aider moi à enlever mon virus msn svp
Forum Sécurité - Virus : aider moi à enlever mon virus msn svp
Salut tout le monde
Un coup de main ? SVP ?
Merci d'avance
Logfile of HijackThis v1.99.1
Scan saved at 17:40:03, on 05/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\dwlmikxi.exe
C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKLM\..\Run: [icq.com] rundll32.exe "C:\WINDOWS\system32\nearkngg.dll",forkonce
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ocrryniv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Message édité par OMax13 le 10-07-2007 à 15:57:59
msn fix
MSN_Fix 1.331
C:\Documents and Settings\Anne-Laure\Bureau\MSNFix
Fix exécuté le 05/07/2007 - 18:34:51,79 By Anne-Laure
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\ANNE-L~1\LOCALS~1\Temp\second.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\ANNE-L~1\LOCALS~1\Temp\second.exe
************************ Nettoyage du registre
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05072007_18355432.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://246694.aceboard.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Bonjour,
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
- Double-clique VundoFix.exe afin de le lancer
- Clique sur le bouton Scan for Vundo
- Lorsque le scan est complété, clique sur le bouton Remove Vundo
- Une invite te demandera si tu veux supprimer les fichiers, clique YES
- Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
- Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
- Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
Répondre à Angeldark
VundoFix V6.5.4
Checking Java version...
Java version is 1.5.0.2
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.
Scan started at 18:58:10 05/07/2007
Listing files found while scanning....
C:\windows\system32\auaujutp.exe
C:\WINDOWS\system32\awtsp.dll
C:\windows\system32\bbvmfauf.exe
C:\windows\system32\byxyxyy.dll
C:\windows\system32\ddcbywt.dll
C:\windows\system32\ddcdayw.dll
C:\windows\system32\efccaxy.dll
C:\windows\system32\efccbay.dll
C:\windows\system32\eqhgkegj.dll
C:\windows\system32\ervinkuc.exe
C:\windows\system32\etroaofu.ini
C:\windows\system32\fccbbbc.dll
C:\windows\system32\fgyihbve.exe
C:\windows\system32\fqnkfibf.exe
C:\windows\system32\ggnkraen.ini
C:\WINDOWS\system32\hggfdeb.dll
C:\windows\system32\jfusjnob.exe
C:\windows\system32\jgekghqe.ini
C:\windows\system32\jseqhcby.exe
C:\windows\system32\lriercbs.exe
C:\windows\system32\mntjbdbt.ini
C:\windows\system32\nearkngg.dll
C:\WINDOWS\system32\niocenhq.dll
C:\windows\system32\nnnlihh.dll
C:\windows\system32\opnlllk.dll
C:\windows\system32\pnmuyehf.exe
C:\windows\system32\prxhasoi.exe
C:\windows\system32\pstwa.bak1
C:\windows\system32\pstwa.bak2
C:\windows\system32\pstwa.ini
C:\WINDOWS\system32\pstwa.ini2
C:\WINDOWS\system32\pstwa.tmp
C:\windows\system32\ptgymacf.exe
C:\windows\system32\qaomskxs.exe
C:\windows\system32\qhnecoin.ini
C:\WINDOWS\system32\sphbjxsw.dll
C:\windows\system32\ssqonnn.dll
C:\windows\system32\tbdbjtnm.dll
C:\windows\system32\ufoaorte.dll
C:\windows\system32\urqpmnl.dll
C:\windows\system32\vcuprgsn.exe
C:\windows\system32\vgkyytlx.ini
C:\windows\system32\vljpwrfj.exe
C:\windows\system32\vtuttsp.dll
C:\windows\system32\wlkmsxpq.exe
C:\windows\system32\wvuronk.dll
C:\windows\system32\wxllernl.exe
C:\windows\system32\xdjvfawm.exe
C:\windows\system32\xltyykgv.dll
C:\windows\system32\xxyvwtt.dll
Beginning removal...
Attempting to delete C:\windows\system32\auaujutp.exe
C:\windows\system32\auaujutp.exe Has been deleted!
Attempting to delete C:\WINDOWS\system32\awtsp.dll
C:\WINDOWS\system32\awtsp.dll Has been deleted!
Attempting to delete C:\windows\system32\bbvmfauf.exe
C:\windows\system32\bbvmfauf.exe Has been deleted!
Attempting to delete C:\windows\system32\byxyxyy.dll
C:\windows\system32\byxyxyy.dll Has been deleted!
Attempting to delete C:\windows\system32\ddcbywt.dll
C:\windows\system32\ddcbywt.dll Has been deleted!
Attempting to delete C:\windows\system32\ddcdayw.dll
C:\windows\system32\ddcdayw.dll Has been deleted!
Attempting to delete C:\windows\system32\efccaxy.dll
C:\windows\system32\efccaxy.dll Has been deleted!
Attempting to delete C:\windows\system32\efccbay.dll
C:\windows\system32\efccbay.dll Has been deleted!
Attempting to delete C:\windows\system32\eqhgkegj.dll
C:\windows\system32\eqhgkegj.dll Has been deleted!
Attempting to delete C:\windows\system32\ervinkuc.exe
C:\windows\system32\ervinkuc.exe Has been deleted!
Attempting to delete C:\windows\system32\etroaofu.ini
C:\windows\system32\etroaofu.ini Has been deleted!
Attempting to delete C:\windows\system32\fccbbbc.dll
C:\windows\system32\fccbbbc.dll Has been deleted!
Attempting to delete C:\windows\system32\fgyihbve.exe
C:\windows\system32\fgyihbve.exe Has been deleted!
Attempting to delete C:\windows\system32\fqnkfibf.exe
C:\windows\system32\fqnkfibf.exe Has been deleted!
Attempting to delete C:\windows\system32\ggnkraen.ini
C:\windows\system32\ggnkraen.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\hggfdeb.dll
C:\WINDOWS\system32\hggfdeb.dll Has been deleted!
Attempting to delete C:\windows\system32\jfusjnob.exe
C:\windows\system32\jfusjnob.exe Has been deleted!
Attempting to delete C:\windows\system32\jgekghqe.ini
C:\windows\system32\jgekghqe.ini Has been deleted!
Attempting to delete C:\windows\system32\jseqhcby.exe
C:\windows\system32\jseqhcby.exe Has been deleted!
Attempting to delete C:\windows\system32\lriercbs.exe
C:\windows\system32\lriercbs.exe Has been deleted!
Attempting to delete C:\windows\system32\mntjbdbt.ini
C:\windows\system32\mntjbdbt.ini Has been deleted!
Attempting to delete C:\windows\system32\nearkngg.dll
C:\windows\system32\nearkngg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\niocenhq.dll
C:\WINDOWS\system32\niocenhq.dll Has been deleted!
Attempting to delete C:\windows\system32\nnnlihh.dll
C:\windows\system32\nnnlihh.dll Has been deleted!
Attempting to delete C:\windows\system32\opnlllk.dll
C:\windows\system32\opnlllk.dll Has been deleted!
Attempting to delete C:\windows\system32\pnmuyehf.exe
C:\windows\system32\pnmuyehf.exe Has been deleted!
Attempting to delete C:\windows\system32\prxhasoi.exe
C:\windows\system32\prxhasoi.exe Has been deleted!
Attempting to delete C:\windows\system32\pstwa.bak1
C:\windows\system32\pstwa.bak1 Has been deleted!
Attempting to delete C:\windows\system32\pstwa.bak2
C:\windows\system32\pstwa.bak2 Has been deleted!
Attempting to delete C:\windows\system32\pstwa.ini
C:\windows\system32\pstwa.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\pstwa.ini2
C:\WINDOWS\system32\pstwa.ini2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\pstwa.tmp
C:\WINDOWS\system32\pstwa.tmp Has been deleted!
Attempting to delete C:\windows\system32\ptgymacf.exe
C:\windows\system32\ptgymacf.exe Has been deleted!
Attempting to delete C:\windows\system32\qaomskxs.exe
C:\windows\system32\qaomskxs.exe Has been deleted!
Attempting to delete C:\windows\system32\qhnecoin.ini
C:\windows\system32\qhnecoin.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\sphbjxsw.dll
C:\WINDOWS\system32\sphbjxsw.dll Has been deleted!
Attempting to delete C:\windows\system32\ssqonnn.dll
C:\windows\system32\ssqonnn.dll Has been deleted!
Attempting to delete C:\windows\system32\tbdbjtnm.dll
C:\windows\system32\tbdbjtnm.dll Has been deleted!
Attempting to delete C:\windows\system32\ufoaorte.dll
C:\windows\system32\ufoaorte.dll Has been deleted!
Attempting to delete C:\windows\system32\urqpmnl.dll
C:\windows\system32\urqpmnl.dll Has been deleted!
Attempting to delete C:\windows\system32\vcuprgsn.exe
C:\windows\system32\vcuprgsn.exe Has been deleted!
Attempting to delete C:\windows\system32\vgkyytlx.ini
C:\windows\system32\vgkyytlx.ini Has been deleted!
Attempting to delete C:\windows\system32\vljpwrfj.exe
C:\windows\system32\vljpwrfj.exe Has been deleted!
Attempting to delete C:\windows\system32\vtuttsp.dll
C:\windows\system32\vtuttsp.dll Has been deleted!
Attempting to delete C:\windows\system32\wlkmsxpq.exe
C:\windows\system32\wlkmsxpq.exe Has been deleted!
Attempting to delete C:\windows\system32\wvuronk.dll
C:\windows\system32\wvuronk.dll Has been deleted!
Attempting to delete C:\windows\system32\wxllernl.exe
C:\windows\system32\wxllernl.exe Has been deleted!
Attempting to delete C:\windows\system32\xdjvfawm.exe
C:\windows\system32\xdjvfawm.exe Has been deleted!
Attempting to delete C:\windows\system32\xltyykgv.dll
C:\windows\system32\xltyykgv.dll Has been deleted!
Attempting to delete C:\windows\system32\xxyvwtt.dll
C:\windows\system32\xxyvwtt.dll Has been deleted!
Performing Repairs to the registry.
Done!
Logfile of HijackThis v1.99.1
Scan saved at 18:05:45, on 06/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\docume~1\anne-l~1\applic~1\armyde~1\owns default sixth.exe
C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ocrryniv.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
quelqu'un pourrait t il m'aider ? SVP
Bonjour , reposte un rapport Hijackthis
Il y à aussi infection lop
Télécharge LopResearch <~ Clique ici
clique sur Extraire tous les fichiers , dezippe le sur ton Bureau
Double clique sur Scan.bat ( le .bat peut ne pas apparaitre )
Poste le rapport généré
- Mode Sans Echec -
Répondre à Eric_71
Logfile of HijackThis v1.99.1
Scan saved at 15:44:32, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Rapport fait à 15:46:22,96 le 10/07/2007
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065
R‚pertoire de C:\Documents and Settings\All Users\Application Data
03/03/2007 20:35 <REP> Windows Live Toolbar
08/09/2006 13:07 <REP> Google
24/08/2006 21:10 3326 QTSBandwidthCache
21/06/2006 09:57 <REP> Apple Computer
13/06/2006 20:29 <REP> Windows Genuine Advantage
13/06/2006 19:39 <REP> Spybot - Search & Destroy
08/03/2006 19:23 <REP> Messenger Plus!
08/03/2006 19:18 <REP> vc amen real first
02/01/2006 17:07 <REP> nView_Profiles
30/12/2005 18:50 <REP> Ahead
30/12/2005 18:33 <REP> NtiDvdCopy
24/12/2005 18:41 <REP> eConsole
23/06/2005 23:13 <REP> Symantec
23/06/2005 23:11 <REP> CyberLink
23/06/2005 23:10 <REP> Adobe
23/06/2005 22:56 62 desktop.ini
23/06/2005 22:55 <REP> Microsoft
23/06/2005 22:55 <REP> .
23/06/2005 22:55 <REP> ..
2 fichier(s) 3388 octets
17 R‚p(s) 76258816000 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065
R‚pertoire de C:\Documents and Settings\Anne-Laure\Application Data
07/05/2007 18:26 <REP> U3
04/03/2007 15:51 <REP> Ahead
04/03/2007 15:19 <REP> Screenshot Sender
27/01/2007 18:55 <REP> Sun
04/09/2006 20:49 <REP> Google
16/07/2006 15:19 <REP> vlc
21/06/2006 09:59 <REP> Apple Computer
12/06/2006 18:49 <REP> Lavasoft
22/03/2006 15:18 <REP> AdobeUM
08/03/2006 19:18 <REP> Army Delete Less
28/01/2006 21:43 58400 GDIPFONTCACHEV1.DAT
20/01/2006 16:32 <REP> Macromedia
05/01/2006 19:37 <REP> Help
24/12/2005 18:37 62 desktop.ini
24/12/2005 18:37 <REP> Adobe
24/12/2005 18:37 <REP> Identities
24/12/2005 18:37 <REP> Symantec
24/12/2005 18:37 <REP> ..
24/12/2005 18:37 <REP> .
24/12/2005 18:37 <REP> Microsoft
2 fichier(s) 58462 octets
18 R‚p(s) 76258816000 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065
R‚pertoire de C:\Documents and Settings\Catherine et Patrick\Application Data
05/09/2006 09:29 <REP> Google
24/02/2006 12:30 <REP> AdobeUM
23/02/2006 16:11 <REP> Help
30/01/2006 10:22 <REP> Macromedia
24/12/2005 18:51 62 desktop.ini
24/12/2005 18:51 <REP> Identities
24/12/2005 18:51 <REP> Adobe
24/12/2005 18:51 <REP> ..
24/12/2005 18:51 <REP> .
24/12/2005 18:51 <REP> Microsoft
24/12/2005 18:51 <REP> Symantec
1 fichier(s) 62 octets
10 R‚p(s) 76258816000 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065
R‚pertoire de C:\Documents and Settings\Default User\Application Data
24/12/2005 18:36 <REP> Identities
24/12/2005 18:36 <REP> Adobe
24/12/2005 18:36 <REP> Symantec
23/06/2005 22:56 62 desktop.ini
23/06/2005 22:55 <REP> Microsoft
23/06/2005 22:55 <REP> ..
23/06/2005 22:55 <REP> .
1 fichier(s) 62 octets
6 R‚p(s) 76258816000 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065
R‚pertoire de C:\Documents and Settings\Thomas\Application Data
27/06/2007 22:02 <REP> MSNInstaller
15/04/2007 15:58 <REP> Apple Computer
16/02/2007 12:32 58400 GDIPFONTCACHEV1.DAT
24/09/2006 18:43 <REP> Sun
10/09/2006 15:46 <REP> CyberLink
09/09/2006 17:25 <REP> Google
23/07/2006 21:22 <REP> vlc
16/04/2006 17:21 <REP> AdobeUM
31/01/2006 19:53 <REP> Macromedia
30/12/2005 19:19 <REP> Ahead
24/12/2005 20:02 <REP> Help
24/12/2005 18:53 62 desktop.ini
24/12/2005 18:53 <REP> Adobe
24/12/2005 18:53 <REP> Identities
24/12/2005 18:53 <REP> ..
24/12/2005 18:53 <REP> Symantec
24/12/2005 18:53 <REP> .
24/12/2005 18:53 <REP> Microsoft
2 fichier(s) 58462 octets
16 R‚p(s) 76258811904 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065
R‚pertoire de C:\WINDOWS\Tasks
04/03/2007 15:20 288 ADFCCB2991DF7FB9.job
03/03/2007 20:35 264 V‚rifier les mises … jour de Windows Live Toolbar.job
23/06/2005 23:04 6 SA.DAT
23/06/2005 23:00 <REP> ..
23/06/2005 23:00 <REP> .
01/01/1980 00:00 65 desktop.ini
4 fichier(s) 623 octets
2 R‚p(s) 76ÿ258ÿ811ÿ904 octets libres
******************************************
Listing des dossiers dans C:\Program Files
acer
Adobe
Adverts
Ahead
Alwil Software
AMD
Army Delete Less
CCleaner
Common Files
ComPlus Applications
CyberLink
directx
EA GAMES
EHMINSTALL
eMule
epson
Fichiers communs
Google
Internet Explorer
iPhoto Plus 4
iPod
iTunes
Java
Larousse Multim‚dia
Lavasoft
Messenger
Messenger Plus! Live
MessengerPlus! 3
Microsoft CAPICOM 2.1.0.2
microsoft frontpage
Microsoft Games
Microsoft Office
Microsoft Visual Studio
Movie Maker
MSN
MSN Gaming Zone
MSN Messenger
Myst III Exile
NetMeeting
NewTech Infosystems
Norton AntiVirus
NVIDIA Corporation
Online Services
Outlook Express
QuickTime
Services en ligne
Spybot - Search & Destroy
Symantec
VideoLAN
Wanadoo
Windows Live
Windows Live Toolbar
Windows Media Player
Windows NT
WinRAR
xerox
******************************************
Recherche des dossiers/fichiers LOP
C:\Program Files\Adverts Présent !
C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job Présent !
******************************************
Recherche d'infections connues
Pas d'infection reconnue
******************************************
Vérification du fichier HOSTS
Fichier Hosts : MODIFIE
*************** Fin du Rapport - Version 0.9 ****************
"Anne-Laure" - 2007-07-10 16:59:31 - ComboFix 07-07-10.1 - Service Pack 2
(((((((((((((((((((((((((((((((((((((((((((( V Log )))))))))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\rliucfyk.dll
C:\WINDOWS\system32\awaauwsv.exe
C:\WINDOWS\system32\dwlmikxi.exe
C:\WINDOWS\system32\ifplcfnp.exe
C:\WINDOWS\system32\jwpfubho.exe
C:\WINDOWS\system32\krrbeutk.exe
C:\WINDOWS\system32\kvtignie.exe
C:\WINDOWS\system32\lyvdctlx.exe
C:\WINDOWS\system32\sdxehlvx.exe
C:\WINDOWS\system32\vyakwbvd.exe
C:\WINDOWS\system32\yfxtcmaq.exe
C:\WINDOWS\system32\kyfcuilr.ini
* * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\retadpu1000627.exe
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
-------\LEGACY_DOMAINSERVICE
((((((((((((((((((((((((( Files Created from 2007-06-10 to 2007-07-10 )))))))))))))))))))))))))))))))
2007-07-10 16:59 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-07-06 17:55 24,576 --a------ C:\WINDOWS\system32\VundoFixSVC.exe
2007-07-05 18:58 <REP> d-------- C:\VundoFix Backups
2007-06-27 22:02 <REP> d-------- C:\DOCUME~1\Thomas\APPLIC~1\MSNInstaller
2007-06-26 20:02 71,411 --a------ C:\WINDOWS\system32\call.exe
2007-06-25 21:02 71,906 --a------ C:\DOCUME~1\ANNE-L~1\call.exe
2007-06-25 21:02 239,715 --a------ C:\DOCUME~1\ANNE-L~1\services.exe
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-06-27 21:39:34 -------- d-----w C:\Program Files\MSN Messenger
2007-06-06 18:45:25 -------- d-----w C:\Program Files\Messenger Plus! Live
2007-06-06 18:45:24 -------- d-----w C:\Program Files\Windows Live
2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-04-30 15:46:10 745,600 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-04-30 15:35:28 95,872 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-04-25 14:22:35 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll
2007-04-16 20:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll
2007-04-16 20:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll
2007-04-16 20:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
2007-04-16 20:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
2007-04-16 20:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
2007-04-16 20:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
2007-04-16 20:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
2007-04-16 20:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll
2007-04-16 20:44:20 271,224 ----a-w C:\WINDOWS\system32\mucltui.dll
2007-04-16 20:44:18 208,248 ----a-w C:\WINDOWS\system32\muweb.dll
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
2004-12-14 01:56 63136 --a------ C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
2005-05-31 01:04 853672 --a------ C:\PROGRA~1\SPYBOT~1\SDHelper.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{65342B5A-0132-43CA-9F4B-5D7AFA483063}]
C:\WINDOWS\system32\awtsp.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
2005-11-10 13:22 184423 --a------ C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
2007-01-20 00:56 2436160 -ra------ c:\program files\google\googletoolbar4.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
2007-06-10 14:06 325048 --a------ C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
2006-09-27 18:45 544032 --a------ C:\Program Files\Windows Live Toolbar\msntb.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eRecoveryService"="C:\Program Files\Acer\eRecovery\Monitor.exe" [2005-06-20 09:03]
"ntiMUI"="C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 18:15]
"MediaSync"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe" [2005-06-21 15:28]
"nwiz"="nwiz.exe" [2005-04-01 16:16 C:\WINDOWS\system32\nwiz.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 17:42]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2005-12-20 20:54]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-21 09:58]
"Real First Ford Readme"="C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe" [2007-03-04 15:20]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-10 14:06]
"MessengerPlus3"="C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" [2006-06-23 20:37]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2005-09-19 07:14]
"Pure Bait"="C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe" [2007-03-04 15:19]
"NBJ"="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" [2005-08-31 12:47]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegedit"=0 (0x0)
"NoFind"=0 (0x0)
"NoRun"=0 (0x0)
"NoDesktop"=0 (0x0)
"NoControlPanel"=0 (0x0)
"NoClose"=0 (0x0)
"StartMenuLogOff"=0 (0x0)
"HideClock"=0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AspireService]
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchApp]
Alaunch
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Program Files\Messenger\msmsgs.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVMixerTray]
"C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
"C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{baa2346e-fcb7-11db-991d-00016cdd2b25}]
AutoRun\command- J:\LaunchU3.exe -a
Contents of the 'Scheduled Tasks' folder
2007-07-10 15:08:42 C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job
2007-07-10 15:08:35 C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
**************************************************************************
catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-10 17:10:25
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-07-10 17:11:14 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-07-10 17:11
--- E O F ---
Logfile of HijackThis v1.99.1
Scan saved at 17:38:43, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\iPod\bin\iPodService.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
"Anne-Laure" - 2007-07-10 17:36:21 - ComboFix 07-07-10.1 - Service Pack 2
((((((((((((((((((((((((( Files Created from 2007-06-10 to 2007-07-10 )))))))))))))))))))))))))))))))
2007-07-10 16:59 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-07-06 17:55 24,576 --a------ C:\WINDOWS\system32\VundoFixSVC.exe
2007-07-05 18:58 <REP> d-------- C:\VundoFix Backups
2007-06-27 22:02 <REP> d-------- C:\DOCUME~1\Thomas\APPLIC~1\MSNInstaller
2007-06-26 20:02 71,411 --a------ C:\WINDOWS\system32\call.exe
2007-06-25 21:02 71,906 --a------ C:\DOCUME~1\ANNE-L~1\call.exe
2007-06-25 21:02 239,715 --a------ C:\DOCUME~1\ANNE-L~1\services.exe
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-06-27 21:39:34 -------- d-----w C:\Program Files\MSN Messenger
2007-06-06 18:45:25 -------- d-----w C:\Program Files\Messenger Plus! Live
2007-06-06 18:45:24 -------- d-----w C:\Program Files\Windows Live
2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-04-30 15:46:10 745,600 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-04-30 15:35:28 95,872 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-04-25 14:22:35 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll
2007-04-16 20:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll
2007-04-16 20:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll
2007-04-16 20:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
2007-04-16 20:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
2007-04-16 20:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
2007-04-16 20:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
2007-04-16 20:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
2007-04-16 20:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll
2007-04-16 20:44:20 271,224 ----a-w C:\WINDOWS\system32\mucltui.dll
2007-04-16 20:44:18 208,248 ----a-w C:\WINDOWS\system32\muweb.dll
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
2004-12-14 01:56 63136 --a------ C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
2005-05-31 01:04 853672 --a------ C:\PROGRA~1\SPYBOT~1\SDHelper.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{65342B5A-0132-43CA-9F4B-5D7AFA483063}]
C:\WINDOWS\system32\awtsp.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
2005-11-10 13:22 184423 --a------ C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
2007-01-20 00:56 2436160 -ra------ c:\program files\google\googletoolbar4.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
2007-06-10 14:06 325048 --a------ C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
2006-09-27 18:45 544032 --a------ C:\Program Files\Windows Live Toolbar\msntb.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eRecoveryService"="C:\Program Files\Acer\eRecovery\Monitor.exe" [2005-06-20 09:03]
"ntiMUI"="C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 18:15]
"MediaSync"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe" [2005-06-21 15:28]
"nwiz"="nwiz.exe" [2005-04-01 16:16 C:\WINDOWS\system32\nwiz.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 17:42]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2005-12-20 20:54]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-21 09:58]
"Real First Ford Readme"="C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe" [2007-03-04 15:20]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-10 14:06]
"MessengerPlus3"="C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" [2006-06-23 20:37]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2005-09-19 07:14]
"Pure Bait"="C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe" [2007-03-04 15:19]
"NBJ"="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" [2005-08-31 12:47]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegedit"=0 (0x0)
"NoFind"=0 (0x0)
"NoRun"=0 (0x0)
"NoDesktop"=0 (0x0)
"NoControlPanel"=0 (0x0)
"NoClose"=0 (0x0)
"StartMenuLogOff"=0 (0x0)
"HideClock"=0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AspireService]
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchApp]
Alaunch
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Program Files\Messenger\msmsgs.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVMixerTray]
"C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
"C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{baa2346e-fcb7-11db-991d-00016cdd2b25}]
AutoRun\command- J:\LaunchU3.exe -a
*Newly Created Service* - CATCHME
Contents of the 'Scheduled Tasks' folder
2007-07-10 15:08:42 C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job
2007-07-10 15:08:35 C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
**************************************************************************
catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-10 17:37:06
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-07-10 17:37:31
C:\ComboFix-quarantined-files.txt ... 2007-07-10 17:37
C:\ComboFix2.txt ... 2007-07-10 17:11
--- E O F ---
Relance Hijackthis clique cette fois sur do a system scan only
coche dans les cases à gauche les lignes suivantes ( et uniquement celles-ci ) :
O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
et clique sur Fix checked ( en bas à gauche )
-----------------------------------------------------------------------
Télécharge OTMoveIt <~ Clique ici
Sauvegarde-le sur ton Bureau
Séléctionne la ligne ci-dessous , puis clique droit , puis Copier :
C:\VundoFix Backups
|
Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe
Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
Enfin , clique sur MoveIt!
Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES
Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )
---------------------------------------------------------------------------------
| Citation : Vérification du fichier HOSTS
|
Je ne pens pas que tu as modifié ton fichier Hosts toi même donc :
Télécharge R-Hosts <~ Clique ici
double clique sur R-Hosts.exe , puis clique sur Restaurer , valide par OK
reposte un rapport Hijackthis
- Mode Sans Echec -
Répondre à Eric_71
C:\VundoFix Backups moved successfully.
C:\WINDOWS\system32\call.exe moved successfully.
C:\Documents and Settings\Anne-Laure\call.exe moved successfully.
C:\Documents and Settings\Anne-Laure\services.exe moved successfully.
Folder cleanup failed. C:\Documents and Settings\All Users\Application Data\vc amen real first scheduled to be deleted on reboot.
C:\Documents and Settings\Anne-Laure\Application Data\Army Delete Less moved successfully.
C:\Program Files\Adverts moved successfully.
C:\Program Files\Army Delete Less moved successfully.
C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job moved successfully.
Created on 07/10/2007 19:33:40
Logfile of HijackThis v1.99.1
Scan saved at 19:38:58, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Anne-Laure\Bureau\SEcu\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Tu as oublié de fixer cette ligne avec Hijackthis :
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
-------------------------------------------
Télécharge clean <~ Clique ici
décompresse-le sur ton bureau ( extraire tous les fichiers) , tu obtient un dossier clean
Ouvre le dossier clean, double-clique sur clean.cmd ( le .cmd peut ne pas apparaitre )
choisis l'option 1 puis patiente
un rapport est généré , poste ce rapport
- Mode Sans Echec -
Répondre à Eric_71
salue tt le monde voila gé eu un virus sur mon msn et qui dé que je me conecte sa beug mon ordi et sa envoi a tt mes contac le mm virus aidé moi svp !!!!!!!!!!
10/07/2007 a 20:36:56,32
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\windebug.log FOUND
C:\WINDOWS\windebug.log FOUND
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mcrh.tmp FOUND
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
Ok , on continue
Imprime cette page car tu n'auras pas accès à internet durant la procédure !
Télécharge puis installe AVG Anti-Spyware <~ Clique ici
Fais les mises à jour mais ne lance pas de scan tout de suite
Redémarre en mode sans échec ( demarrer / redemarrer / tapotte sur F8 jusqu'a l'apparition du menu / monte avec les fleches sur mode sans echec / choisis ta session )
Relance AVG
Choisis l'onglet Analyse , puis l'onglet Paramètres
Sous la question Comment réagir ? clique sur Actions recommandées et choisis Quarantaine
Reclique sur l'onglet Analyse puis fais Analyse complète du système
a la fin de l'analyse ,si un fichier est infecté clique sur Appliquer toutes les actions
Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous ( enregistre sur ton Bureau )
Ouvre le dossier clean, double-clique sur clean.cmd
Choisis l'option 2 et patiente
Redémarre normalement
Poste le rapport AVG
le rapport clean : C:\rapport clean.txt
et un rapport Hijackthis
- Mode Sans Echec -
Répondre à Eric_71
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 21:42:08 10/07/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125019.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125020.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125021.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125022.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125023.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125027.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125031.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125039.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125040.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125048.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125051.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125055.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125057.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125061.dll -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\byxyxyy.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\ddcbywt.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\ddcdayw.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\efccaxy.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\efccbay.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\fccbbbc.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\hggfdeb.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\nnnlihh.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\opnlllk.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\ssqonnn.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\urqpmnl.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\vtuttsp.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\wvuronk.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\xxyvwtt.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP303\A0122383.rbf -> Backdoor.MSNMaker.ag : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\awaauwsv.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\dwlmikxi.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\ifplcfnp.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\jwpfubho.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\lyvdctlx.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\sdxehlvx.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\vyakwbvd.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125330.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125331.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125332.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125333.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125336.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125337.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125338.exe -> Downloader.Tiny.id : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@eurostar.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@tpgpost.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@snapfish.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@adserver.71i[1].txt -> TrackingCookie.71i : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@bfast[2].txt -> TrackingCookie.Bfast : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@citi.bridgetrack[1].txt -> TrackingCookie.Bridgetrack : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@counter.cnw[1].txt -> TrackingCookie.Cnw : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@connextra[2].txt -> TrackingCookie.Connextra : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Thomas\Local Settings\Temp\Cookies\thomas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@enhance[2].txt -> TrackingCookie.Enhance : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@estat[2].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ehg-deltatre.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ehg-lionsgate.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ehg-reed.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ehg-youtube.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@hotlog[2].txt -> TrackingCookie.Hotlog : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@intelli-direct[1].txt -> TrackingCookie.Intelli-direct : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@www.lop[1].txt -> TrackingCookie.Lop : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@search.msn[3].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@banner.newyorkcasino[2].txt -> TrackingCookie.Newyorkcasino : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@data4.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ads-205.quarterserver[1].txt -> TrackingCookie.Quarterserver : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ads1.revenue[1].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@revenue[1].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@www.saxobank[1].txt -> TrackingCookie.Saxobank : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@spylog[2].txt -> TrackingCookie.Spylog : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@web-stat[2].txt -> TrackingCookie.Web-stat : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\RECYCLER\S-1-5-21-632517125-2275401242-85517155-1007\Dc3.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120799.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120828.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120831.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120862.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121064.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121098.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121130.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121162.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121192.exe -> Trojan.Agent.apt : Nettoyé.
C:\_OTMoveIt\MovedFiles\Documents and Settings\Anne-Laure\call.exe -> Trojan.Agent.apt : Nettoyé.
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\call.exe -> Trojan.Agent.apt : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\Adverts\uninst.exe -> Trojan.Obfuscated.en : Nettoyé.
Fin du rapport
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 10/07/2007 a 21:45:26,73
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\windebug.log
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\mcrh.tmp
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Logfile of HijackThis v1.99.1
Scan saved at 21:46:50, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Anne-Laure\Bureau\SEcu\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Bien , bon néttoyage Hijackthis est propre
Une dernère vérif
Fais un scan en ligne Kaspersky avec Internet Explorer
Clique sur Demarrer Online-Scanner ( en bas à droite )
Clique sur J'accepte , si necessaire valide l'installation des ActiveX
laisse installer les Mises à jour , choisis l'analyse du Poste de travail
à la fin de l'analyse , Sauvegarde le rapport puis colle le dans ta réponse
Si tu vois ce message : La licence de Kaspersky On-line Scanner est périmée
vas dans Ajout / Suppression de programmes et désinstalle On-Line Scanner
retourne sur le site et retente le scan
- Mode Sans Echec -
Répondre à Eric_71
j'ai pas trouver le rapport hier soir
j'ai chercher et en cliquant je suis revenu sur la page ou je doit accepter et il a recommencer le scan
il me mettait 5 virus et 33 objet infectés
Bonjour , sans le rapport ... je ne peux pas savoir quels sont le fichiers infectés
Refais le scan
- Mode Sans Echec -
Répondre à Eric_71
je sais
mais je sais pas ou se trouve le rapport
je les chercher et je l'ai pas trouver
tu es la cette après midi ?
| Citation : tu es la cette après midi ? |
Non , poste le rapport je verrais plus tard
| Citation : à la fin de l'analyse , Sauvegarde le rapport puis colle le dans ta réponse |
C'est à toi de le sauvegarder à la fin du scan
Message édité par Eric_71 le 11-07-2007 à 13:16:11
- Mode Sans Echec -
Répondre à Eric_71
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, July 11, 2007 4:02:38 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/07/2007
Enregistrements dans la base antivirus Kaspersky : 338795
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
Statistiques de l'analyse:
Total d'objets analysés: 65911
Nombre de virus trouvés: 5
Nombre d'objets infectés: 26 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:30:33
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\Documents and Settings\Anne-Laure\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Historique\History.IE5\MSHist012007071120070712\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Temp\JET701F.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Bureau\services.exe Infecté : Trojan.Win32.Autoit.am ignoré
C:\Documents and Settings\Thomas\Mes documents\06082006(002).jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Bilan des acquis.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\caricat.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\compile.nrg L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\CyberLink\PowerDVD\Default.PLS L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\début rapport.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Emploi du temps.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\img008.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\01 Piste 1.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\02 Piste 2.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\03 Piste 3.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\04 Piste 4.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\05 Piste 5.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\06 Piste 6.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\07 Piste 7.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\08 Piste 8.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\09 Piste 9.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\10 Piste 10.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\11 Piste 11.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\12 Piste 12.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\13 Piste 13.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\14 Piste 14.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\15 Piste 15.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\16 Piste 16.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\17 Piste 17.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\18 Piste 18.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\19 Piste 19.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\01 Piste 1.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\02 Piste 2.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\03 Piste 3.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\04 Piste 4.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\05 Piste 5.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\06 Piste 6.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\07 Piste 7.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\08 Piste 8.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\09 Piste 9.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\10 Piste 10.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\11 Piste 11.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\12 Piste 12.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\13 Piste 13.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\14 Piste 14.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\15 Piste 15.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\16 Piste 16.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\17 Piste 17.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\18 Piste 18.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\19 Piste 19.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\DEFAULT.PLS L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\My Playlists\Album inconnu (26-11-2006 00-04-39).wpl L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\My Playlists\Nouvelle sélection.wpl L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\pes 6.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\toto1.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\christophec1301@hotmail.fr (2).html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\christophec1301@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\debraintexas@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\francoisemoranzoni@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\gre-35@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\gwenaelledenais@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0175.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0220.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0255.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0272.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0281.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0298.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0311.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0358.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0359.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0360.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0385.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0397.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0445.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0454.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0456.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0459.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0472.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0473.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0475.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0478.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0480.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0481.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0483.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0485.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0491.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0492.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0493.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0494.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0495.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0500.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0501.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0505.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0508.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0509.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0510.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0513.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0515.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0525.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0529.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0532.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0540.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0546.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0547.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0550.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0558.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0565.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0572.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0574.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0601.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0607.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0624.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0626.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0652.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0666.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0687.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0691.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0699.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0705.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0711.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0713.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0717.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0726.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0727.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0730.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0738.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0744.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0780.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0801.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0810.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0812.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0850.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0867.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0876.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0889.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0890.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0904.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0909.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0912.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0929.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0946.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0959.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0964.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0989.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0993.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0995.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0998.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1004.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1007.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1012.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1014.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1016.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1030.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1043.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1055.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1059.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1068.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1084.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1094.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1096.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1099.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1113.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1118.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1127.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1133.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1151.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1153.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1166.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1169.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1190.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1194.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1195.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1209.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1215.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1237.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1251.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1301.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1376.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1412.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1434.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1456.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1498.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1506.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1538.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1547.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1583.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1587.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1650.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1653.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1672.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1673.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1685.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1691.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1726.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1732.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1738.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1744.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1751.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1755.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1758.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1763.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1789.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1802.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1803.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1813.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1847.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1884.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1895.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1941.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1956.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1975.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2055.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2081.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2097.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2101.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2106.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2132.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2133.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2150.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2188.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2190.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2224.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2226.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2231.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2238.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2241.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2246.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2265.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2309.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2363.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2400.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2419.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2430.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2433.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2484.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2486.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2490.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2512.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2632.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2638.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2648.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2650.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2654.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2658.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2663.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2710.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2722.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2727.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2729.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2730.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2733.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2828.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2888.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3078.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3384.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3575.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3590.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3713.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3743.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3928.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3952.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img4003.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img4177.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img4472.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img5230.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img7907.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img9056.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\junior_830@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\liline_la_bella_du_35@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\lili_1703@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\lolita-lempicka1@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\louloute1301@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\mc1310@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\nol.2635@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\pilou9_10@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\popodu22@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\tartopom_48@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\tias35@hotmail.fr (2).html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\tias35@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\christophec1301@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\debraintexas@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\elcampione_8@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\gre-35@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\gwenaelledenais@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0060.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0175.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0220.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0244.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0272.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0321.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0397.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0405.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0408.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0454.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0456.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0459.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0472.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0473.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0475.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0478.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0481.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0483.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0485.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0492.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0493.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0494.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0495.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0500.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0501.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0505.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0509.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0515.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0516.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0529.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0540.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0546.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0547.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0549.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0554.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0581.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0594.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0613.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0625.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0640.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0643.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0663.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0687.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0690.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0699.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0704.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0705.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0708.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0709.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0711.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0713.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0717.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0729.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0737.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0738.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0743.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0758.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0780.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0801.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0909.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0912.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0927.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0955.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0972.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0989.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0995.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0998.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1007.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1012.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1022.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1035.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1042.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1055.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1058.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1063.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1094.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1096.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1100.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1121.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1127.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1131.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1155.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1171.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1194.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1209.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1319.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1426.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1434.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1538.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1561.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1583.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1587.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1606.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1618.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1630.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1662.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1671.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1672.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1692.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1751.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1758.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1774.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1787.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1809.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1846.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1853.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1896.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1975.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2004.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2095.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2101.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2177.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2263.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2265.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2363.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2400.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2433.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2472.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2484.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2512.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2519.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2564.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2577.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2616.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2632.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2648.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2650.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2658.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2725.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2739.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2828.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2843.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3128.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3160.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3590.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3672.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3757.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3807.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3928.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img4003.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img4109.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img
Le rapport n'est pas complet
Supprime déjà ça ( en rouge ) :
C:\Documents and Settings\All Users\Application Data\vc amen real first
C:\Documents and Settings\Thomas\Bureau\services.exe
Si le rapport est trop long , met le sur plusieurs posts
ou poste seulement les lignes comportant le mot infecté
- Mode Sans Echec -
Répondre à Eric_71
zut j'avais pas vu
se sera demain desormais
je fait comment pour supprimé ces lignes?
| Citation : se sera demain desormais |
Ok
| Citation : je fait comment pour supprimé ces lignes? |
Soit avec la fonction Rechercher du menu Démarrer , puis clique droit dessus , puis supprimer
Soit , comme ceci ( si tu as toujours OtmoveIt ) :
Séléctionne la ligne ci-dessous , puis clique droit , puis Copier :
C:\Documents and Settings\All Users\Application Data\vc amen real first
|
Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe
Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
Enfin , clique sur MoveIt!
Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES
Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )
- Mode Sans Echec -
Répondre à Eric_71
Il y a 1418 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
