Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Toujours meme pb spyware

4 réponses
Avatar
Patrick
Bonjour, des connexions al=E9atoires =E0 internet se=20
produisent =E0 mon insu. A chaque fois connexion sur un site=20
diff=E9rent. Apr=E9s avoir passer Spybot (MAJ) et Adaware=20
(MAJ), et nettoyer les spy, le pb est identique.
Ma page de lancement IE ne peut plus =EAtre modifi=E9e, m=EAme=20
avec PowerIE (Jceel).
Que puis je faire ?
Merci d'avance pour votre aide.
------------------------------
Bonjour
essaye avec cwshreeder et au pire colle nous le rapport=20
hijack this
---------------------------------
Voici le rapport car mon pb est identique

Logfile of HijackThis v1.98.0
Scan saved at 09:26:32, on 22/07/2004
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\LOGITECH\ITOUCH\ITOUCH.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS=20
TITANIUM\APVXDWIN.EXE
C:\PROGRAM FILES\BROWSE CHIC\SETUP DUPE AXIS.EXE
C:\PROGRAM FILES\LOGITECH\ITOUCH\KBDTRAY.EXE
C:\PROGRAM FILES\PANDA SOFTWARE\PANDA ANTIVIRUS=20
TITANIUM\PAVPROXY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
D:\JCEEL\ANTISPY\CWSHREEDER\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start=20
Page =3D allaboutsearching.com
R0 - HKLM\Software\Microsoft\Internet=20
Explorer\Search,CustomizeSearch =3D=20
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window=20
Title =3D ATTENTION AUX VISITES DES SITES NON FIABLES ET NON=20
SECURISES - DANGER -
R0 - HKCU\Software\Microsoft\Internet=20
Explorer\Toolbar,LinksFolderName =3D Liens
R3 - Default URLSearchHook is missing
O1 - Hosts: &rnd=3D156
O1 - Hosts: 04 12:32
O1 - Hosts: 2004 15:01
O1 - Hosts: + "')", Timeout);
O1 - Hosts: }
O1 - Hosts: }
O1 - Hosts: else {
O1 - Hosts: cript').src =3D "";
O1 - Hosts: "', 0, '" + Repeat + "')", Timeout);
O1 - Hosts: }
O1 - Hosts: }
O1 - Hosts: , "FALSE");
O1 - Hosts: myRepeatArray[3] =3D "10";
O1 - Hosts: , "TRUE");
O1 - Hosts: =3D{FA146940-D313-11D7-9224-0050DADEBCBB}
&mSkip=3D1&rnd=3D32747", 185000, "FALSE");
O1 - Hosts: ip=3D1&rnd=3D15145", 600000, "TRUE");
O1 - Hosts: .com');
O1 - Hosts: 69.20.16.183 ieautosearch
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Aim Gpl - {A11D6CC0-FF43-7952-91CE-
FA7ECA87DEE4} - C:\PROGRAM FILES\MAGS1CAST\UP RECT.DLL
O4 - HKLM\..\Run: [ScanRegistry]=20
C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program=20
Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe=20
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda=20
Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [RoadFor] C:\PROGRA~1\BROWSE~1\setup=20
dupe axis.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe=20
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent]=20
C:\WINDOWS\SYSTEM\mstask.exe
O6 - HKCU\Software\Policies\Microsoft\Internet=20
Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet=20
Explorer\Control Panel present
O8 - Extra context menu item: &Google Search -=20
res://C:\PROGRAM=20
FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -=20
res://C:\PROGRAM=20
FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages -=20
res://C:\PROGRAM=20
FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links -=20
res://C:\PROGRAM=20
FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1}=20
(ActiveScan Installer Class) -=20
http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA}=20
(AvxScanOnline Control) -=20
http://www.inoculer.com/scan/Msie/bitdefender.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61}=20
(HouseCall Control) -=20
http://a840.g.akamai.net/7/840/537/2004061001/housecall.tre
ndmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer =3D=20
193.252.19.3,193.252.19.4

4 réponses

Avatar
Jceel
Bonjour ...Patrick qui nous as a dit
Bonjour, des connexions aléatoires à internet se
produisent à mon insu. A chaque fois connexion sur un site
différent. Aprés avoir passer Spybot (MAJ) et Adaware
(MAJ), et nettoyer les spy, le pb est identique.
Ma page de lancement IE ne peut plus être modifiée, même
avec PowerIE (Jceel).
Que puis je faire ?
Merci d'avance pour votre aide.
------------------------------
Bonjour
essaye avec cwshreeder et au pire colle nous le rapport
hijack this
---------------------------------
Voici le rapport car mon pb est identique

Logfile of HijackThis v1.98.0
Scan saved at 09:26:32, on 22/07/2004
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMMSTASK.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSRUNDLL32.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:PROGRAM FILESLOGITECHITOUCHITOUCH.EXE
C:PROGRAM FILESPANDA SOFTWAREPANDA ANTIVIRUS
TITANIUMAPVXDWIN.EXE
C:PROGRAM FILESBROWSE CHICSETUP DUPE AXIS.EXE
C:PROGRAM FILESLOGITECHITOUCHKBDTRAY.EXE
C:PROGRAM FILESPANDA SOFTWAREPANDA ANTIVIRUS
TITANIUMPAVPROXY.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
D:JCEELANTISPYCWSHREEDERHIJACKTHIS.EXE

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start
Page = allaboutsearching.com
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,CustomizeSearch > R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window
Title = ATTENTION AUX VISITES DES SITES NON FIABLES ET NON
SECURISES - DANGER -
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O1 - Hosts: &rnd6
O1 - Hosts: 04 12:32
O1 - Hosts: 2004 15:01
O1 - Hosts: + "')", Timeout);
O1 - Hosts: }
O1 - Hosts: }
O1 - Hosts: else {
O1 - Hosts: cript').src = "";
O1 - Hosts: "', 0, '" + Repeat + "')", Timeout);
O1 - Hosts: }
O1 - Hosts: }
O1 - Hosts: , "FALSE");
O1 - Hosts: myRepeatArray[3] = "10";
O1 - Hosts: , "TRUE");
O1 - Hosts: ={FA146940-D313-11D7-9224-0050DADEBCBB}
&mSkip=1&rnd2747", 185000, "FALSE");
O1 - Hosts: ip=1&rnd145", 600000, "TRUE");
O1 - Hosts: .com');
O1 - Hosts: 69.20.16.183 ieautosearch
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: Aim Gpl - {A11D6CC0-FF43-7952-91CE-
FA7ECA87DEE4} - C:PROGRAM FILESMAGS1CASTUP RECT.DLL
O4 - HKLM..Run: [ScanRegistry]
C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWStaskmon.exe
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [zBrowser Launcher] C:Program
FilesLogitechiTouchiTouch.exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [APVXDWIN] "C:Program FilesPanda
SoftwarePanda Antivirus TitaniumAPVXDWIN.EXE" /s
O4 - HKLM..Run: [RoadFor] C:PROGRA~1BROWSE~1setup
dupe axis.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [SchedulingAgent]
C:WINDOWSSYSTEMmstask.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions present
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerControl Panel present
O8 - Extra context menu item: &Google Search -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmbacklinks.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1}
(ActiveScan Installer Class) -
http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA}
(AvxScanOnline Control) -
http://www.inoculer.com/scan/Msie/bitdefender.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61}
(HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.tre
ndmicro.com/housecall/xscan53.cab
O17 - HKLMSystemCCSServicesVxDMSTCP: NameServer > 193.252.19.3,193.252.19.4



O4 - HKLM..Run: [RoadFor] C:PROGRA~1BROWSE~1setup
dupe axis.exe

rien que ça c'estune partie de Subseven trojan que tous les anti
trojeans comme Spybot ou Ad-aware détectent depuis longtemps




--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
soubida
Bonjour

J'ai eu un problème de ce genre il y a quelque jour.
Spybot me detectait "partysluts", il me le detruisait et a chaque nouvel
allumage de ma machine il revanait et provoquait des connexion
intenpestives. En regardant al base de registre plus en detail j'ai vue
qu'il possedait un reglage desinstallation hkey_local
machine.............uninstallmsdmxm.
Un petit tour dans ajout/suppression de dossier et j'ai trouvé le fameux
programme msdmxm et l'ai supprimé proprement. Depuis ca va

Soubida
Avatar
Patrick
Merci pour vos réponses, mais j'ai bien passé spybot à
jour et adaware à jour, je supprime tout ce qui est
trouvé, je redemarre mon pc et le pb est identique.
Je ne sais plus quoi faire....

-----Message d'origine-----
Bonjour ...Patrick qui nous as a dit
Bonjour, des connexions aléatoires à internet se
produisent à mon insu. A chaque fois connexion sur un




site
différent. Aprés avoir passer Spybot (MAJ) et Adaware
(MAJ), et nettoyer les spy, le pb est identique.
Ma page de lancement IE ne peut plus être modifiée, même
avec PowerIE (Jceel).
Que puis je faire ?
Merci d'avance pour votre aide.
------------------------------
Bonjour
essaye avec cwshreeder et au pire colle nous le rapport
hijack this
---------------------------------
Voici le rapport car mon pb est identique

Logfile of HijackThis v1.98.0
Scan saved at 09:26:32, on 22/07/2004
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMMSTASK.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSRUNDLL32.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:PROGRAM FILESLOGITECHITOUCHITOUCH.EXE
C:PROGRAM FILESPANDA SOFTWAREPANDA ANTIVIRUS
TITANIUMAPVXDWIN.EXE
C:PROGRAM FILESBROWSE CHICSETUP DUPE AXIS.EXE
C:PROGRAM FILESLOGITECHITOUCHKBDTRAY.EXE
C:PROGRAM FILESPANDA SOFTWAREPANDA ANTIVIRUS
TITANIUMPAVPROXY.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
D:JCEELANTISPYCWSHREEDERHIJACKTHIS.EXE

R0 - HKCUSoftwareMicrosoftInternet




ExplorerMain,Start
Page = allaboutsearching.com
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,CustomizeSearch =
R1 - HKCUSoftwareMicrosoftInternet




ExplorerMain,Window
Title = ATTENTION AUX VISITES DES SITES NON FIABLES ET




NON
SECURISES - DANGER -
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O1 - Hosts: &rnd6
O1 - Hosts: 04 12:32
O1 - Hosts: 2004 15:01
O1 - Hosts: + "')", Timeout);
O1 - Hosts: }
O1 - Hosts: }
O1 - Hosts: else {
O1 - Hosts: cript').src = "";
O1 - Hosts: "', 0, '" + Repeat + "')", Timeout);
O1 - Hosts: }
O1 - Hosts: }
O1 - Hosts: , "FALSE");
O1 - Hosts: myRepeatArray[3] = "10";
O1 - Hosts: , "TRUE");
O1 - Hosts: ={FA146940-D313-11D7-9224-0050DADEBCBB}
&mSkip=1&rnd2747", 185000, "FALSE");
O1 - Hosts: ip=1&rnd145", 600000, "TRUE");
O1 - Hosts: .com');
O1 - Hosts: 69.20.16.183 ieautosearch
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:program




filesgooglegoogletoolbar1.dll
O3 - Toolbar: Aim Gpl - {A11D6CC0-FF43-7952-91CE-
FA7ECA87DEE4} - C:PROGRAM FILESMAGS1CASTUP RECT.DLL
O4 - HKLM..Run: [ScanRegistry]
C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWStaskmon.exe
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [zBrowser Launcher] C:Program
FilesLogitechiTouchiTouch.exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [APVXDWIN] "C:Program FilesPanda
SoftwarePanda Antivirus TitaniumAPVXDWIN.EXE" /s
O4 - HKLM..Run: [RoadFor] C:PROGRA~1BROWSE~1setup
dupe axis.exe
O4 - HKLM..RunServices: [LoadPowerProfile]




Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [SchedulingAgent]
C:WINDOWSSYSTEMmstask.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions present
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerControl Panel present
O8 - Extra context menu item: &Google Search -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmbacklinks.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1}
(ActiveScan Installer Class) -
http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA}
(AvxScanOnline Control) -
http://www.inoculer.com/scan/Msie/bitdefender.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61}
(HouseCall Control) -





http://a840.g.akamai.net/7/840/537/2004061001/housecall.tre
ndmicro.com/housecall/xscan53.cab
O17 - HKLMSystemCCSServicesVxDMSTCP: NameServer =
193.252.19.3,193.252.19.4



O4 - HKLM..Run: [RoadFor] C:PROGRA~1BROWSE~1setup
dupe axis.exe

rien que ça c'estune partie de Subseven trojan que tous


les anti
trojeans comme Spybot ou Ad-aware détectent depuis


longtemps




--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais


sous O E
internaute indécis pour le


HacheuTeuMeuLeu
seul le click droit


Control+F deux
la lumière t'apportera C'est ce qu'il y


a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-


255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit


du net
Founding Chairman of the International Pebkac Busters


Company

.



Avatar
FAB
J'avais aussi ce genre de pb, j'ai installé ZoneAlarm. Il m'a signalé toutes
les tentatives d'accés en me demandant de donner ou non l'autorisation.
d'accès et en précisant le nom et l'emplacement de l'exe qui fait la demande
d'accès.
Depuis je l'ai installé sur 7 machines. Et avec j'ai trouvé des programmes
d'apparence honéte comme "RealPlayer pour ne siter que celui là, qui
n'arrêtent pas de faire des accès, des virus (cachés dans la corbeille)
invisibles aux antivirus, de redoutable merde comme "kasa" etc, sans compter
d'honorables produits microsoft.


"Patrick" a écrit dans le message de
news: 20f301c46ffb$cc84b4a0$
Bonjour, des connexions aléatoires à internet se
produisent à mon insu. A chaque fois connexion sur un site
différent. Aprés avoir passer Spybot (MAJ) et Adaware
(MAJ), et nettoyer les spy, le pb est identique.
Ma page de lancement IE ne peut plus être modifiée, même
avec PowerIE (Jceel).
Que puis je faire ?
Merci d'avance pour votre aide.
------------------------------
Bonjour
essaye avec cwshreeder et au pire colle nous le rapport
hijack this
---------------------------------
Voici le rapport car mon pb est identique

Logfile of HijackThis v1.98.0
Scan saved at 09:26:32, on 22/07/2004
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMMSTASK.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSRUNDLL32.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:PROGRAM FILESLOGITECHITOUCHITOUCH.EXE
C:PROGRAM FILESPANDA SOFTWAREPANDA ANTIVIRUS
TITANIUMAPVXDWIN.EXE
C:PROGRAM FILESBROWSE CHICSETUP DUPE AXIS.EXE
C:PROGRAM FILESLOGITECHITOUCHKBDTRAY.EXE
C:PROGRAM FILESPANDA SOFTWAREPANDA ANTIVIRUS
TITANIUMPAVPROXY.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
D:JCEELANTISPYCWSHREEDERHIJACKTHIS.EXE

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start
Page = allaboutsearching.com
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,CustomizeSearch R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window
Title = ATTENTION AUX VISITES DES SITES NON FIABLES ET NON
SECURISES - DANGER -
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O1 - Hosts: &rnd6
O1 - Hosts: 04 12:32
O1 - Hosts: 2004 15:01
O1 - Hosts: + "')", Timeout);
O1 - Hosts: }
O1 - Hosts: }
O1 - Hosts: else {
O1 - Hosts: cript').src = "";
O1 - Hosts: "', 0, '" + Repeat + "')", Timeout);
O1 - Hosts: }
O1 - Hosts: }
O1 - Hosts: , "FALSE");
O1 - Hosts: myRepeatArray[3] = "10";
O1 - Hosts: , "TRUE");
O1 - Hosts: ={FA146940-D313-11D7-9224-0050DADEBCBB}
&mSkip=1&rnd2747", 185000, "FALSE");
O1 - Hosts: ip=1&rnd145", 600000, "TRUE");
O1 - Hosts: .com');
O1 - Hosts: 69.20.16.183 ieautosearch
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: Aim Gpl - {A11D6CC0-FF43-7952-91CE-
FA7ECA87DEE4} - C:PROGRAM FILESMAGS1CASTUP RECT.DLL
O4 - HKLM..Run: [ScanRegistry]
C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWStaskmon.exe
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [zBrowser Launcher] C:Program
FilesLogitechiTouchiTouch.exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [APVXDWIN] "C:Program FilesPanda
SoftwarePanda Antivirus TitaniumAPVXDWIN.EXE" /s
O4 - HKLM..Run: [RoadFor] C:PROGRA~1BROWSE~1setup
dupe axis.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [SchedulingAgent]
C:WINDOWSSYSTEMmstask.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerRestrictions present
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerControl Panel present
O8 - Extra context menu item: &Google Search -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links -
res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmbacklinks.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1}
(ActiveScan Installer Class) -
http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA}
(AvxScanOnline Control) -
http://www.inoculer.com/scan/Msie/bitdefender.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61}
(HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.tre
ndmicro.com/housecall/xscan53.cab
O17 - HKLMSystemCCSServicesVxDMSTCP: NameServer 193.252.19.3,193.252.19.4