c bon!
20/11/2007 a 11:46:19,85
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\ALCXMNTR.EXE FOUND
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mcrh.tmp FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\DaemonTools_WhenUSave_Installer\" FOUND
"C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
*** Fin du rapport !
Rapport lopxpMH2 version 2.0 fait à 12:01:44,48 le 20/11/2007
C:\Documents and Settings\Compaq_Propriétaire\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Administrateur\Application Data
04/11/2006 14:35 <REP> .
04/11/2006 14:35 <REP> ..
04/11/2006 14:35 <REP> Intervideo
04/11/2006 14:35 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 102 582 489 088 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
04/11/2006 14:35 <REP> .
04/11/2006 14:35 <REP> ..
04/11/2006 14:35 <REP> Microsoft
04/11/2006 14:35 135 fusioncache.dat
04/11/2006 14:35 1 681 860 IconCache.db
2 fichier(s) 1 681 995 octets
3 Rép(s) 102 582 484 992 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Administrateur.SEB\Application Data
13/09/2007 18:52 <REP> .
13/09/2007 18:52 <REP> ..
13/09/2007 18:52 <REP> Intervideo
13/09/2007 18:52 <REP> Macromedia
13/09/2007 18:52 <REP> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 102 582 484 992 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Administrateur.SEB\Local Settings\Application Data
13/09/2007 18:52 <REP> .
13/09/2007 18:52 <REP> ..
13/09/2007 18:52 <REP> Adobe
13/09/2007 18:52 <REP> Microsoft
13/09/2007 18:52 135 fusioncache.dat
13/09/2007 18:52 3 152 656 IconCache.db
2 fichier(s) 3 152 791 octets
4 Rép(s) 102 582 484 992 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\All Users\Application Data
01/01/2005 08:58 <REP> .
01/01/2005 08:58 <REP> ..
26/07/2007 09:57 <REP> Adobe
02/01/2005 00:30 <REP> Apple Computer
04/11/2006 12:54 <REP> Avg7
14/09/2007 18:58 <REP> BOONTY
17/06/2006 11:46 <REP> DVD Shrink
15/07/2007 13:29 <REP> Google
15/07/2007 18:32 <REP> Google Updater
07/02/2005 10:54 <REP> Hewlett-Packard
02/01/2005 00:23 <REP> InstallShield
02/01/2005 00:22 <REP> InterVideo
15/09/2007 19:35 <REP> Macrovision
16/10/2007 17:11 <REP> MGS
01/01/2005 09:22 <REP> Microsoft
02/01/2005 00:41 <REP> Motive
15/07/2007 18:33 <REP> Mozilla
10/02/2007 18:36 <REP> Pinnacle
05/11/2005 14:02 <REP> POPWWPROFILES
02/01/2005 00:30 <REP> QuickTime
01/01/2005 08:33 <REP> SBSI
14/09/2007 18:39 <REP> Spybot - Search & Destroy
01/01/2005 08:02 <REP> Symantec
02/09/2006 10:32 <REP> Trymedia
11/07/2007 15:01 <REP> Windows Genuine Advantage
15/10/2007 11:38 <REP> Windows Live Toolbar
09/05/2007 12:14 <REP> Yahoo! Companion
01/11/2007 12:33 41 .zreglib
01/01/2005 09:22 62 desktop.ini
07/02/2005 10:43 7 899 hpzinstall.log
3 fichier(s) 8 002 octets
27 Rép(s) 102 582 484 992 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Compaq_Propriétaire\Application Data
17/01/2007 20:24 <REP> .
17/01/2007 20:24 <REP> ..
04/02/2007 10:02 <REP> Adobe
04/02/2007 10:03 <REP> AdobeUM
17/01/2007 20:24 <REP> Apple Computer
17/01/2007 20:50 <REP> Creative
17/03/2007 16:32 <REP> dvdcss
17/07/2007 16:23 <REP> eMule
15/07/2007 13:28 <REP> Google
26/01/2007 19:42 <REP> Help
17/01/2007 20:24 <REP> Identities
17/01/2007 20:24 <REP> Intervideo
01/02/2007 19:29 <REP> Leadertech
11/07/2007 20:57 <REP> LimeWire
26/01/2007 14:15 <REP> Macromedia
17/01/2007 20:24 <REP> Microsoft
15/02/2007 19:19 <REP> Motive
15/07/2007 18:42 <REP> Mozilla
16/07/2007 10:39 <REP> MSNInstaller
03/07/2007 17:29 <REP> OpenOffice.org2
18/11/2007 11:10 <REP> PC Tools
17/01/2007 20:24 <REP> SampleView
15/09/2007 17:17 <REP> SecuROM
01/02/2007 19:39 <REP> Sonic
17/01/2007 20:24 <REP> Sun
17/01/2007 20:24 <REP> Symantec
15/07/2007 18:42 <REP> Talkback
31/01/2007 20:58 <REP> Template
13/07/2007 09:56 <REP> Tenebril
01/02/2007 18:51 <REP> Tor
31/01/2007 20:08 <REP> vlc
17/01/2007 20:24 62 desktop.ini
31/01/2007 20:58 2 414 wklnhst.dat
2 fichier(s) 2 476 octets
31 Rép(s) 102 582 480 896 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data
17/01/2007 20:24 <REP> .
17/01/2007 20:24 <REP> ..
17/01/2007 20:24 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
04/02/2007 10:02 <REP> Adobe
17/01/2007 20:24 <REP> Apple Computer
17/01/2007 20:24 <REP> ApplicationHistory
15/07/2007 13:29 <REP> Google
26/01/2007 19:42 <REP> Help
17/01/2007 21:28 <REP> HP
26/01/2007 14:56 <REP> Identities
24/07/2007 13:19 <REP> IM
19/01/2007 15:24 <REP> IsolatedStorage
17/01/2007 20:24 <REP> Microsoft
03/02/2007 11:41 <REP> MicroVision Applications
15/07/2007 18:42 <REP> Mozilla
19/09/2007 20:40 <REP> torrent_search
06/07/2007 13:57 <REP> V-Safe 100
20/01/2007 10:54 <REP> WMTools Downloaded Files
19/10/2007 10:38 8 .mpid
19/01/2007 15:39 31 744 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
17/01/2007 20:24 142 fusioncache.dat
17/01/2007 21:28 56 728 GDIPFONTCACHEV1.DAT
17/01/2007 20:24 4 241 758 IconCache.db
5 fichier(s) 4 330 380 octets
18 Rép(s) 102 582 480 896 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Compaq_PropriÚtaire
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Compaq_PropriÚtaire\Local Settings
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Compaq_Propri‚taire
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Compaq_Propri‚taire\Local Settings
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Default User\Application Data
01/01/2005 08:59 <REP> .
01/01/2005 08:59 <REP> ..
04/02/2005 19:33 <REP> Apple Computer
01/01/2005 08:29 <REP> Identities
04/02/2005 19:33 <REP> Intervideo
28/08/2007 18:05 <REP> Macromedia
01/01/2005 09:22 <REP> Microsoft
04/02/2005 19:33 <REP> SampleView
04/02/2005 19:33 <REP> Sun
04/02/2005 19:33 <REP> Symantec
01/01/2005 09:22 62 desktop.ini
1 fichier(s) 62 octets
10 Rép(s) 102 582 476 800 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
01/01/2005 09:22 <REP> .
01/01/2005 09:22 <REP> ..
04/02/2005 19:33 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
26/07/2007 09:58 <REP> Adobe
04/02/2005 19:33 <REP> Apple Computer
04/02/2005 19:33 <REP> ApplicationHistory
01/01/2005 08:28 <REP> Microsoft
04/02/2005 19:33 135 fusioncache.dat
04/02/2005 19:33 1 681 860 IconCache.db
2 fichier(s) 1 681 995 octets
7 Rép(s) 102 582 476 800 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\LocalService\Application Data
01/01/2005 08:31 <REP> .
01/01/2005 08:31 <REP> ..
09/08/2007 20:39 <REP> Google
09/08/2007 20:40 <REP> Macromedia
01/01/2005 08:31 <REP> Microsoft
05/05/2006 09:37 <REP> Symantec
0 fichier(s) 0 octets
6 Rép(s) 102 582 476 800 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
01/01/2005 08:31 <REP> .
01/01/2005 08:31 <REP> ..
26/07/2007 11:16 <REP> Adobe
09/08/2007 20:39 <REP> Google
01/01/2005 08:31 <REP> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 102 582 476 800 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\NetworkService\Application Data
01/01/2005 08:31 <REP> .
01/01/2005 08:31 <REP> ..
01/01/2005 08:31 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 102 582 476 800 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
01/01/2005 08:31 <REP> .
01/01/2005 08:31 <REP> ..
01/01/2005 08:31 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 102 582 476 800 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
18/01/2007 04:02 <REP> .
18/01/2007 04:02 <REP> ..
17/01/2007 20:21 <REP> Apple Computer
28/08/2007 18:05 <REP> Google
01/01/2005 08:30 <REP> Identities
17/01/2007 20:21 <REP> Intervideo
01/01/2005 08:30 <REP> Microsoft
17/01/2007 20:21 <REP> SampleView
17/01/2007 20:21 <REP> Sun
17/01/2007 20:21 <REP> Symantec
01/01/2005 08:30 62 desktop.ini
1 fichier(s) 62 octets
10 Rép(s) 102 582 476 800 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
01/01/2005 08:30 <REP> .
01/01/2005 08:30 <REP> ..
17/01/2007 20:21 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
17/01/2007 20:21 <REP> Apple Computer
17/01/2007 20:21 <REP> ApplicationHistory
01/01/2005 08:30 <REP> Microsoft
17/01/2007 20:21 135 fusioncache.dat
17/01/2007 20:21 1 681 860 IconCache.db
2 fichier(s) 1 681 995 octets
6 Rép(s) 102 582 472 704 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\.job
ÉòiäOF¼Ì¦ñ¯WF „ <
s À C o m p a q _ P r o p r i é t a i r e 0 Ö
C:\WINDOWS\Tasks\Adobe
Adobe inexploitable
C:\WINDOWS\Tasks\Symantec
Symantec inexploitable
C:\WINDOWS\Tasks\Vérifier
Vérifier inexploitable
C:\WINDOWS\Tasks\WebReg
WebReg inexploitable
C:\WINDOWS\Tasks\WebReg
WebReg inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 3063-97AC
Répertoire de C:\Program Files
20/11/2007 10:52 <REP> .
20/11/2007 10:52 <REP> ..
25/12/2006 15:52 <REP> 2K Games
24/12/2002 15:13 509 984 50comupd.exe
26/07/2007 09:57 <REP> Adobe
12/02/2005 11:21 <REP> Alwil Software
14/10/2006 14:56 <REP> Atari
04/02/2005 19:34 <REP> ATI Technologies
01/02/2007 19:36 <REP> AviSynth 2.5
30/04/2005 14:31 <REP> BackUp
19/11/2007 23:12 <REP> Brixodpq
30/04/2003 16:38 5 275 612 Btrieve 8.exe
08/10/2002 15:26 1 759 Btrieve.reg
08/10/2002 15:26 1 759 Cli_Serv.reg
10/12/2005 12:07 <REP> Commandos II
30/04/2005 14:44 <REP> Compta
11/02/2005 18:05 <REP> Creative
08/03/2007 17:02 <REP> Cryo
16/11/2007 14:47 <REP> DAEMON Tools
16/11/2007 14:48 <REP> DaemonTools_WhenUSave_Installer
04/10/2007 11:17 <REP> Digital Photo Navigator 1.0
04/02/2007 10:06 <REP> directx
20/09/2007 17:09 <REP> DivX
07/09/2006 17:23 <REP> Dredd
08/06/2007 10:52 <REP> EA Games
10/08/2007 15:50 <REP> Easy Internet signup
08/09/2007 10:38 <REP> eBay
30/04/2005 15:26 <REP> EBP
30/04/2005 14:37 <REP> EBPAdmin
25/08/2000 12:47 77 824 EBPClean.exe
07/07/2004 03:15 684 032 EBPOpen.exe
20/11/1998 16:00 10 428 EBPOPEN.HLP
24/11/2006 15:02 <REP> Eidos
17/11/2007 06:53 <REP> eMule
22/08/2007 17:29 <REP> Eurobarre
01/02/2007 19:38 <REP> ffvfw
20/11/2007 10:44 <REP> Fichiers communs
26/05/2006 11:03 <REP> GangLand
30/04/2005 14:31 <REP> Gestion
28/08/2007 18:05 <REP> Google
17/07/2007 16:12 15 732 984 GoogleEarthWin.exe
02/01/2005 00:41 <REP> Help and Support Additions
07/02/2005 10:54 <REP> Hewlett-Packard
07/02/2005 11:00 <REP> HP
30/04/2005 15:16 <REP> Immos
07/01/2006 16:58 <REP> Infogrames
31/03/2006 14:56 122 INSTALL.LOG
15/10/2007 11:41 <REP> Internet Explorer
02/01/2005 00:22 <REP> InterVideo
10/07/2007 12:10 <REP> Inventel
02/01/2005 00:30 <REP> iPod
02/01/2005 00:30 <REP> iTunes
15/10/2007 23:11 <REP> Java
18/11/2007 22:12 <REP> Jkourfux
16/04/2007 17:54 <REP> KraiSoft
11/07/2007 21:02 <REP> Lavalys
04/02/2005 20:06 <REP> Mafia
17/11/2007 16:25 <REP> Maxis
11/07/2007 15:09 <REP> Messenger
07/01/2006 17:20 <REP> Microprose
01/01/2005 08:29 <REP> microsoft frontpage
17/11/2007 12:25 <REP> Microsoft Office
26/01/2007 19:51 <REP> Microsoft Works
17/11/2007 10:56 <REP> Microsoft.NET
01/01/2005 08:27 <REP> Movie Maker
30/10/2007 20:38 <REP> Mozilla Firefox
01/01/2005 08:26 <REP> MSN
01/01/2005 08:26 <REP> MSN Gaming Zone
18/07/2007 09:07 <REP> MSN Messenger
11/07/2007 15:04 <REP> MSXML 4.0
17/11/2007 17:43 <REP> Mvayshws
20/11/2007 10:55 <REP> Navilog1
18/01/2007 04:09 <REP> NetMeeting
03/10/2007 09:29 <REP> Obscure
01/01/2005 08:26 <REP> Online Services
09/10/2007 11:39 <REP> OpenOffice.org 2.3
11/07/2007 15:09 <REP> Outlook Express
30/04/2005 14:32 <REP> Paye
02/01/2005 00:43 <REP> PC-Doctor for Windows
04/02/2007 10:17 <REP> Photo Story 3 for Windows
25/04/2007 15:56 <REP> PhotoFiltre
30/10/2007 20:37 <REP> Picasa2
17/02/2005 17:55 <REP> PIXELA
14/09/2007 20:07 <REP> Prolific
02/01/2005 00:31 <REP> QuickTime
04/09/2006 15:57 <REP> Realore
06/06/2007 19:52 <REP> ReflexiveArcade
25/03/2006 11:03 <REP> Retrospec
09/04/2005 09:10 <REP> Rockstar Games
16/04/2007 18:04 <REP> S64Games
17/02/2006 12:28 <REP> SCi Games
19/11/2007 23:13 <REP> SecCenter
11/07/2007 13:00 <REP> Securitoo
18/03/2006 11:21 <REP> Sega
02/01/2005 00:48 <REP> Services en ligne
04/02/2007 09:34 <REP> Sierra
01/01/2005 08:08 <REP> SiS VGA Utilities V3.63
16/11/2007 14:47 <REP> SlySoft
02/09/2006 12:09 <REP> Soccer98
02/01/2005 00:19 <REP> Sonic
02/01/2005 00:19 <REP> Sonic RecordNow!
14/09/2007 18:39 <REP> Spybot - Search & Destroy
20/11/2007 11:00 <REP> Spyware Doctor
28/01/2006 12:45 <REP> STG
10/08/2007 17:42 <REP> Symantec
07/10/2005 19:57 <REP> Team98
06/11/2005 01:12 <REP> THQ
29/03/2007 17:54 <REP> Thrustmaster
01/02/2007 19:36 <REP> Tor
14/10/2007 11:14 <REP> torrent_search
02/09/2006 11:37 <REP> Trymedia
20/11/2007 10:37 <REP> Tububhyc
24/02/2006 17:07 <REP> Ubi Soft
05/11/2005 14:02 <REP> Ubisoft
07/07/2004 03:21 786 432 UpdatePV8.exe
02/06/2006 20:13 <REP> VideoLAN
19/09/2007 20:40 <REP> Virtual DJ
20/11/2007 10:36 <REP> Wanadoo
22/11/2006 23:01 <REP> WildTangent
15/10/2007 11:39 <REP> Windows Live Favorites
15/10/2007 11:39 <REP> Windows Live Toolbar
12/07/2007 07:53 <REP> Windows Media Connect 2
12/07/2007 07:53 <REP> Windows Media Player
18/01/2007 04:09 <REP> Windows NT
06/06/2007 18:40 <REP> WinRAR
30/10/2007 10:53 <REP> WinZip
01/01/2005 08:29 <REP> xerox
17/11/2007 12:04 <REP> xgxyjwlw
09/05/2007 11:43 <REP> Yahoo!
12/02/2005 11:36 <REP> Zone Labs
10 fichier(s) 23 080 936 octets
120 Rép(s) 102 582 468 608 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
zonenxt.msn-int.com REG_BINARY
zonenxt.msn-ppe.com REG_BINARY
zone.msn.com REG_BINARY
www.bolappetit.com REG_BINARY
PopupMgr REG_SZ yes
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRITAIRE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\Z5R37MFK.DEFAULT\HOSTPERM.1
******************************************
## Registre
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:02:50, on 20/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Program Files\Thrustmaster\Thrustmapper\TMTMTSR.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Prolific\One Button\OneBtn.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Creative\MediaSource\Go\CTCMSGo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\Program Files\Eurobarre\eb.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\SecCenter\scprot4.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\notepad.exe
C:\scanner.exe\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&(...)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://french.icrfast.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&(...)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\MSN Gaming Zone\Windows\Rvsezm.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtor1.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2A51948A-BD7D-4DEE-9FA5-B2B91CEFDD35} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8ED2EE63-44E2-46A6-8BB4-E486F5F22EF4} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {AE7C1B38-B8E1-48FA-9BFF-91B4A942E30F} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtor1.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtor1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [ThrustTSR] C:\Program Files\Thrustmaster\Thrustmapper\TMTMTSR.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [GhostSurf Reminder] "C:\Program Files\GhostSurf 2005\Privacy Control Center.exe" reminder
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Prolific_OneButton] C:\Program Files\Prolific\One Button\OneBtn.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [xgxyjwlw] rundll32.exe "C:\Program Files\xgxyjwlw\vudirqrq.dll",Init
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Creative MediaSource Go] C:\Program Files\Creative\MediaSource\Go\CTCMSGo.exe /SCB /SYS
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search -
res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites -
http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) -
http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -
http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) -
http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: winmfu32 - C:\WINDOWS\
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
--
End of file - 15332 bytes