Se connecter avec
S'enregistrer | Connectez-vous

Fenetres IE intempestives [Résolu]

Dernière réponse : dans Sécurité

Bonjour,

J'ai bien vu que des tas de personnes ont le même genre de problème que moi, mais je ne veux rien faire sans être dument conseillé.
J'ai depuis quelques jours des fenêtres qui s'ouvrent de façon intempestive lorsque je navigue avec IE 7 ou avec Mozilla.
J'ai bien essayé AD Aware ou Spyware Doctor ou PC Pitstop Exterminate, mais rien n'y fait.
J'ai regardé (et seulement regardé !!!) un rapport de HijackThis, mais n'ai rien vu de frappant à mes yeux !
Aussi je fais appel à l'un de vos experts pour m'aider à désinfecter mon PC.
Merci d'avance de l'aide que vous pourrez m'apporter.

Voici déjà le premier rapport de HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 14:10:38, on 07/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\PROGRAM FILES\BROADJUMP\CLIENT FOUNDATION\CFD.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRAM FILES\GOOGLE\GOOGLE DESKTOP SEARCH\GOOGLEDESKTOP.EXE
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\PROGRAM FILES\GOOGLE\GOOGLE DESKTOP SEARCH\GOOGLEDESKTOP.EXE
C:\PROGRAM FILES\SKYPE\PHONE\SKYPE.EXE
C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Palm\AlarmApp.exe
C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PCCTLCOM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TMPROXY.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\TMPFW.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\PccGuide.exe
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\Program Files\Hijack This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Barre d'outils du menu Anti-fraude de Trend Micro - {06647158-359E-4D10-A8DE-E6145DA90BE9} - C:\PROGRA~1\TRENDM~1\INTERN~1\PccIeBar.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O3 - Toolbar: Barre d'outils du menu Anti-fraude de Trend Micro - {871F91FD-3A92-4988-A842-16AB2CFF5AF1} - C:\PROGRA~1\TRENDM~1\INTERN~1\PccIeBar.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe"
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Program Files\PCPitstop\Optimize\PCPOptimize.exe -boot
O4 - HKLM\..\Run: [PCPitstop Registration Reminder] C:\PROGRAM FILES\PCPITSTOP\EXTERMINATE\Reminder.exe
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Skype] "C:\PROGRAM FILES\SKYPE\PHONE\SKYPE.EXE" /nosplash /minimized
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Hotsync Manager.LNK = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Alarm Manager.LNK = C:\Program Files\Palm\AlarmApp.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://pcpitstop.com/pcpitstop/PCPitStop.CAB
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

Encore merci par avance. Très cordialement.

Philippe

Autres pages sur : fenetres intempestives resolu

Lassé par la pub ? Créez un compte

Bonjour,

Télécharge Blacklight (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique fsbl.exe et accepte la licence; clique Scan puis Next.

A la fin du scan, NE TOUCHE A RIEN !

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.

Poste le rapport sur le forum.

AIDE : Tuto sur BlackLight (Malekal)

Merci pour cette réponse super rapide!!!
Voici la copie du rapport de Blacklight :

06/07/07 14:42:06 [Info]: BlackLight Engine 1.0.61 initialized
06/07/07 14:42:06 [Info]: OS: 5.1 build 2600 (Service Pack 2)
06/07/07 14:42:06 [Note]: 7019 4
06/07/07 14:42:06 [Note]: 7005 0
06/07/07 14:42:14 [Note]: 7006 0
06/07/07 14:42:14 [Note]: 7011 516
06/07/07 14:42:14 [Note]: 7026 0
06/07/07 14:42:14 [Note]: 7026 0
06/07/07 14:42:14 [Note]: 7024 3
06/07/07 14:42:14 [Info]: Hidden process: C:\WINDOWS\SYSTEM32\XNIYIYA.EXE
06/07/07 14:42:18 [Note]: FSRAW library version 1.7.1021
06/07/07 14:46:30 [Info]: Hidden file: c:\WINDOWS\system32\xniyiya.dat
06/07/07 14:46:30 [Note]: 10002 1
06/07/07 14:46:31 [Info]: Hidden file: C:\WINDOWS\SYSTEM32\XNIYIYA.EXE
06/07/07 14:46:31 [Note]: 10002 1
06/07/07 14:46:31 [Info]: Hidden file: c:\WINDOWS\system32\xniyiya_nav.dat
06/07/07 14:46:31 [Note]: 10002 1
06/07/07 14:46:31 [Info]: Hidden file: c:\WINDOWS\system32\xniyiya_navps.dat
06/07/07 14:46:31 [Note]: 10002 1

Encore merci d'avance. A plus tard.

Re,

Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)

Laisse-toi guider par l'utilitaire. Choisis l'option 4 puis valide.

Il va te demander de saisir le nom de fichier. Saisie ce qui est en gras ci-dessous et rien d'autre puis valide :
xniyiya
Retape le nom de fichier quand cela te sera demandé.

L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
[#ff0000]**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**[/#f]
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le manuellement)

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.

Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :

electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"

Voici le rapport de cleannavi :


Clean Navipromo version 2.0.2 commencé le 07/06/2007 à 15:11:27,25

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO


Mode suppression par méthode manuelle

Nom du fichier saisi : xniyiya

*** Recherche, Creation backups et suppression ***

C:\WINDOWS\system32\xniyiya_navup.dat absent !
C:\WINDOWS\system32\xniyiya_navtmp.dat absent !
C:\WINDOWS\system32\xniyiya_m2s.xml absent !

C:\WINDOWS\System32\xniyiya.exe trouvé !
Copie C:\WINDOWS\system32\xniyiya.exe réalise avec succes !
C:\WINDOWS\system32\xniyiya.exe supprimé !

C:\WINDOWS\System32\xniyiya.dat trouvé !
Copie C:\WINDOWS\system32\xniyiya.dat réalise avec succes !
C:\WINDOWS\system32\xniyiya.dat supprimé !

C:\WINDOWS\System32\xniyiya_nav.dat trouvé !
Copie C:\WINDOWS\system32\xniyiya_nav.dat réalise avec succes !
C:\WINDOWS\system32\xniyiya_nav.dat supprimé !

C:\WINDOWS\System32\xniyiya_navps.dat trouvé !
Copie C:\WINDOWS\system32\xniyiya_navps.dat réalise avec succes !
C:\WINDOWS\system32\xniyiya_navps.dat supprimé !

C:\WINDOWS\prefetch\xniyiya*.pf trouvé !
Copie C:\WINDOWS\prefetch\xniyiya*.pf réalise avec succes !
C:\WINDOWS\prefetch\xniyiya*.pf supprimé !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Philippe\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Philippe\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 07/06/2007 à 15:15:09,14 ***

Mais j'ai un problème avec HighjackThis qui ne veut plus se lancer : petite fenetre avec "Erreur inattendue" !!!
Que dois-je faire ?

Je rajouterai que j'ai continué néanmoins à suivre vos recommandations.
Dans les certificats je n'ai trouvé qu'un seul :electronic-group, que j'ai supprimé.

Quand à HighjackThis, j'ai essayé de le désinstaller (via le panneau de config) pour le recharger ensuite, mais c'est impossible : si je clique sur "modifier/supprimer" : erreur inattendue !!!!

Vous avez eu raison d'insister. Après redémarrage de Windows j'ai pu relancer HijackThis
Voici le rapport :

Logfile of HijackThis v1.99.1
Scan saved at 16:49:10, on 07/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\PROGRAM FILES\BROADJUMP\CLIENT FOUNDATION\CFD.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRAM FILES\GOOGLE\GOOGLE DESKTOP SEARCH\GOOGLEDESKTOP.EXE
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\PROGRAM FILES\SKYPE\PHONE\SKYPE.EXE
C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRAM FILES\GOOGLE\GOOGLE DESKTOP SEARCH\GOOGLEDESKTOP.EXE
C:\Program Files\Palm\AlarmApp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PCCTLCOM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TMPROXY.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\TMPFW.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\PccGuide.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Hijack This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Barre d'outils du menu Anti-fraude de Trend Micro - {06647158-359E-4D10-A8DE-E6145DA90BE9} - C:\PROGRA~1\TRENDM~1\INTERN~1\PccIeBar.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O3 - Toolbar: Barre d'outils du menu Anti-fraude de Trend Micro - {871F91FD-3A92-4988-A842-16AB2CFF5AF1} - C:\PROGRA~1\TRENDM~1\INTERN~1\PccIeBar.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe"
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [PC Pitstop Optimize Scheduler] C:\Program Files\PCPitstop\Optimize\PCPOptimize.exe -boot
O4 - HKLM\..\Run: [PCPitstop Registration Reminder] C:\PROGRAM FILES\PCPITSTOP\EXTERMINATE\Reminder.exe
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Skype] "C:\PROGRAM FILES\SKYPE\PHONE\SKYPE.EXE" /nosplash /minimized
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Hotsync Manager.LNK = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Alarm Manager.LNK = C:\Program Files\Palm\AlarmApp.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://pcpitstop.com/pcpitstop/PCPitStop.CAB
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

Et merci pour et bravo pour votre super rapidité.

Encore des problèmes ?

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

    AIDE : Tuto sur le scan en ligne

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

    Désolé, mais vu la durée de l'analyse Kaspersky, j'ai du m'arrêter et je reviens seulement maintenant.
    Voici le rapport généré :

    KASPERSKY ON-LINE SCANNER REPORT
    Thursday, June 07, 2007 11:12:38 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 7/06/2007
    Enregistrements dans la base antivirus Kaspersky : 320186
    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai
    Cible de l'analyse Poste de travail
    C:\
    D:\
    E:\
    Statistiques de l'analyse
    Total d'objets analysés 86710
    Nombre de virus trouvés 2
    Nombre d'objets infectés 9 / 0
    Nombre d'objets suspects 2
    Durée de l'analyse 00:56:35

    Nom de l'objet infecté Nom du virus Dernière action
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Support\MPLog-06022007-233434.log L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Microsoft\Outlook\outcmd.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\cert8.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\formhistory.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\history.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\key3.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\parent.lock L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\search.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\call256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\callmember256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chat512.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chatmember256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chatmsg1024.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chatmsg256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chatmsg512.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chatsync\e0\e0b34dc30845b69a.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\contactgroup256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\dyncontent\bundle.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\index2.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\profile4096.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\transfer512.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\user1024.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\user16384.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\user256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\voicemail256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\SpamBayes\default_bayes_database.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\SpamBayes\default_message_database.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbc2e.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbdam L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbdao L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbeam L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbeao L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbm L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbu2d.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbvm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbvmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\fii.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\fiih.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\hp L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\hpt2i.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\rpm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\rpm1m.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\rpm1mh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\rpmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-black-enchashm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-black-enchashmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-black-urlm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-black-urlmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-malware-domainm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-malware-domainmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-white-domainm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-white-domainmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Boîte de réception.dbx/[From "Microsoft" ][Date Sun, 7 Jan 2007 02:29:20 +0900]/PACK.exe Infecté : Email-Worm.Win32.Swen ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Boîte de réception.dbx/[From "Microsoft" ][Date Sun, 7 Jan 2007 02:29:20 +0900]/UNNAMED/PACK.exe Infecté : Email-Worm.Win32.Swen ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Boîte de réception.dbx/[From "Microsoft" ][Date Sun, 7 Jan 2007 02:29:20 +0900]/UNNAMED Infecté : Email-Worm.Win32.Swen ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Boîte de réception.dbx Mail MS Outlook 5: infecté - 3 ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Spam.dbx/[From "MS System" ][Date Sun, 7 Jan 2007 02:44:12 +0900]/UNNAMED/html Suspect : Exploit.HTML.Iframe.FileDownload ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Spam.dbx/[From "MS System" ][Date Sun, 7 Jan 2007 02:44:12 +0900]/UNNAMED/burecihk.exe Infecté : Email-Worm.Win32.Swen ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Spam.dbx/[From "MS System" ][Date Sun, 7 Jan 2007 02:44:12 +0900]/UNNAMED Infecté : Email-Worm.Win32.Swen ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Spam.dbx Mail MS Outlook 5: infecté - 2, suspect - 1 ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Éléments supprimés.dbx/[From "MS System" ][Date Sun, 7 Jan 2007 02:44:12 +0900]/html Suspect : Exploit.HTML.Iframe.FileDownload ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Éléments supprimés.dbx/[From "MS System" ][Date Sun, 7 Jan 2007 02:44:12 +0900]/burecihk.exe Infecté : Email-Worm.Win32.Swen ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Identities\{7212A023-B8A4-4889-B502-20B3E9435756}\Microsoft\Outlook Express\Éléments supprimés.dbx Mail MS Outlook 5: infecté - 1, suspect - 1 ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Outlook\outlook.pst L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Windows Defender\FileTracker\{6748C1CA-4F78-46FE-8E5A-EB02F90B2EBB} L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temp\RTEGPRS.rlg L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temp\spambayes1.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temp\tmp13.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temp\~DF6F5B.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temp\~DF7DDC.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    C:\System Volume Information\_restore{7265A8EC-56ED-403D-B84C-6DE018267BA3}\RP315\change.log L'objet est verrouillé ignoré
    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\Temp\Perflib_Perfdata_c44.dat L'objet est verrouillé ignoré
    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
    D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    Analyse terminée.


    Merci encore de votre aide.
    Je vais voir si mes problèmes ont disparu ou pas !!!!
    S'il y a encore quelquechose à faire, dites le moi.
    De mon côté, je vous tiendrai au courant.

    Très cordialement. Et un très gros Merci.

    OK c'est fait.
    Mais,comme je n'utilise que très peu Outlook Express, il n'y avait que trois spams dans la boîte de reception. Je les ai virés.
    Il reste maintenant tous les derniers messages en provenance du forum de microsoft sur Money :

    microsoft.public.fr.money

    Mais mon logiciel de messagerie normal est Outlook 2000

    Pour l'instant il me semble ne plus avoir de problème, sauf que je trouve que les fenetres IE ou Mozilla se chargent très lentement.
    Mais peut-être cela n'a-t-il pas de rapport ?

    Amicalement

    Je reviens vers vous pour vous dire un très grand merci
    Ce matin, après un scan approfondi par mes antivirus (PC Cillin et Avira), un reboot, et des scans antispyware (Spyware Doctor, PC Pitstop, AD Aware, etc), je n'ai plus aucune infection.
    Mon PC a retrouvé sa vitesse.
    Je n'ai plus de fenetre intempestive. Pourvu que ça dure!!!!

    Donc encore un très grand merci pour votre aide super précieuse et efficace.

    Cordialement.

    Philippe

    D'accord. J'ai fait le scan. Résultat négatif
    Je poste quand même le rapport à tout hasard :

    KASPERSKY ON-LINE SCANNER REPORT
    Friday, June 08, 2007 6:58:08 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 8/06/2007
    Enregistrements dans la base antivirus Kaspersky : 319864
    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai
    Cible de l'analyse Poste de travail
    C:\
    D:\
    E:\
    Statistiques de l'analyse
    Total d'objets analysés 86650
    Nombre de virus trouvés 0
    Nombre d'objets infectés 0 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 00:55:44

    Nom de l'objet infecté Nom du virus Dernière action
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\cert8.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\history.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\key3.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\parent.lock L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\search.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\call256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\callmember256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chat512.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chatmember256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chatmsg1024.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chatmsg256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\chatmsg512.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\contactgroup256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\dyncontent\bundle.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\index2.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\profile4096.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\transfer512.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\user1024.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\user16384.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\user256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\user4096.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Application Data\Skype\ph_alexa\voicemail256.dbb L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbc2e.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbdam L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbdao L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbeam L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbeao L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbm L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbu2d.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbvm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\dbvmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\fii.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\fiih.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\hp L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\hpt2i.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\rpm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\rpm1m.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\rpm1mh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\rpmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-black-enchashm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-black-enchashmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-black-urlm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-black-urlmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-malware-domainm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-malware-domainmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-white-domainm.cf1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Google\Google Desktop\b8cb18d0daae\safeweb\goog-white-domainmh.ht1 L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Outlook\outlook.pst L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Application Data\Mozilla\Firefox\Profiles\3ks2g3ds.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Historique\History.IE5\MSHist012007060820070609\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temp\RTEGPRS.rlg L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temp\~DF5FF2.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temp\~DF70D3.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\Philippe\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    C:\System Volume Information\_restore{7265A8EC-56ED-403D-B84C-6DE018267BA3}\RP316\change.log L'objet est verrouillé ignoré
    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\EventCache\{D8CFF0EA-EC30-4E3B-9D0A-8F3EFF7D444C}.bin L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\Temp\Perflib_Perfdata_bc4.dat L'objet est verrouillé ignoré
    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
    D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    Analyse terminée.

    Encore une fois merci. Amicalement.
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde