Se connecter avec
S'enregistrer | Connectez-vous

virus Behaveslike

Dernière réponse : dans Sécurité

Bonjour,

depuis plusieurs jours quand je fais une recherche google, je suis redirigé vers d'autres sites n'ayant aucun rapports avec ce que je veux. De plus mon anti-virus (Bit Defendre pro 9) marche de plus en plus difficilement (nombreux bugs) après plusieurs essais, il se pourrait que ce soit behaveslike le responsable

Rapport :

Statistiques

Chemin cible: A:\
C:\
D:\
Dossiers : 5058
Fichiers : 345406
Archives : 2503
Fichiers empaquetés : 33747
Virus trouvés : 0
Fichiers infectés : 0
Alertes : 0
Fichiers suspects : 2
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 1
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 1010
Temps d'analyse := 00:48:58
Fichiers/seconde :117

Statistiques Spywares

Processus Mémoire analysés : 20
Processus Mémoire infectés : 0
Clés de registres analysées : 1187
Clés de registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 28814
Plugins d'analyse : 15
Plugins archives : 43
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1179601329.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies


Sommaire :

C:\WINDOWS\system32\icpldrvx.js Suspect avec: BehavesLike:Win32.SMTP-Mailer
C:\WINDOWS\system32\icpldrvx.js Copié


Si je pouvais avoir de l'aide pour supprimer ce virus ce serait super sympa

merci d'avance

Autres pages sur : virus behaveslike

Lassé par la pub ? Créez un compte

bonsoir et merci de m'aider


Logfile of HijackThis v1.99.1
Scan saved at 22:07:01, on 19/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe
C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MSI\Common\RaUI.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe
C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MSI\Common\RaUI.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\PROGRA~1\softwin\BITDEF~1\bdlite.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\notepad.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus CX6400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE /P19 "EPSON Stylus CX6400" /O6 "USB001" /M "Stylus CX6400"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: MSI Wireless Utility.lnk = C:\Program Files\MSI\Common\RaUI.exe
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

ton log me semble clean.
on va chercher un peu plus
1

~Télécharge Smitfraudfix

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

~Dezippe la totalité de l'archive smitfraudfix.zip
Recherche:
~Double clique sur smitfraudfix.cmd
~Sélectionne 1 et presse Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
~Poste ce rapport.
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

2

Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)

Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
[#ff0000]! N'utilise pas l'option 2, 3 et 4 sans notre accord ![/#f]
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


NOTE : Le rapport se trouve également ici : C:\fixnavi.txt



Rapport Smidfraudfix

SmitFraudFix v2.183

Rapport fait à 22:22:41,79, 19/05/2007
Executé à partir de C:\Smitfraudfix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe
C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MSI\Common\RaUI.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe
C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MSI\Common\RaUI.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\PROGRA~1\softwin\BITDEF~1\bdlite.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\notepad.exe
C:\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\utilisateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\utilisateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\MovieBox\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="sockspy.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"="kdxas.exe"

kdxas.exe détecté !


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: 802.11g PCI Turbo Wireless Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.254

HKLM\SYSTEM\CCS\Services\Tcpip\..\{6F139A81-701B-46E3-A603-ADF1154794BC}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6F139A81-701B-46E3-A603-ADF1154794BC}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6F139A81-701B-46E3-A603-ADF1154794BC}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin







Rapport Navilog


Search Navipromo version 2.0.2 commencé le 19/05/2007 à 22:26:14,43

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\utilisateur\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :


Processus caché(s) dans C:\WINDOWS\system32 :



*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 19/05/2007 à 22:29:31,53 ***

SmitFraudFix v2.183

Rapport fait à 22:52:55,53, 19/05/2007
Executé à partir de C:\Smitfraudfix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\Program Files\MovieBox\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{6F139A81-701B-46E3-A603-ADF1154794BC}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6F139A81-701B-46E3-A603-ADF1154794BC}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6F139A81-701B-46E3-A603-ADF1154794BC}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"="kdxas.exe"

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Reboot

C:\WINDOWS\system32\kdxas.exe supprimé

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Fin

ok
Kaspersky
~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://webscanner.kaspersky.fr/

~ Clique sur Online Scanner.
~Accepte l'installation du contrôle ActiveX en cliquant sur le bouton Install.

~Sélectionne le poste de travail comme analyse.

~Enregistre le rapport en cliquant sur le bouton "Enregistrer rapport sous". Nomme-le, tu feras un copier/coller dans ta prochaine réponse.
Tuto en image : http://support.kaspersky.fr/admin/u2Files/Image/webscan...

ouf c'était long


KASPERSKY ON-LINE SCANNER REPORT
Sunday, May 20, 2007 12:35:30 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 19/05/2007
Enregistrements dans la base antivirus Kaspersky : 304717


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Dossiers
A:\
C:\
D:\

Statistiques de l'analyse
Total d'objets analysés 103824
Nombre de virus trouvés 1
Nombre d'objets infectés 1 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:23:30

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\003bbe1f4a3c7e040d4adc1ce168d704_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\006492fd9ec235033acb6cb24170df7d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\00cea53c56f9823edc40fe0ef86137b3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\010b3809c67105bc77d83750142d48ac_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\01bff5308259f5e5e967d5c2f1c14a83_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\01e11ad938cc398fa79fdcfb9b897b6a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0246e9959c2fa45e50bf929bc12fba38_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0307e695ca9397023ee60ab9fd584ea1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\03b89ca353b5354d189ed286b0e8181a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\04070749b3035169b27dfced1f64038d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\05544881e2d6a53006254db24c044e08_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\05a60f0c8b3365942d2b015ec5259a13_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\05ceb680038a38005d24af95d74def08_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\061bed9174b7069dbf52c012719959cc_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\06704063427ef03d89b51fcc2b4d30e4_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0679945c90620c1cd50fad98c5a0560e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\07ad5ca40611a912fa2516c298580720_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0814d5f0f1862d309d429e394d1b5964_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\08602582f484a5cb295d3c4a986cdddb_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\08b387aaa19c57540cc7da9d07440156_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\09d717afd24560111039aafebeb639d1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\09dfec6281aeafb915dca5abe6d584ae_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0a0850af9678420562341d884d95acb6_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0ad3633a1cc2ad4db0000447845a9f05_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0ad82db8203468f93f9987c862091725_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b17b2d037c894ebf39ec69394ca7c1a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b67f95ba8ad9127ed691fda689001bb_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b89877913277b72fc69b58e8b9c4e81_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0be03b7c875f50054b43a3d7d54c214d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0c37aed053ca9521ca9dbb7fde4d620f_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0caac69f6676f6597676315ab8c0f159_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0cd2fdc3af939a62cf769ae0776b2eff_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0cf8c5c537a4d1831645c69142b99cfc_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0dcc4a8ce0931556ff528e8f99bf9d3a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0e22727d1610ba779bec77d25a2bae96_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0e75f53a45d18cb9bb599cc61a33fee3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0e8fad200704e5cc58c1a097efe4a6a5_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0e965fe6f9c52de4a2b5dd6b67ae1ca3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1065a90ba3cffe936329e73a1dc83a3e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\106977f07c738ec9366dab0ac95eb928_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\10841d2969df9d9cedd93608b67d17b6_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\10d09852ed73ed69584ad85d69c83c7c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\10e23ae92f827ca05a053b472743edc8_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\111956cf0d8c4607dfc6bcad0f2252c8_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\118722709af3d50f14188830ac9b6259_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1192531626149a6ddb5b4fac332e1e92_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1192c19b281f59c83e82873538e4faf1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\11e6ca5a1014b8aa71a1c6c8dbf22489_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\125da91dcb6477f0ef62161e0de0ed23_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\12dea3a9c418e27df4a6fd275a8bfec9_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\12ead1918aea17224aa04f11a3046351_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1403c0c6cd2541ccd600a4e74d73db33_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1422d7bc833be85e68ae736f1d3464ed_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\15441c95df7052e1ae7a7082b5489055_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\158be460681616a0ac28afeb552f3b1d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\15c80e5bba31aab8a3b7d5803ad60a3e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\167382127a399de52a599e9882985102_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\168c608ea7e4e3445dbff47c07350d35_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\17210ba00e6e21c0b776d7aa67430105_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\186866628202d81d52b474178f97aee5_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\187457ed83e5ed9ebd1825db518dd6a4_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\19ec54ea4d46dfaab17c034c49ebb83c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1a75125278ea4ad2f9ed86575129b74f_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1a9e096f1bb0e94ca0ca6bdce8067b01_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1aacd045684989de666a54304e3e5f3c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1bcf558202303b26671cee4e17f858c7_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1bd071a5a1a20f53636f06fb5079e803_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1c0932c6dd77a5087c1819ed70336111_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1c5c66f0763ecbedf32a7bc83c903d4a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1cacdf7b7a30af6705a613f509a8fe0a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1d428bd468227a8a70f2d396d83dcce2_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1d5faf67f9669c43930d61291a1d72b5_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1d7f9a5d23626a447e244ec1d445a822_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1dc4cb6fd85d3f51b5d73e84fd1806a3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1dc9e0a24bb24f8d6e494ddc8eaa019c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1e18b023be04ac4993bca5291733b657_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1fe3b4a676ee269c7a3d54377ebe84b5_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2039336c2444cc6c71c7537f0099c7cf_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\205d8979ca46e587bdcedbde45695904_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2072db05270685509bb4f445f08c2e2e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\20d00529a53c6e147d026c248222caef_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\20dcbf6982fb26110404f600ee4b50af_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2107d31053749cece64dffe644b6d0b4_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\216e43eed5a30c52e09c7abc921e5566_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\21feb6f99244245d4751c794ddaed555_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\228bc913865f3db8725372ea368f9fee_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2329a5b063737ebd4abb98f8aebd8577_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\233723e5a13ccda848928577df8e6c9a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\23946e7cd5e1ecf0b883dd82a36ee53c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\24272235d1f39090a182bcac3f6aaf2d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2435cad8d0e48397512c5c4e7c94b9fb_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\247d8b86eda810343f86ffb1fc59bbe8_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\24cdaaafd145c0d7fd4b6702d157da58_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\252902fe51bf3593f2e45d4ecebc464a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\26090b2976bdb8785fb047199150dbd4_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2647082ec4ef2d1be15c890ac1330cb7_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\26556120041cd4bdcd83157c348a0a58_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\269e4e2e35f5b68bf377ec2fe36fd33e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\26eedd48284dc71286b1c5345159f947_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\27940d93b841ba3a421a7d660cfafb3f_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2814191a295abb547d85df25b180e1b2_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\284dba5fb97daf452371705ae7e98d46_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\292e6acb22ab87f06fc7b9b73685918d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2932398597a42d2dad3854236ae76a48_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\293566bebb2df710489d4c8be5a7f48c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\29b87b2c61ccc10e642be500b3002e9a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\29b94d7ad04fee422c51bd497ffeeab8_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\29ba2b627ddaf80cfd24e3e1c7f3111b_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\29fd47c9d8e2c5c1cd8fe19f7f2be9db_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2a12e4796959ffcde8b896bf0f6ec39f_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2ba10da3de9adc653fda037647db167d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2cf1761ff2bce151bef6f8ca7a7accc1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e2a98e7f242732410d6af0ad46f70f3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e956833b36a43cc9eab6b96efb01e1b_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2f4ef3766b5acc6975cedad59e048fe1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2faffcbceeef42a2b9220d5b4185af1b_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2fe4fc73a19e4397e8d243b81b67d9b2_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\30ab57ebda242c731b13ca5e95ec9b65_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\31e0221339b9163331af1cb420135741_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3279e36e9bb540d508fc7496df3597eb_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\334d7ae306e99c669229a2e28a5aff1e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3389f0c45f8a798fa2a3c6d4bb62697f_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3390a12991f0499c35921ecfb6c58d2e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\339a6ea6bd516066c87120e380393e7c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\33fe9ad7f2ed9db7f6ac50cf2df77377_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3401ae1bddd0f25c3b0d140a6728478d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\345898eb9c2901848297007b7fbb84e3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\348fa0957358551a704394c86773dcb9_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\34d1b881321f166cbe48a214ba2ff7d1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\36cf773abe094eb7a81757b32b992e1e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\38238f1888dd9d1ff0ae9df4e595ffb7_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\38468f84bb262b2de1a5179294d906e9_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\39385245cf7fd6971ecce1641aec141f_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3a3637d5a0d7c4c82660018247e04fd1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3a72a4bf508e4608177911e52198b9da_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3ab808df5bd454780b54e601f4de2821_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3b2df1cc59f3b31d9ec0432fb8b7ca43_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3b591e2a82a2868f25e351d8b46e26ec_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3c5a7a71d9a3ee7abef559fd32a332cb_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3cb5acd1cd69f8cbdbc827b0366de9b6_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3cc16edfbc531576c8df96d82a99d911_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3cfafa2fa970f18261ebe0960bd79352_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3d3f8c2d833a40480d4d737894cced18_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3d9211e11ec6c063a2bb44db6f9b665d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3dbd3059d79d0a233d93d0838c01731c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3e5a95988a81fadf8f0cffed1f43775d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3ee16b5b968646de3f8d607bf55e1723_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3ef6c276a0a44ffdc701cfdbe75b4a2d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3f057556b8a1fd66c22736b071f10fb9_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3f5c2e39a193e25b10ad5aca0189135c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3f91d56eadaaa42f5e03c1fc3670571e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\402e54722599b6f28852432929942423_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\412c9f88bc0b71f86edc0e73a885f7a7_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\414306e80f0af173de716443c75807cd_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4153172def5d84762b56760a54379215_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\41573676ac1c990173babe4f9cd6fa79_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\417d89fb7a8a6b2ad2fdc693c6cfaabb_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\42490128d60cf6a0622a047c78c3d424_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\42f23b9157e98ec2a80b45561bbde40b_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\434d540b51716b6d73acaadce776c418_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4367423fed45ba5828cf45798f569c6c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\439adc88f2a5711e12c4412eb81b0331_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\44efd181a55f1dfed55bbc98c2a81a15_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\46073e828b2ef37eb826247cb48712f4_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4608074f30100ca1ae7957594ebca1eb_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4643b684035a6a4f88cf774fbac5649a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4729b335216f7da135773b100ff2c409_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\47e1b9d93047f3d84fd795dc11f650db_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\481145fb9975eb3f14ac231431641da5_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\481875c3e8f64fdef27c37d15e372df5_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\481bb90f1b216c7f954411731b0221bb_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\483aacc16a5ef923ec20f673ee45b7af_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\484bceda1249b7b9356819a0dcc172b1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\48650240e016f3fa5c6496156615e271_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\48b9e4810baf4bd8cfff6d1fb6510bb9_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4950ba1624dbc791dede32617035aad6_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4996d28ccecb68ad3cf101d0decb9fa8_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\49a44719f23d9d0983485feaa5e67cc7_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\49ae3a2cf87dca542d84441a27822cbc_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4a44c98ce9f0fd208e71665debe7b457_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4aee698e338d806a49934a7f038728ce_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4b4752a5525ae973ac47dbdfe1ed2ccb_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4bd76c33f8aa4a0111fe61d3e9f69090_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4c4da21cb8ff204fe4c501c440847f37_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4cac3c751c3ec47b7069188df793b318_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4d5c1c19f4fef0f3ecfe74284227a894_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4deff5e91101b2cbe17ebc623efd1eef_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4ed9feef8d082419ecd1d0de4586a5de_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4f09b75310e3b2da0a1c87d5e074c2fc_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4f976a1cbd4301fdb506f3d5e9224fc4_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5032b10f2b8e77c06eaaf8d255a76d26_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5049397fdca0506ef75f934c23d57e07_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5058419e957b088375bf00814ea08f9c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\50751295f4ba578a35246b73c7eb6ef3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5077fb5db668c36bc707534b46d9e542_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\50ca36580796c0336e1c3c3b6ad33159_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\50dcb8ed856d10392272169e607bdf50_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\50faadb7ab7b20188d48b6c8d2a37434_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\512e95893888d21a6e5a808997764646_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5155d3f853330988506b2070be616005_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\516e38d561ef604f487e5a714fa11163_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\52c45128d3bc95c35eb1f76de7ce9a6a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\53e10b1b31ef23afad49e4869080f127_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\54ac22b02aadb84574d92382580749bd_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\54bad322593dec6fc887e7a03a5886f4_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\54c1c11cf6fa1c6788cd51ecefb2d5af_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5550c443b9fdccbe3bce988c601b4101_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\55c33945c2257d2fb0ddc80bdf720ac7_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\565591956c06229fc9545ed40a540996_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\56ab5165296b1d48acec8d632f8610b2_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\571adf4d20b4b8ebe543c8a9b76e67d0_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5885313e417d4524a55bd4f4507f3102_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\58b6da574629b8b6d6d97e31c9eb77cf_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5918690a85e619981fd60b175056eeeb_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5940aa6f421eeb6ce792292d4a18fd8c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\59525e6d2400de725ef98dfeb0d2d495_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\59ce60492be23aa3508d0ccbc3639325_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5a291a988de25b7a1bccf03ea574db42_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5a305e685702e5448c4bc8d7846773e2_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5b842cd0b14a3f04092b55da1518ae3a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5be10828a8667f5f3c12c695c9e477c8_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5cb62a7652cffbdc6a6e88d53ddfd7a7_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5d578ba527d2d0dd6f3403e4867ffbcd_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5d7227a66cdecd3b1a2d7b81dcb36da1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5dd373b58a27ae21825aec087db54b9a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e1e2e705626c233610386a4a7a33618_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e4c7b9a8b9568dd610b36499b8dbcca_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e64f55e31fdd891149c296d5017fb6b_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5eb49531b34e691241f6edd2514784de_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5eba6028004ae941fcff81bee50b35e4_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5ed891d07ac3413db3bc8cbe31bec4e8_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5fa5eefbc161300bd56dcabb51b46f31_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5fbf237a073eb36ce821c54adf0c27fe_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5fe7c58930d241eb0281cdc3cd9231a9_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5ff4114b45a907eeae70bb379f9bb896_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\603bdec1e7ccf9b31952877235725455_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\60d3eb013806a8e161ab23764e325f55_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\616485442363aeb64480877a9fab3728_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6193e3128ef87ee07dbf20119e1206b9_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\63bb07ff4d1b3e3c7d577381cf5e2476_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6476238a40caf23f2f5e27e905499201_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\659b1d9ab62340a49e98f9263a7e5fe3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\65a3b8b56483273f0d0aeba7c7ba3995_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\65b6502f39fd78a690eb4b4a8d52a310_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\66804556b94e44975ba368cfb12c249d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\66c7ec2f8684c2ac0329b58bad58b482_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\66dffd1794cba4f7053ff089a3fcf946_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\672d08f418ba973c985cc569d2c8bb53_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\68007182c604dc3b00b5e79c605a12a0_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\681830b5e63128ec0061a3ce23403dc1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\68185e755d6550d677707dd482e30443_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\683552049a80277f396f0b3d65522d40_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\685e73591ab2d0bfa36306f63daca343_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6887f56b31f677ee53130f90914457e3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\68b30c1ec8f661d480c10d7faeb1a27c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\69243816a940c8ef7e7879e2d8ee673a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6a815c6c2140ddd379f95579aa54a21d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6ace76e62fa23c2b3b33e11a8b1d2790_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6ae98a6ae878d0e5403232676758ac05_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6afe1dd970787a711aa799aa37b2a586_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6b8a765da759c711f43d600015529e02_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6bb7449317a3954777b147be81d22624_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6bf9550a51e55fadd698ceb881cb83bf_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6c3fcaafd72b7f1a8e7c7077372bf344_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6c9c62f8d04537a431b9c0675330879c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6d203dfddb20dd80c1fd23e3fb2629c2_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6d54a51d43c1eb2fdfdd8c1f2012ea2e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6d5ea834e69d6a9b380089b620a0487a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6e0c686bafd129158f4a456a73559c0b_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6e0d64febe536121e77110a6c18593d6_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6eecdec5b3ddc1d22a9469ada74cb5a7_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6f0ebe0ca0daa80cdc5e0ea28fe8738c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6f225f1b244b49e06b9f7894d72df377_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6f5eab54b13a944cb51e2b3085aa2d69_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6ffb278350c66e0a64fa79387bebeb65_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\70290227724bd09aa46eacbd9f8e7ee6_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\709e389e522c5d841d9fa2c873bb3575_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\70cbfcc7e322f07ca36de632d9e03e67_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\70ee7fc15d084849588ac7b3fa9f3823_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\711cd64334d03d5dfee5e850f322cc9b_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\712c3eb61d923f3fac0c2af9ea791950_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\723db0df520335ba72943f6b74cf2122_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\72c364b277269f78364be2bf30267269_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\72ed0da96e77cccec1e110e0c6e2dda3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\73508d1937f4d8329218e8697b3723ca_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7371247c94ece6b294f36d2537b16ea6_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\73e77665488af4df25898b9f11df8128_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7525c1b83d4ece96ed99a176a65ace04_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\767913177b38b61f3ee876164ebf3685_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\76cab81ddddb55f5054fe2f0376c9a6c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\77c19979d85a55e0b53892dbdcd96be7_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\77ed3382a37fa08f87ba449eed74edf8_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7805587ed97feb0b58c2fe1bef2d18f1_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\785d6624568f27a5623886cddcae09a3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7878545f53fc3781405a438a83eaa3bd_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7996ba46a9eec34b6d3aa7459cfa1bc3_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7a8673320b90a0687fc43b6be085a705_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7b923633119a05436d20abcb2f798cf6_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7b9c9576866cd4313ab6ed06bc417b65_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7ba296fd9142baa25d14e8a90c0771a9_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7bba9aa864c96bd9e5131fdad846af2f_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7c366a2787d8742a930c40a3487b487d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7c746d782a03fdb4532e09e324691664_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7d8907a73cf8733ac8690adf1f7d48cc_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7e0e60b3efb622b67ce3a43468b8fc5d_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7edba79545b2fe58b85c24b6ae9e4f1c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7ee536a9e22d2945b8bfcda0f5b81295_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7f15e44e201ee82eba9fa8f098d8ba62_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7f4dd55ff2ee1b8d92cf4248d7085e27_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7fb066ddabb87a987bc3f627b163205a_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\81ec9aff93003c7ba4908eddf3c1c4f6_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\82b00bcbef65462edb0c9b39817d2091_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\82f091e2ce7f56035c40c983963165e8_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\84f1258407d78aa4319af1095e655a18_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\852918b45ed917c79f255ab4b2499664_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\859d626d64f0cbef6c5667fd991f4e25_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\859f28021daf1a38c0c348b2f7f7a3a8_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\85b658a4e27587c953b8f12fd0047915_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\85cdb1854377043ca932a60c9b3b0b50_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\861dbfe164c465fb6e454630e3a9f29e_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8622b06b99eeafb49ab0b8c48b393af0_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\86330ade6de1980228f813f51bae785c_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\868ec2034000e6dd1971d120ca15fe34_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\86a322c43d90057401431a3b7cac373f_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\86b948c8bf85613daf117c07203bf100_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\87dd299710b4e08658b1decb9d0af9ac_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\87f02a1a962717dabf0ed46483834d6b_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\881cde2f95a166de311dde237b031cea_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8888aaa8cf51ebe7c60f376f678ad6c9_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8888d3a7e0fa8a773bf8f36be6cf3dc4_25f7f25d-aee6-4b31-ac63-e99347793ce9 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data

désolé j'avais pas vu qu'il était incomplet

C:\System Volume Information\_restore{AAF061DD-4C11-4DE0-A24C-9E97860B67AB}\RP327\A0039867.exe Infecté : Packed.Win32.PolyCrypt.b ignoré

Tout le reste est vérouillé et ignoré

désolé j'ai refais une analyse anti-virus avec bit defender et j'ai encore quelques trucs mais ce sont presque tous des fichiers temporels

Statistiques

Chemin cible: A:\
C:\
D:\
Dossiers : 6100
Fichiers : 452147
Archives : 3407
Fichiers empaquetés : 41442
Virus trouvés : 0
Fichiers infectés : 0
Alertes : 0
Fichiers suspects : 9
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 4
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 671
Temps d'analyse := 01:07:41
Fichiers/seconde :111

Statistiques Spywares

Processus Mémoire analysés : 23
Processus Mémoire infectés : 0
Clés de registres analysées : 1188
Clés de registres infectés : 0
Cookies analysés : 92
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 47322444
Plugins d'analyse : 15
Plugins archives : 43
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1179659849.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies


Sommaire :

C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\BBIE3EMT\documento[1].doc Suspect avec: BehavesLike:Win32.SMTP-Mailer
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\BBIE3EMT\documento[1].doc Copié
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm Copié
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 1) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 1) Copie impossible
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 3) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 3) Copie impossible
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm Copié
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 1) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 1) Copie impossible
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 3) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 3) Copie impossible
C:\Documents and Settings\Zoé\Recent\icpldrvx.lnk=>C:\WINDOWS\system32\icpldrvx.js Suspect avec: BehavesLike:Win32.SMTP-Mailer
C:\Documents and Settings\Zoé\Recent\icpldrvx.lnk=>C:\WINDOWS\system32\icpldrvx.js Copie impossible
C:\WINDOWS\system32\icpldrvx.js Suspect avec: BehavesLike:Win32.SMTP-Mailer
C:\WINDOWS\system32\icpldrvx.js Copié

j'ai refais un hijackthis au cas ou


Logfile of HijackThis v1.99.1
Scan saved at 18:48:55, on 20/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe
C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MSI\Common\RaUI.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus CX6400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE /P19 "EPSON Stylus CX6400" /O6 "USB001" /M "Stylus CX6400"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: MSI Wireless Utility.lnk = C:\Program Files\MSI\Common\RaUI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

ok

~Télécharge CCleaner:

http://www.filehippo.com/download_ccleaner/

~Lors de l'installation décoche: "Ajouter la Barre d'Outils Yahoo! Ccleaner"
Clique sur le bouton chercher les erreurs, tu fais « réparer les erreurs »
Clique sur le bouton nettoyage, tu fais « lancer le nettoyage ».
Tuto de CCleaner: (merci à Malekal) .
http://www.malekal.com/tutorial_CCleaner.html


puuis refais un scan bitdefender et poste le rapport complet.

désolé j'ai fais tout ce que tu m'as dis de faire (avec CCleaner) mais le virus lache pas l'affaire

Je te poste le rapport même si c'est la copie conforme du précédent


Statistiques

Chemin cible: A:\
C:\
D:\
Dossiers : 5661
Fichiers : 407828
Archives : 3322
Fichiers empaquetés : 39738
Virus trouvés : 0
Fichiers infectés : 0
Alertes : 0
Fichiers suspects : 9
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 4
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 675
Temps d'analyse := 00:57:36
Fichiers/seconde :118

Statistiques Spywares

Processus Mémoire analysés : 20
Processus Mémoire infectés : 0
Clés de registres analysées : 1188
Clés de registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 394773
Plugins d'analyse : 15
Plugins archives : 43
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1179683943.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies


Sommaire :

C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\BBIE3EMT\documento[1].doc Suspect avec: BehavesLike:Win32.SMTP-Mailer
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\BBIE3EMT\documento[1].doc Copié
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm Copié
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 1) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 1) Copie impossible
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 3) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 3) Copie impossible
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm Copié
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 1) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 1) Copie impossible
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 3) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 3) Copie impossible
C:\Documents and Settings\Zoé\Recent\icpldrvx.lnk=>C:\WINDOWS\system32\icpldrvx.js Suspect avec: BehavesLike:Win32.SMTP-Mailer
C:\Documents and Settings\Zoé\Recent\icpldrvx.lnk=>C:\WINDOWS\system32\icpldrvx.js Copie impossible
C:\WINDOWS\system32\icpldrvx.js Suspect avec: BehavesLike:Win32.SMTP-Mailer
C:\WINDOWS\system32\icpldrvx.js Copié

Ok

Citation :
Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

y'en a juste un en moins


Statistiques

Chemin cible: A:\
C:\
D:\
Dossiers : 5744
Fichiers : 409026
Archives : 3314
Fichiers empaquetés : 39793
Virus trouvés : 0
Fichiers infectés : 0
Alertes : 0
Fichiers suspects : 8
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 4
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 672
Temps d'analyse := 01:01:58
Fichiers/seconde :110

Statistiques Spywares

Processus Mémoire analysés : 21
Processus Mémoire infectés : 0
Clés de registres analysées : 1187
Clés de registres infectés : 0
Cookies analysés : 6
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : -557447336
Plugins d'analyse : 15
Plugins archives : 43
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1179767289.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies


Sommaire :

C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\BBIE3EMT\documento[1].doc Suspect avec: BehavesLike:Win32.SMTP-Mailer
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\BBIE3EMT\documento[1].doc Copié
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm Copié
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 1) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 1) Copie impossible
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 3) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\J9YDVI99\club[1].htm=>(JAVASCRIPT 3) Copie impossible
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm Copié
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 1) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 1) Copie impossible
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 3) Suspect avec: Exploit.IEPageSpoof.Gen
C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\M7UZUXYF\club[1].htm=>(JAVASCRIPT 3) Copie impossible
C:\WINDOWS\system32\icpldrvx.js Suspect avec: BehavesLike:Win32.SMTP-Mailer
C:\WINDOWS\system32\icpldrvx.js Copié

bizarre, :??: 
on va essayer manuellement:
recherche et supprime le fichier en gras:

C:\WINDOWS\system32\icpldrvx.js

Note :
Citation :
Pour afficher les dossiers et fichiers cachés du système:
Panneau de configuration/Options des dossiers/onglet Affichage/cocher Afficher les fichiers et dossiers cachés, décocher Masquer les extensions de fichiers connus, décocher Masquer les fichiers protégés du Système.

Les fichiers et dossiers cachés du système apparaissent alors dans l'explorateur Windows en transparence.

vide ta corbeille.

refait un scan avec ton antivirus.

si ça ne marche pas:

+++++++++++++++++

~Télécharge AVG anti-spyware.
http://www.ewido.net/en/download/
~Mets le à jour.
Redémarre en mode sans échec. (f8 au démarrage)
http://www.malekal.com/modesansechec.php
~Dans l’onglet analyse, dans Paramètre, clique sur Actions recommandées : choisis Quarantaine.

~Clique sur Analyse puis Analyse complète du système pour commencer le scan.

~Une fois que le scan est terminé, clique sur Appliquer toutes les actions, pour supprimer tous les fichiers infectés trouvés par AVG Anti-Spyware.

~Une fois que la suppression des fichiers infectés a été faite, clique sur enregistrer le rapport et sauvegarde-le sur le bureau.
~Redémarre normalement
~Copie/Colle le rapport ici.
TutoAVG antispyware : (merci à Malekal) .
http://www.malekal.com/tutorial_AVG_AntiSpyware.html






salut

désolé de ne pas avoir répondu plus tôt mais les révisions du bac m'ont empêché d'aller sur le PC

le fichier, j'avais deja essayé de le supprimer avant : pas moyen

pour AVG quand je reboot en mode sans echec il me dit qu'il faut le réinstaller, j'ai essayé plusieurs fois mais j'ai toujours le même message d'erreur

voila

salut

j'ai réussi a supprimer le fichier en mode sans échec, merci ^^

Avant que je poste le rapport, j'ai vu que lorsque AVG analysait le dossier ou il y avait les fichiers infectés (avec exploit et behaveslike dans les fichiers temporaires), je suis encore tombé sur la fenetre bitdefender qui disait qu'il avait bloqué les fichiers et AVG n'a pas pu les analyser. On dirait que BitDefender empeche les autres antivirus d'analyser les fichiers infectés c'est bizarre :??: 


enfin bon voila le rapport (au passage vachement pratique comme logiciel)


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:04:03 14/06/2007

+ Résultat de l'analyse:



C:\Documents and Settings\Léo\Application Data\winantiviruspro2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
C:\Program Files\amsn\uninstall.exe -> Not-A-Virus.HackTool.Win32.Homac : Nettoyé.
:mozilla.93:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.94:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.95:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.117:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.86:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.88:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.72:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.73:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.201:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\utilisateur\Cookies\utilisateur@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.68:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\utilisateur\Cookies\utilisateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Léo\Cookies\léo@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.174:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.18:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\utilisateur\Cookies\utilisateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.101:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\utilisateur\Cookies\utilisateur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.57:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.58:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.59:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.60:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.61:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@counter2.hitslink[1].txt -> TrackingCookie.Hitslink : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@hotlog[1].txt -> TrackingCookie.Hotlog : Nettoyé.
:mozilla.157:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.158:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
:mozilla.123:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.203:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.204:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.164:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\utilisateur\Cookies\utilisateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.114:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\utilisateur\Cookies\utilisateur@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.16:C:\Documents and Settings\Zoé\Application Data\Mozilla\Firefox\Profiles\h9c8nril.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.17:C:\Documents and Settings\Zoé\Application Data\Mozilla\Firefox\Profiles\h9c8nril.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.18:C:\Documents and Settings\Zoé\Application Data\Mozilla\Firefox\Profiles\h9c8nril.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.19:C:\Documents and Settings\Zoé\Application Data\Mozilla\Firefox\Profiles\h9c8nril.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.20:C:\Documents and Settings\Zoé\Application Data\Mozilla\Firefox\Profiles\h9c8nril.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.29:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.31:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.32:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.33:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.34:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.167:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.168:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.169:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.170:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.62:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.63:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.64:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.65:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.66:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Léo\Cookies\léo@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\utilisateur\Cookies\utilisateur@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@targetnet[1].txt -> TrackingCookie.Targetnet : Nettoyé.
:mozilla.180:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.181:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.182:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\utilisateur\Cookies\utilisateur@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@trafic[1].txt -> TrackingCookie.Trafic : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.91:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.92:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.22:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.23:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.24:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.25:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.51:C:\Documents and Settings\Léo\Application Data\Mozilla\Firefox\Profiles\1me5gcie.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.8:C:\Documents and Settings\Zoé\Application Data\Mozilla\Firefox\Profiles\h9c8nril.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@yadro[1].txt -> TrackingCookie.Yadro : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Zoé\Cookies\zoé@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport

je refais une première et mes notes comptent pas donc les révisions je réduis ^^


Logfile of HijackThis v1.99.1
Scan saved at 20:01:44, on 17/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe
C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MSI\Common\RaUI.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus CX6400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE /P19 "EPSON Stylus CX6400" /O6 "USB001" /M "Stylus CX6400"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: MSI Wireless Utility.lnk = C:\Program Files\MSI\Common\RaUI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

bonjour
refais un scan pour voir:
~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://webscanner.kaspersky.fr/

~ Clique sur Online Scanner.
~Accepte l'installation du contrôle ActiveX en cliquant sur le bouton Install.

~Sélectionne le poste de travail comme analyse.

~Enregistre le rapport en cliquant sur le bouton "Enregistrer rapport sous". Nomme-le, tu feras un copier/coller dans ta prochaine réponse.
Tuto en image : http://support.kaspersky.fr/admin/u2Files/Image/webscan...

C:\Documents and Settings\Léo\Local Settings\Temporary Internet Files\Content.IE5\6B3EB63A\123[1].htm Suspect : Exploit.Win32.IMG-ANI.gen ignoré

C:\Documents and Settings\Léo\Local Settings\Temporary Internet Files\Content.IE5\6B3EB63A\duhymn[1].htm Infecté : Constructor.Perl.Msdds.b ignoré

C:\Documents and Settings\Léo\Local Settings\Temporary Internet Files\Content.IE5\8Q13J5T4\exp1[1].htm Infecté : Trojan-Downloader.VBS.Agent.u ignoré

C:\Documents and Settings\Léo\Local Settings\Temporary Internet Files\Content.IE5\N40X1W20\exp2[1].htm Infecté : Trojan-Downloader.VBS.Agent.u ignoré

C:\Documents and Settings\Léo\Local Settings\Temporary Internet Files\Content.IE5\N40X1W20\exp3[1].htm Infecté : Exploit.HTML.IESlice.d ignoré



le reste est vérouillé et ignoré

C:\RECYCLER\S-1-5-21-117609710-113007714-725345543-1004\Dc1.IE5\6B3EB63A\123[1].htm Suspect : Exploit.Win32.IMG-ANI.gen ignoré

C:\RECYCLER\S-1-5-21-117609710-113007714-725345543-1004\Dc1.IE5\6B3EB63A\duhymn[1].htm Infecté : Constructor.Perl.Msdds.b ignoré

C:\RECYCLER\S-1-5-21-117609710-113007714-725345543-1004\Dc1.IE5\8Q13J5T4\exp1[1].htm Infecté : Trojan-Downloader.VBS.Agent.u ignoré

C:\RECYCLER\S-1-5-21-117609710-113007714-725345543-1004\Dc1.IE5\N40X1W20\exp2[1].htm Infecté : Trojan-Downloader.VBS.Agent.u ignoré

C:\RECYCLER\S-1-5-21-117609710-113007714-725345543-1004\Dc1.IE5\N40X1W20\exp3[1].htm Infecté : Exploit.HTML.IESlice.d ignoré



le reste est vérouillé et ignoré

bonjour
Citation :
eh bien il y a toujours les fichiers infectés que BitDefender semble protéger des autres anti-virus...

que veux-tu dire par "autres antivirus"???

on va faire autrement:

avec une base kaspersky, sans installation

PROCEDURE:



Télécharge eScan Antivirus Toolkit ici:

http://www.spywareinfo.dk/download/mwav.exe

Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

Étape 2:
Voici comment mettre l'outil à jour :

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).

4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
5) Choisi ton compte régulier, et non Administrateur


Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.

3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.
Lassé par la pub ? Créez un compte
Tom's guide dans le monde