Problème de POP UP intempestives sous Internet explorer | |
» Liste des Forums » Dépannage Informatique » Discussion |
| |
|


- unning processes:
- C:\WINDOWS\System32\smss.exe
- C:\WINDOWS\system32\winlogon.exe
- C:\WINDOWS\system32\services.exe
- C:\WINDOWS\system32\lsass.exe
- C:\WINDOWS\system32\svchost.exe
- C:\WINDOWS\System32\svchost.exe
- C:\WINDOWS\system32\spoolsv.exe
- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
- C:\Program Files\Alwil Software\Avast4\ashServ.exe
- C:\WINDOWS\system32\drivers\CDAC11BA.EXE
- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
- C:\WINDOWS\system32\nvsvc32.exe
- C:\WINDOWS\system32\slserv.exe
- C:\WINDOWS\system32\svchost.exe
- C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
- C:\WINDOWS\Explorer.EXE
- C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
- C:\Program Files\Philips ToUcam Camera\VProperty.exe
- C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
- C:\WINDOWS\TrayComm.exe
- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
- C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
- C:\Program Files\QuickTime\qttask.exe
- C:\Apps\Powercinema\PCMService.exe
- C:\Program Files\MessengerPlus! 3\MsgPlus.exe
- C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
- C:\apps\ABoard\ABoard.exe
- C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
- C:\Program Files\Fichiers communs\AOL40811730\ee\AOLSoftware.exe
- C:\apps\ABoard\AOSD.exe
- C:\WINDOWS\wt\updater\wcmdmgr.exe
- C:\Program Files\HbTools\Bin.7.5.0\HbtWeatherOnTray.exe
- C:\Program Files\HbTools\Bin.7.5.0\HbtOEAddOn.exe
- C:\Program Files\Winamp\winampa.exe
- C:\WINDOWS\system32\rundll32.exe
- C:\Program Files\Fichiers communs\AOL\Screensaver\ygpsstra.exe
- C:\WINDOWS\system32\ctfmon.exe
- C:\Program Files\Messenger\msmsgs.exe
- C:\Program Files\Fichiers communs\AOL\ACS\AOLacsd.exe
- C:\Program Files\AOL 9.0a\aoltray.exe
- C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
- C:\Program Files\Softissimo\Lexibase Collins FE\exe\l-express.exe
- C:\PROGRA~1\INCRED~1\bin\IMApp.exe
- C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
- C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
- C:\Program Files\AOL 9.0a\waol.exe
- C:\Program Files\AOL 9.0a\shellmon.exe
- C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
- C:\WINDOWS\System32\svchost.exe
- C:\Program Files\MSN Messenger\msnmsgr.exe
- C:\Program Files\Windows Media Player\wmplayer.exe
- C:\PROGRA~1\INCRED~1\bin\IncMail.exe
- C:\Program Files\Internet Explorer\iexplore.exe
- C:\DOCUME~1\SCHOEN~1.GAB\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe
- R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
- R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
- R3 - URLSearchHook: (no name) - - (no file)
- O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin.0.0\ShprRprt.dll
- O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
- O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
- O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
- O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
- O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
- O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
- O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
- O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
- O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
- O4 - HKLM\..\Run: [TrayComm] TrayComm.exe
- O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
- O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
- O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
- O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
- O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
- O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
- O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
- O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
- O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
- O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
- O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
- O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
- O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
- O4 - HKLM\..\Run: [Ad Muncher] C:\Program Files\Ad Muncher\AdMunch.exe /bt
- O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
- O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
- O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
- O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL40811730\ee\AOLSoftware.exe
- O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin.7.5.0\HbtWeatherOnTray.exe
- O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin.7.5.0\HbtOEAddOn.exe
- O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
- O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1058.dll,InstantAccess
- O4 - HKCU\..\Run: [Ecran de veille] C:\Program Files\Fichiers communs\AOL\Screensaver\ygpsstra.exe
- O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
- O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
- O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
- O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
- O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
- O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
- O4 - Global Startup: L-Express.lnk = C:\Program Files\Softissimo\Lexibase Collins FE\exe\l-express.exe
- O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
- O8 - Extra context menu item: Download with Go!Zilla - file://C:\Program Files\Go!Zilla\download-with-gozilla.html
- O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
- O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
- O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
- O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
- O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin.0.0\ShprRprt.dll
- O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin.0.0\ShprRprt.dll
- O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
- O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
- O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
- O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
- O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
- O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
- O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
- O16 - DPF: {1CD4E2DC-2DA0-4154-8723-38CB04FB6A58} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1062_XP.cab
- O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
- O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
- O16 - DPF: {2A3DFC59-8A87-49A1-85D1-42903410911F} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1058_XP.cab
- O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
- O16 - DPF: {82FC4503-8459-4239-9B85-0617BEAA950A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1061_XP.cab
- O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
- O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
- O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
- O16 - DPF: {AF7410C1-FBA3-415E-800A-4110CED40536} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1060_XP.cab
- O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
- O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
- O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
- O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
- O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
- O17 - HKLM\System\CCS\Services\Tcpip\..\{CE811D38-09E4-4464-80CF-B6036B311AB3}: NameServer = 205.188.146.145
- O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
- O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
- O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
- O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
- O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
- O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
- O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
- O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
- O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
- O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
- O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe


- Imprime cette réponse tu n'aura pas accés au net pendant le mode sans échec
- 1) Télécharger et installer
- - Ccleaner =>www.clubic.com/telecharger-fiche14492-ccleaner-crap-cleaner-.html
- - La version d'évaluation d'ewido =>download.ewido.net/ewido-setup.exe
- * Pendant l'installation
- * Sur la page Additional Options
- * Décoche Install background guardet et Install scan via context menu
- Lance Ewido Security Suite. Clique sur Mise à jour La mise à jour faite quitte ewido.
- 2) -Désactive la restauration systéme =>service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
- 3) Redémarre ton PC en mode sans échec Imperatif !!! => service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
- 4) Relances Hijackthis, clique sur le bouton Scanner seuleument coche la case devant les lignes suivantes:
- R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
- R3 - URLSearchHook: (no name) - - (no file)
- O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin.0.0\ShprRprt.dll
- O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
- O4 - HKLM\..\Run: [TrayComm] TrayComm.exe
- O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
- O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
- O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
- O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
- O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe
- O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
- O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
- O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin.7.5.0\HbtWeatherOnTray.exe
- O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin.7.5.0\HbtOEAddOn.exe
- O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
- O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
- O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin.0.0\ShprRprt.dll
- O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin.0.0\ShprRprt.dll
- O16 - DPF: {1CD4E2DC-2DA0-4154-8723-38CB04FB6A58} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1062_XP.cab
- O16 - DPF: {2A3DFC59-8A87-49A1-85D1-42903410911F} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1058_XP.cab
- O16 - DPF: {82FC4503-8459-4239-9B85-0617BEAA950A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1061_XP.cab
- O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
- O16 - DPF: {AF7410C1-FBA3-415E-800A-4110CED40536} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1060_XP.cab
- -Clique sur Fixer obget
- 5) Autorise l'affichage des fichiers et dossiers cachés
- -Poste de travail menu Outils
- - Option des dossiers onglet Affichage
- -Cocher Afficher les Fichiers et dossiers cachés
- -Décocher Masquer les fichiers protégés du système d'exploitation (recommandé)
- -Décocher Masquer les extensions dont le type est connu
- -clique sur Appliquer et Ok pour valider les changements.
- - Supprime ce qui est en gras si encore présent.
- C:\Program Files\HbTools
- 6) Utilise Ccleaner pour faire le ménage sur ton disque dur
- Dans Nettoyeur
- Laisse cochée les cases des onglets Windows et Applications
- Décoche dans Erreurs la case devant Intégrité du registre et Intégrité des fichiers
- Clique sur le bouton Analyse puis celle-ci finie sur Lancer le nettoyage
- 7) Fais un scan avec ewido
- * Clique sur Scanner puis sur Scan complet du système
- * Si des fichiers infectés sont trouvés, garde l'option par défaut Supprime avec la ligne Créer des copies de sauvegarde cryptées dans la quarantaine cochée
- * A la fin du scan,Sauver le rapport.
- 8) Redémarre ton pc en mode normal, poste un nouveau rapport d'hijackthis, poste aussi le rapport d'ewido
- 9) N'oubli pas d'utiliser lesBBcode pour mettre ton message


- HKLM\SOFTWARE\Classes\AppID\WeatherOnTray.EXE -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtTools.HbMain\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtTools.HbMain\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.HbAx -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.HbAx\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.HbAx\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.HbAx.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.IEButton -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.IEButton\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.IEButton\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.IEButton.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CLSID -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CurVer -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager.1 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\HbTools\Install -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\HbTools\MachineInfo -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\HbTools\Mail -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\HbTools\PI.2 -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\HbTools\Updates -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\HbTools\Upgrade -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\Install -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\Install\CmpMap -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\Install\Icons -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\HbTools\Install\Links -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsOutlookTools -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsWebTools -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Instant Access -> Dialer.Generic : Nettoyer et sauvegarder
- HKLM\SOFTWARE\ShopperReports -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\ShopperReports\ShopperReports -> Adware.HotBar : Nettoyer et sauvegarder
- HKLM\SOFTWARE\ShopperReports\ShopperReports\PostInstaller -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\egdhtml -> Dialer.Generic : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\eZula -> Adware.Ezula : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\eZula\Setup -> Adware.Ezula : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\eZula\Setup\ID -> Adware.Ezula : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\Common -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\Common\Time -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\Common\Updates -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\dynamic -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\dynamicFail -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\EUI -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\HtmlPPP -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\ImagesHistory -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\Install -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\links -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\mail -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\MultiUrl -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\options -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\PI -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\PI.2 -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\Sample -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\Sample\Hist -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\Sample\Hist\sg914 -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\updates -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\UserInfo -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HbTools\Weather -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HostOI -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\HostOI\Updates -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\hostol -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\hostol\Mail -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\hostol\soho -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\hostol\Updates -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\Time -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\Time\HostIE -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\Time\HostIE\Updates -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\Time\HostOI -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\Time\HostOI\Updates -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\Time\HostOL -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\HbTools\Time\HostOL\Updates -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2EEB4FA-B6D6-41B9-9CFA-ABA87F862BCB} -> Adware.Generic : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\ShopperReports -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\ShopperReports\ShopperReports -> Adware.HotBar : Nettoyer et sauvegarder
- HKU\S-1-5-21-2648360258-3640744567-127636263-1008\Software\ShopperReports\ShopperReports\PostInstaller -> Adware.HotBar : Nettoyer et sauvegarder
- [2284] C:\Program Files\HbTools\Bin.7.5.0\HbtWeatherOnTray.exe -> Adware.HotBar : Nettoyer et sauvegarder
- [2304] C:\WINDOWS\system32\EGACCESS4_1058.dll -> Dialer.EgroupDial.v : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\Config.xml -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\db -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\db\Aliases.dbs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\db\Sites.dbs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\dwld\WhiteList.xip -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\report -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\report\aggr_storage.xml -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml.db -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\report\send_ShopperReports.xml -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\report\send_ShopperReports.xml.db -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\report\send_storage.xml -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\res1 -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\cs\res1\WhiteList.dbs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Application Data\ShopperReports\shprrprt_1145546962.log -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Bureau\backups\backup-20060605-150119-407.dll -> Dialer.InstantAccess.r : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Bureau\backups\backup-20060605-150119-507.dll -> Dialer.InstantAccess.r : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Bureau\backups\backup-20060605-150119-802.dll -> Dialer.EgroupDial.v : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Bureau\backups\backup-20060605-150119-839.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Mes documents\truc de téléchargement\hijackthis_199.zip/backups/backup-20060211-112422-244.dll -> Adware.PowerSearch : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Mes documents\truc de téléchargement\hijackthis_199.zip/backups/backup-20060211-112422-713.dll -> Dialer.InstantAccess.m : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Mes documents\truc de téléchargement\hijackthis_199.zip/backups/backup-20060211-112422-898.dll -> Dialer.InstantAccess.m : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Mes documents\truc de téléchargement\hijackthis_199.zip/backups/backup-20060211-112422-941.dll -> Dialer.InstantAccess.n : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Application Data\ShopperReports -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Application Data\ShopperReports\cs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@2o7[2].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gervaise\Cookies\schoennagel.gervaise@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Application Data\ShopperReports -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Application Data\ShopperReports\cs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Application Data\ShopperReports\cs\Config.xml -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Application Data\ShopperReports\cs\report -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Application Data\ShopperReports\cs\report\aggr_storage.xml -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Application Data\ShopperReports\cs\report\send_storage.xml -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@advertising[2].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@ehg-francetel.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@ehg-yvesrocher.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@revenue[1].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
- C:\Documents and Settings\SCHOENNAGEL.Gérard\Cookies\schoennagel.gérard@z1.adserver[1].txt -> TrackingCookie.Adserver : Nettoyer et sauvegarder
- C:\Program Files\Alwil Software\Avast4\DATA\moved\[UPX].2.vir -> Adware.NaviPromo : Nettoyer et sauvegarder
- C:\Program Files\Alwil Software\Avast4\DATA\moved\[UPX].3.vir -> Adware.NaviPromo : Nettoyer et sauvegarder
- C:\Program Files\Alwil Software\Avast4\DATA\moved\[UPX].vir -> Adware.NaviPromo : Nettoyer et sauvegarder
- C:\Program Files\Block Checker -> Adware.BlockChecker : Nettoyer et sauvegarder
- C:\Program Files\Everest Poker\cstart-tmp.exe -> Adware.Casino : Nettoyer et sauvegarder
- C:\Program Files\Everest Poker\CStart.exe -> Adware.Casino : Nettoyer et sauvegarder
- C:\Program Files\Everest Poker\Everest Poker.exe -> Adware.Casino : Nettoyer et sauvegarder
- C:\Program Files\eZula -> Adware.eZula : Nettoyer et sauvegarder
- C:\Program Files\eZula\INSTALL.LOG -> Adware.eZula : Nettoyer et sauvegarder
- C:\Program Files\HbTools\Bin.7.5.0\HbtGuard.exe -> Adware.Hotbar : Nettoyer et sauvegarder
- C:\Program Files\HbTools\Bin.7.5.0\HbtHostIE.dll -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\HbTools\Bin.7.5.0\HbtHostOE.dll -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\HbTools\Bin.7.5.0\HbtInstIE.dll -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\HbTools\Bin.7.5.0\HbtOEAddOn.exe -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\HbTools\Bin.7.5.0\HbtWallpaper.dll -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\HbTools\Bin.7.5.0\HbtWeatherOnTray.exe -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\ShopperReports -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\ShopperReports\Bin -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\ShopperReports\Bin.1.0.0 -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\ShopperReports\Bin.1.0.0\ShprRprt.dll -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\ShopperReports\Bin.0.0 -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\ShopperReports\cs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\ShopperReports\cs\persist.dbs -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\ShopperReports\Uninst.exe -> Adware.HotBar : Nettoyer et sauvegarder
- C:\Program Files\ShopperReports\uninstall.exe -> Adware.HotBar : Nettoyer et sauvegarder
- C:\WINDOWS\system32\egaccess4_1058.dll -> Dialer.EgroupDial.v : Nettoyer et sauvegarder


- Running processes:
- C:\WINDOWS\System32\smss.exe
- C:\WINDOWS\system32\winlogon.exe
- C:\WINDOWS\system32\services.exe
- C:\WINDOWS\system32\lsass.exe
- C:\WINDOWS\system32\svchost.exe
- C:\WINDOWS\System32\svchost.exe
- C:\WINDOWS\system32\spoolsv.exe
- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
- C:\Program Files\Alwil Software\Avast4\ashServ.exe
- C:\WINDOWS\system32\drivers\CDAC11BA.EXE
- C:\Program Files\ewido anti-malware\ewidoctrl.exe
- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
- C:\WINDOWS\system32\nvsvc32.exe
- C:\WINDOWS\system32\slserv.exe
- C:\WINDOWS\system32\svchost.exe
- C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
- C:\WINDOWS\Explorer.EXE
- C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
- C:\Program Files\Philips ToUcam Camera\VProperty.exe
- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
- C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
- C:\Apps\Powercinema\PCMService.exe
- C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
- C:\apps\ABoard\ABoard.exe
- C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
- C:\apps\ABoard\AOSD.exe
- C:\Program Files\Fichiers communs\AOL40811730\ee\AOLSoftware.exe
- C:\WINDOWS\wt\updater\wcmdmgr.exe
- C:\Program Files\Fichiers communs\AOL\Screensaver\ygpsstra.exe
- C:\WINDOWS\system32\ctfmon.exe
- C:\Program Files\AOL 9.0a\aoltray.exe
- C:\Program Files\Softissimo\Lexibase Collins FE\exe\l-express.exe
- C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
- C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
- C:\Program Files\Fichiers communs\AOL\ACS\AOLacsd.exe
- C:\PROGRA~1\INCRED~1\bin\IMApp.exe
- C:\Program Files\AOL 9.0a\waol.exe
- C:\Program Files\AOL 9.0a\shellmon.exe
- C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
- C:\WINDOWS\System32\svchost.exe
- C:\Program Files\MSN Messenger\msnmsgr.exe
- C:\Program Files\microsoft office\office10\WINWORD.EXE
- C:\WINDOWS\msagent\AgentSvr.exe
- C:\Documents and Settings\SCHOENNAGEL.Gabriel\Bureau\HijackThis.exe
- R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
- O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
- O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
- O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
- O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
- O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
- O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
- O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
- O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
- O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
- O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
- O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
- O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
- O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
- O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
- O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
- O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
- O4 - HKLM\..\Run: [Ad Muncher] C:\Program Files\Ad Muncher\AdMunch.exe /bt
- O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
- O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
- O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
- O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL40811730\ee\AOLSoftware.exe
- O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin.7.5.0\HbtWeatherOnTray.exe
- O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGACCESS4_1058.dll,InstantAccess
- O4 - HKCU\..\Run: [Ecran de veille] C:\Program Files\Fichiers communs\AOL\Screensaver\ygpsstra.exe
- O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
- O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
- O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
- O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
- O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
- O4 - Global Startup: L-Express.lnk = C:\Program Files\Softissimo\Lexibase Collins FE\exe\l-express.exe
- O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
- O8 - Extra context menu item: Download with Go!Zilla - file://C:\Program Files\Go!Zilla\download-with-gozilla.html
- O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
- O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
- O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
- O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
- O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin.0.0\ShprRprt.dll (file missing)
- O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin.0.0\ShprRprt.dll (file missing)
- O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
- O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
- O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
- O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
- O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
- O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
- O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
- O16 - DPF: {1CD4E2DC-2DA0-4154-8723-38CB04FB6A58} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1062_XP.cab
- O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
- O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
- O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
- O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
- O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
- O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
- O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
- O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
- O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
- O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
- O17 - HKLM\System\CCS\Services\Tcpip\..\{CE811D38-09E4-4464-80CF-B6036B311AB3}: NameServer = 205.188.146.145
- O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
- O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
- O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
- O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
- O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
- O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
- O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
- O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
- O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
- O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
- O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
- O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe



