "delete a file on reboot", colle cette ligne :

C:\WINDOWS\system32\hiqwtuyr.dll

puis clique sur "ouvrir"
valide, l'ordinateur redémarre.

5)Repostes un log hijackthis.
22 Mars 2007 14:40:41

Vundofix prend enormement de temps a finir est ce normale ?
22 Mars 2007 15:05:46

Combien de temps celà fait qu'il tourne ?
22 Mars 2007 17:51:54


VundoFix V6.3.17

Checking Java version...

Scan started at 14:09:51 22/03/2007

Listing files found while scanning....

C:\WINDOWS\system32\aycdd.bak1
C:\WINDOWS\system32\aycdd.bak2
C:\WINDOWS\system32\aycdd.ini
C:\WINDOWS\system32\ddcya.dll

Beginning removal...

Attempting to delete C:\WINDOWS\system32\aycdd.bak1
C:\WINDOWS\system32\aycdd.bak1 Has been deleted!

Attempting to delete C:\WINDOWS\system32\aycdd.bak2
C:\WINDOWS\system32\aycdd.bak2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\aycdd.ini
C:\WINDOWS\system32\aycdd.ini Has been deleted!

Performing Repairs to the registry.
Done!


il en a oublier un non ?
22 Mars 2007 19:02:53

j'ai recommencer


VundoFix V6.3.17

Checking Java version...

Scan started at 14:09:51 22/03/2007

Listing files found while scanning....

C:\WINDOWS\system32\aycdd.bak1
C:\WINDOWS\system32\aycdd.bak2
C:\WINDOWS\system32\aycdd.ini
C:\WINDOWS\system32\ddcya.dll

Beginning removal...

Attempting to delete C:\WINDOWS\system32\aycdd.bak1
C:\WINDOWS\system32\aycdd.bak1 Has been deleted!

Attempting to delete C:\WINDOWS\system32\aycdd.bak2
C:\WINDOWS\system32\aycdd.bak2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\aycdd.ini
C:\WINDOWS\system32\aycdd.ini Has been deleted!

Performing Repairs to the registry.
Done!

VundoFix V6.3.17

Checking Java version...

Scan started at 17:52:06 22/03/2007

Listing files found while scanning....

C:\WINDOWS\system32\ddcya.dll

Beginning removal...

Performing Repairs to the registry.
Done!
23 Mars 2007 09:18:03

:hello: 

Tu en es ou dans les manips ?
23 Mars 2007 11:47:14

apparament le trojan n'y est plus ( je n'ai pas eu besoin de faire la manipulation si la suppression echouait)
24 Mars 2007 11:18:12

Si tu as fais toutes les manips, repostes un log hijackthis comme demandé pour voir ou on en est ;) 
25 Mars 2007 11:07:26

Logfile of HijackThis v1.99.1
Scan saved at 11:07:25, on 24/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Norman\Npf\BIN\NPFSVICE.EXE
C:\Norman\Bin\Zanda.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\bin\nvcoas.exe
C:\Norman\Nvc\BIN\nipsvc.exe
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Digital Media Reader\shwiconem.exe
C:\WINDOWS\zHotkey.exe
C:\Norman\bin\ZLH.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Norman\Nvc\BIN\NIP.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Norman\Npf\BIN\npfmsg2.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Norman\Nvc\bin\cclaw.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Norman\bin\niu.exe
C:\Program Files\Hijackthis\scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CD13025-5805-4B40-96BF-1D7ECE5FE9D9} - C:\WINDOWS\system32\hfnmhaum.dll (file missing)
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {44357F41-4288-404E-B8E2-4C30E98C6BF8} - C:\WINDOWS\system32\mljjhfe.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O2 - BHO: (no name) - {F29B1DA9-7488-439E-81C5-A7739643EB41} - C:\WINDOWS\system32\ddcya.dll (file missing)
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunKistEM] C:\Program Files\Digital Media Reader\shwiconem.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [ShowWnd] ShowWnd.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\Battlefield 2142.exe
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\hiqwtuyr.dll",setvm
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?fa070e386a9c4670b40b198de437e41e
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?fa070e386a9c4670b40b198de437e41e
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Contro...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
O17 - HKLM\System\CCS\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: ddcya - C:\WINDOWS\system32\ddcya.dll (file missing)
O20 - Winlogon Notify: mljjhfe - mljjhfe.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\Norman\Npf\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe




Desolé du retard
25 Mars 2007 12:40:00

:hello: 

1)Vas dans Démarrer > Exécuter et tu colles cette ligne en gras avant de valider par Ok (peu importe si tu as un message d'erreur)

regsvr32 /u C:\WINDOWS\system32\hiqwtuyr.dll

2)Lances hijackthis, do a scan only. coches sur la gauche ces lignes :

O2 - BHO: (no name) - {1CD13025-5805-4B40-96BF-1D7ECE5FE9D9} - C:\WINDOWS\system32\hfnmhaum.dll (file missing)
O2 - BHO: (no name) - {44357F41-4288-404E-B8E2-4C30E98C6BF8} - C:\WINDOWS\system32\mljjhfe.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {F29B1DA9-7488-439E-81C5-A7739643EB41} - C:\WINDOWS\system32\ddcya.dll (file missing)
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\Battlefield 2142.exe
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\hiqwtuyr.dll",setvm
O20 - Winlogon Notify: ddcya - C:\WINDOWS\system32\ddcya.dll (file missing)
O20 - Winlogon Notify: mljjhfe - mljjhfe.dll (file missing)

Cliques ensuite sur fixchecked et valides, Cliques sur back dans hijackthis et passes au point suivant.

3)Dans hijackthis, "open the misc tool section" "delete a file on reboot", colle cette ligne :
Citation :
C:\WINDOWS\system32\hiqwtuyr.dll

puis clique sur "ouvrir"
valide, l'ordinateur redémarre.

4)Repostes un log hijackthis

5)Fais un scan en ligne avec Internet Explorer :
http://www.bitdefender.fr/bd/site/page.php
(cliques à gauche sur scan online).
A la fin du scan, enregistres le rapport en format texte. Puis copies/colles son contenu ici
26 Mars 2007 16:14:21

Logfile of HijackThis v1.99.1
Scan saved at 16:13:31, on 26/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Norman\Npf\BIN\NPFSVICE.EXE
C:\Norman\Bin\Zanda.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\slserv.exe
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\bin\nvcoas.exe
C:\Norman\Nvc\BIN\nipsvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Digital Media Reader\shwiconem.exe
C:\WINDOWS\zHotkey.exe
C:\Norman\bin\ZLH.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Npf\BIN\npfmsg2.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Norman\Nvc\bin\cclaw.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hijackthis\scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunKistEM] C:\Program Files\Digital Media Reader\shwiconem.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [ShowWnd] ShowWnd.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?fa070e386a9c4670b40b198de437e41e
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?fa070e386a9c4670b40b198de437e41e
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Contro...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
O17 - HKLM\System\CCS\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\Norman\Npf\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe


Je peut pas utiliser le scan En ligne
26 Mars 2007 22:33:47

BitDefender Online Scanner







Rapport d'analyse généré à: Mon, Mar 26, 2007 - 22:30:01









Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;L:\;M:\;N:\;















Statistiques

Temps


02:01:41

Fichiers


396040

Directoires


4502

Secteurs de boot


3

Archives


7221

Paquets programmes


42721







Résultats

Virus identifiés


3

Fichiers infectés


15

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


15







Info sur les moteurs

Définition virus


407727

Version des moteurs


AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Analyse des plugins


14

Archive des plugins


38

Unpack des plugins


6

E-mail plugins


6

Système plugins


1







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


*;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\Documents and Settings\a sam su\Local Settings\Temporary Internet Files\Content.IE5\Y4Z4M3LR\cr_obj[1].htm


Infecté par: Generic.XPL.ADODB.71D635A5

C:\Documents and Settings\a sam su\Local Settings\Temporary Internet Files\Content.IE5\Y4Z4M3LR\cr_obj[1].htm


Echec de la désinfection

C:\Documents and Settings\a sam su\Local Settings\Temporary Internet Files\Content.IE5\Y4Z4M3LR\cr_obj[1].htm


Supprimé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/EMD_back.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/EMD_next.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/EMD_home.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/CD_button_selectALL.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/CD_button_unselectALL.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/CD_button_rec.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/CD_button_rec_stop.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/DLG_Tree+.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/CD_check-ON.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/ML_Win.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/ML_genreview.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/ML_alphabetview.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/ML_artistview.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/ML_albumview.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/ML_dateview.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/ML_button_DEL.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/ML_tracksview.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/MyMix_Win.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/DLG_Edit_Album_arrow.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/dropdown_viewlist.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/trans_media_scr.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/original_CD.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/PD_button_out.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/PD_button_in.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/PD_icon_song2.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/PD_icon_song3.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/playbackcontrol.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/icon_normal.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/icon_repeatall.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/icon_repeattrack.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/icon_shuffle.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/icon_repeatshuffle.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/Main_Playback_pause.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/CDburn_button_specify-L.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/CDburn_button_burn-L.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/simplemode.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/LOCIMG/folder_edit.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/logo_vaio.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/e_in_nt_copyright_09.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/e_in_nt_copyright_12.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/e_in_nt_copyright_04.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/IMG/e_in_nt_copyright_05.gif


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/HTML/sdc_E.css


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/#WINDOWS


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/#IVB


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/$WWKeywordLinks/BTree


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/$WWKeywordLinks/Data


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/$WWKeywordLinks/Map


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/$WWKeywordLinks/Property


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/$WWAssociativeLinks/Property


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/$OBJINST


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/$FIftiMain


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/#IDXHDR


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/#TOPICS


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/#URLTBL


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/#URLSTR


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Aide de SonicStage.lnk=>C:\Program Files\Sony\SonicStage\Data\Help\OMGJBOX.chm=>/#STRINGS


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Assistance produit -Personal Audio-.url


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Fichier Lisezmoi de SonicStage.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\NW-E200_E300 series manuals.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\NW-E200_E300 series manuals.lnk=>C:\Program Files\Fichiers communs\Sony Shared\PD\NW-E200_E300 series manuals\NW-E200_E300 series manuals.exe


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Outil de conversion de fichiers SonicStage.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\Outil de sauvegarde SonicStage.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SonicStage\SonicStage.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\System Recovery\Application & Driver Recovery.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\System Recovery\Application & Driver Recovery.lnk=>C:\WINDOWS\SMINST\INSTALL_APP.EXE


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\System Recovery\Recovery Help Manual.pdf


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\System Recovery\Recovery Media Creator.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\System Recovery\Recovery Media Creator.lnk=>C:\WINDOWS\CREATOR\CD Creator.exe


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\System Recovery\System Recovery.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\System Recovery\System Recovery.lnk=>C:\WINDOWS\SMINST\START.EXE


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Documentation.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Documentation.lnk=>C:\Program Files\VideoLAN\VLC\Documentation.url


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Audio\Set Audio mode to DirectX (default).lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Audio\Set Audio mode to Waveout.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Audio\Set Audio mode to Waveout.lnk=>C:\Program Files\VideoLAN\VLC\vlc.exe


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Interface\Set Main Interface to Skinnable.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Interface\Set Main Interface to wxWidgets (default).lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Reset VLC media player preferences and cache files.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Video\Set Video mode to Direct3D (no hardware acceleration).lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Video\Set Video mode to Direct3D.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Video\Set Video mode to DirectX (no hardware acceleration).lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Video\Set Video mode to DirectX (no video overlay).lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Video\Set Video mode to DirectX.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Quick Settings\Video\Set Video mode to OpenGL.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Release Notes.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\Release Notes.lnk=>C:\Program Files\VideoLAN\VLC\NEWS.txt


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\VideoLAN Website.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\VideoLAN Website.lnk=>C:\Program Files\VideoLAN\VLC\VideoLAN Website.url


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VideoLAN\VLC media player.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Winamp\Uninstall Winamp.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Winamp\What's New.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Winamp\What's New.lnk=>C:\Program Files\Winamp\whatsnew.txt


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Winamp\Winamp.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Winamp\Winamp.lnk=>C:\Program Files\Winamp\winamp.exe


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Windows Live Messenger.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk=>C:\Program Files\Movie Maker\moviemk.exe


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinRAR\Aide de WinRAR.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinRAR\Aide de WinRAR.lnk=>C:\Program Files\WinRAR\WinRAR.hlp


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinRAR\Manuel de la console RAR.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinRAR\Manuel de la console RAR.lnk=>C:\Program Files\WinRAR\Rar.txt


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinRAR\WinRAR.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinRAR\WinRAR.lnk=>C:\Program Files\WinRAR\WinRAR.exe


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\World of Ragnarok\Désinstaller World of Ragnarok.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\World of Ragnarok\Désinstaller World of Ragnarok.lnk=>C:\Program Files\Gravity\RO\unins000.exe


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\World of Ragnarok\World of Ragnarok.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\World of Ragnarok\World of Ragnarok.lnk=>C:\Program Files\Gravity\RO\WorOnline.exe


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Windows Update.lnk


Nettoyé

C:\Documents and Settings\All Users\Menu Démarrer\Windows Update.lnk=>C:\WINDOWS\system32\wupdmgr.exe


Nettoyé

C:\Documents and Settings\All Users\NTUSER.DAT


Nettoyé

C:\Documents and Settings\All Users\NTUSER.DAT.LOG


Nettoyé

C:\Documents and Settings\All Users\SonicStage\Packages\Imported Files(1)\Shakin Stevens - A Love Worth Waiting For.mp3


Nettoyé

C:\Documents and Settings\Default User\Application Data\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\HTML Help\hh.dat


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\HTML Help\hh.dat=>/WINDOWS/Help/plyr_err.chm/main


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\brndlog.bak


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\brndlog.txt


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Desktop.htt


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Desktop.htt=>(unicode)


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Bureau.scf


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\Media Player\00078FBA.wpl


Nettoyé

C:\Documents and Settings\Default User\Application Data\Microsoft\Windows\Themes\Custom.theme


Nettoyé

C:\Documents and Settings\Default User\Bureau\Lecteur Windows Media.lnk


Nettoyé

C:\Documents and Settings\Default User\Cookies\index.dat


Nettoyé

C:\Documents and Settings\Default User\Favoris\Desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Favoris\Guide des stations de radio.url


Nettoyé

C:\Documents and Settings\Default User\Favoris\Liens\Hotmail.url


Nettoyé

C:\Documents and Settings\Default User\Favoris\Liens\Personnaliser les liens.url


Nettoyé

C:\Documents and Settings\Default User\Favoris\Liens\Windows Media.url


Nettoyé

C:\Documents and Settings\Default User\Favoris\Liens\Windows.url


Nettoyé

C:\Documents and Settings\Default User\Favoris\MSN.com.url


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_59R.wmdb


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.DTD


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.XML


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Works\Portfolio\wsbsamp.wsb


Nettoyé

C:\Documents and Settings\Default User\Local Settings\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Historique\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Historique\History.IE5\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Historique\History.IE5\index.dat


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Historique\History.IE5\MSHist012006121120061212\index.dat


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temp\754a.rra


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temp\{9b94be6f-7ca3-4c40-a266-62667ff746cc}\atiicdxx.dll


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temp\{9b94be6f-7ca3-4c40-a266-62667ff746cc}\atiicdxx.msi


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temp\{9b94be6f-7ca3-4c40-a266-62667ff746cc}\atiiiexx.dll


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temp\{9b94be6f-7ca3-4c40-a266-62667ff746cc}\atricdxx.dft


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temp\{9b94be6f-7ca3-4c40-a266-62667ff746cc}\islayer.dll


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temp\{9b94be6f-7ca3-4c40-a266-62667ff746cc}\isrt.dll


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temp\{9b94be6f-7ca3-4c40-a266-62667ff746cc}\OEMRESET.log


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temp\{9b94be6f-7ca3-4c40-a266-62667ff746cc}\OEMRESET.log=>(unicode)


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temp\{9b94be6f-7ca3-4c40-a266-62667ff746cc}\_IsRes.dll


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\index.dat


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\index.dat=>REMOVED_NULLS


Nettoyé

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Accessibilité\Clavier visuel.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Accessibilité\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Accessibilité\Gestionnaire d'utilitaires.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Accessibilité\Loupe.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Assistant Compatibilité des programmes.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Bloc-notes.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Carnet d'adresses.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Divertissement\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Explorateur Windows.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Invite de commandes.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Synchroniser.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Visite guidée de Windows XP.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Assistance à distance.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Internet Explorer.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Outlook Express.lnk


Nettoyé

C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Outlook Express.lnk=>C:\Program Files\Outlook Express\msimn.exe


Nettoyé

C:\Documents and Settings\Default User\Mes documents\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Mes documents\Ma musique\Desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Mes documents\Ma musique\Échantillons de musique.lnk


Nettoyé

C:\Documents and Settings\Default User\Mes documents\Mes images\Desktop.ini


Nettoyé

C:\Documents and Settings\Default User\Mes documents\Mes images\Échantillons d'images.lnk


Nettoyé

C:\Documents and Settings\Default User\Modèles\amipro.sam


Nettoyé

C:\Documents and Settings\Default User\Modèles\excel.xls


Nettoyé

C:\Documents and Settings\Default User\Modèles\excel4.xls


Nettoyé

C:\Documents and Settings\Default User\Modèles\lotus.wk4


Nettoyé

C:\Documents and Settings\Default User\Modèles\powerpnt.ppt


Nettoyé

C:\Documents and Settings\Default User\Modèles\presenta.shw


Nettoyé

C:\Documents and Settings\Default User\Modèles\quattro.wb2


Nettoyé

C:\Documents and Settings\Default User\Modèles\sndrec.wav


Nettoyé

C:\Documents and Settings\Default User\Modèles\winword.doc


Nettoyé

C:\Documents and Settings\Default User\Modèles\winword2.doc


Nettoyé

C:\Documents and Settings\Default User\Modèles\wordpfct.wpd


Nettoyé

C:\Documents and Settings\Default User\Modèles\wordpfct.wpg


Nettoyé

C:\Documents and Settings\Default User\NTUSER.DAT


Nettoyé

C:\Documents and Settings\Default User\ntuser.dat.LOG


Nettoyé

C:\Documents and Settings\Default User\ntuser.ini


Nettoyé

C:\Documents and Settings\Default User\ntuser.ini=>(unicode)


Nettoyé

C:\Documents and Settings\Default User\Recent\Desktop.ini


Nettoyé

C:\Documents and Settings\Default User\SendTo\Bureau (créer un raccourci).DeskLink


Nettoyé

C:\Documents and Settings\Default User\SendTo\desktop.ini


Nettoyé

C:\Documents and Settings\Default User\SendTo\Destinataire.MAPIMail


Nettoyé

C:\Documents and Settings\Default User\SendTo\Dossier compressé.ZFSendToTarget


Nettoyé

C:\Documents and Settings\Default User\SendTo\Mes documents.mydocs


Nettoyé

C:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll


Nettoyé

C:\Documents and Settings\LocalService\Cookies\index.dat


Nettoyé

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat


Nettoyé

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG


Nettoyé

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows Media\11.0\WMSDKNS.DTD


Nettoyé

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows Media\11.0\WMSDKNS.XML


Nettoyé

C:\Program Files\MSN Messenger\Device Manager\dpinst64.exe


Infecté par: Win32.Gael.3666

C:\Program Files\MSN Messenger\Device Manager\dpinst64.exe


Echec de la désinfection

C:\Program Files\MSN Messenger\Device Manager\dpinst64.exe


Supprimé

C:\Program Files\Realtek\InstallShield\CPLUtl64.exe


Infecté par: Win32.Gael.3666

C:\Program Files\Realtek\InstallShield\CPLUtl64.exe


Echec de la désinfection

C:\Program Files\Realtek\InstallShield\CPLUtl64.exe


Supprimé

C:\Program Files\Realtek\InstallShield\RtlUpd64.exe


Infecté par: Win32.Gael.3666

C:\Program Files\Realtek\InstallShield\RtlUpd64.exe


Echec de la désinfection

C:\Program Files\Realtek\InstallShield\RtlUpd64.exe


Supprimé

C:\Program Files\serial.dat=>dr.exe


Infecté par: BehavesLike:Win32.ExplorerHijack

C:\Program Files\serial.dat=>dr.exe


Echec de la désinfection

C:\Program Files\serial.dat=>dr.exe


Supprimé

C:\Program Files\serial.dat


Mis à jour

C:\Program Files\serial.zip=>dr.exe


Infecté par: BehavesLike:Win32.ExplorerHijack

C:\Program Files\serial.zip=>dr.exe


Echec de la désinfection

C:\Program Files\serial.zip=>dr.exe


Supprimé

C:\Program Files\serial.zip


Mis à jour

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP125\A0104064.exe


Infecté par: BehavesLike:Win32.ExplorerHijack

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP125\A0104064.exe


Echec de la désinfection

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP125\A0104064.exe


Supprimé

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP125\A0104135.exe


Infecté par: BehavesLike:Win32.ExplorerHijack

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP125\A0104135.exe


Echec de la désinfection

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP125\A0104135.exe


Supprimé

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP141\A0114480.exe


Infecté par: Win32.Gael.3666

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP141\A0114480.exe


Echec de la désinfection

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP141\A0114480.exe


Supprimé

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP141\A0114481.exe


Infecté par: Win32.Gael.3666

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP141\A0114481.exe


Echec de la désinfection

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP141\A0114481.exe


Supprimé

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP141\A0114482.exe


Infecté par: Win32.Gael.3666

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP141\A0114482.exe


Echec de la désinfection

C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP141\A0114482.exe


Supprimé

C:\WINDOWS\system32\pxcpya64.exe


Infecté par: Win32.Gael.3666

C:\WINDOWS\system32\pxcpya64.exe


Echec de la désinfection

C:\WINDOWS\system32\pxcpya64.exe


Supprimé

C:\WINDOWS\system32\pxcpyi64.exe


Infecté par: Win32.Gael.3666

C:\WINDOWS\system32\pxcpyi64.exe


Echec de la désinfection

C:\WINDOWS\system32\pxcpyi64.exe


Supprimé

C:\WINDOWS\system32\pxinsa64.exe


Infecté par: Win32.Gael.3666

C:\WINDOWS\system32\pxinsa64.exe


Echec de la désinfection

C:\WINDOWS\system32\pxinsa64.exe


Supprimé

C:\WINDOWS\system32\pxinsi64.exe


Infecté par: Win32.Gael.3666

C:\WINDOWS\system32\pxinsi64.exe


Echec de la désinfection

C:\WINDOWS\system32\pxinsi64.exe


Supprimé
27 Mars 2007 07:23:29

:hello: 

Comment va ton PC ?
27 Mars 2007 08:16:20

j'ai l'impression que mozzilla bloque sans raison parfois
27 Mars 2007 09:47:37

Essaies de naviguer en fermant ton logiciel de P2P et dis moi si celà va mieux.
27 Mars 2007 12:38:28

ca doit faire des semaines que je l'ai pas ouvert
27 Mars 2007 13:18:32

Oui certes, mais bittorent se lance toujours au démarrage de ton PC.
27 Mars 2007 19:52:49

Bon j'ai encore un autres probleme

J'etait sous le theme Windows Xp et maintenant je suis passer sous le theme windows classique ( sans que je le veuille) et je n'arrive plus a le changer, comme si le theme windows XP a ete effacer j'ai aussi tenter den mettre de nouveau a partire de ceux la

http://www.informatruc.com/telecharger_themes.php
27 Mars 2007 20:28:07

Bon je sais pas ce qu'il c'est passer mais le theme est de retour
27 Mars 2007 22:23:05

:hello: 

Tant mieux ;) 

Je te propose de refaire un scan en ligne chez Bitdefender et de me reposter un log hijackthis.

Ensuite dis moi si tu as encore des soucis.
28 Mars 2007 13:07:14

Logfile of HijackThis v1.99.1
Scan saved at 13:06:46, on 28/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Norman\Npf\BIN\NPFSVICE.EXE
C:\Norman\Bin\Zanda.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Norman\bin\NJEEVES.EXE
C:\Norman\Nvc\bin\nvcoas.exe
C:\Norman\Nvc\BIN\NVCSCHED.EXE
C:\Norman\Nvc\BIN\nipsvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Digital Media Reader\shwiconem.exe
C:\WINDOWS\zHotkey.exe
C:\Norman\bin\ZLH.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Norman\Nvc\BIN\NIP.EXE
C:\Norman\Nvc\bin\cclaw.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Norman\Npf\BIN\npfmsg2.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Norman\bin\niu.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Hijackthis\scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunKistEM] C:\Program Files\Digital Media Reader\shwiconem.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [ShowWnd] ShowWnd.exe
O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\bin\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?fa070e386a9c4670b40b198de437e41e
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?fa070e386a9c4670b40b198de437e41e
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Contro...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.ca...
O17 - HKLM\System\CCS\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{02C88754-CF93-4B77-9562-BD2116A86C52}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe
O23 - Service: Norman NJeeves - Unknown owner - C:\Norman\bin\NJEEVES.EXE
O23 - Service: Norman Type-R - Unknown owner - C:\Norman\Npf\BIN\NPFSVICE.EXE
O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\Bin\Zanda.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\Norman\Nvc\BIN\NVCSCHED.EXE
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS