Tom's Guide > Forum > Sécurité - Virus > aider moi à enlever mon virus msn svp

aider moi à enlever mon virus msn svp

Forum Sécurité - Virus : aider moi à enlever mon virus msn svp

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Salut tout le monde
Un coup de main ? SVP ?
Merci d'avance


Logfile of HijackThis v1.99.1
Scan saved at 17:40:03, on 05/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\dwlmikxi.exe
C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKLM\..\Run: [icq.com] rundll32.exe "C:\WINDOWS\system32\nearkngg.dll",forkonce
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ocrryniv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe


Message édité par OMax13 le 10-07-2007 à 15:57:59
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

msn fix

MSN_Fix 1.331

C:\Documents and Settings\Anne-Laure\Bureau\MSNFix
Fix exécuté le 05/07/2007 - 18:34:51,79 By Anne-Laure
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\ANNE-L~1\LOCALS~1\Temp\second.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\ANNE-L~1\LOCALS~1\Temp\second.exe



************************ Nettoyage du registre



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05072007_18355432.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://246694.aceboard.fr
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Répondre à OMax13

Bonjour,

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

  • Double-clique VundoFix.exe afin de le lancer
  • Clique sur le bouton Scan for Vundo
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
  • Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
  • Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark


VundoFix V6.5.4

Checking Java version...

Java version is 1.5.0.2
Old versions of java are exploitable and should be removed.

Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.

Scan started at 18:58:10 05/07/2007

Listing files found while scanning....

C:\windows\system32\auaujutp.exe
C:\WINDOWS\system32\awtsp.dll
C:\windows\system32\bbvmfauf.exe
C:\windows\system32\byxyxyy.dll
C:\windows\system32\ddcbywt.dll
C:\windows\system32\ddcdayw.dll
C:\windows\system32\efccaxy.dll
C:\windows\system32\efccbay.dll
C:\windows\system32\eqhgkegj.dll
C:\windows\system32\ervinkuc.exe
C:\windows\system32\etroaofu.ini
C:\windows\system32\fccbbbc.dll
C:\windows\system32\fgyihbve.exe
C:\windows\system32\fqnkfibf.exe
C:\windows\system32\ggnkraen.ini
C:\WINDOWS\system32\hggfdeb.dll
C:\windows\system32\jfusjnob.exe
C:\windows\system32\jgekghqe.ini
C:\windows\system32\jseqhcby.exe
C:\windows\system32\lriercbs.exe
C:\windows\system32\mntjbdbt.ini
C:\windows\system32\nearkngg.dll
C:\WINDOWS\system32\niocenhq.dll
C:\windows\system32\nnnlihh.dll
C:\windows\system32\opnlllk.dll
C:\windows\system32\pnmuyehf.exe
C:\windows\system32\prxhasoi.exe
C:\windows\system32\pstwa.bak1
C:\windows\system32\pstwa.bak2
C:\windows\system32\pstwa.ini
C:\WINDOWS\system32\pstwa.ini2
C:\WINDOWS\system32\pstwa.tmp
C:\windows\system32\ptgymacf.exe
C:\windows\system32\qaomskxs.exe
C:\windows\system32\qhnecoin.ini
C:\WINDOWS\system32\sphbjxsw.dll
C:\windows\system32\ssqonnn.dll
C:\windows\system32\tbdbjtnm.dll
C:\windows\system32\ufoaorte.dll
C:\windows\system32\urqpmnl.dll
C:\windows\system32\vcuprgsn.exe
C:\windows\system32\vgkyytlx.ini
C:\windows\system32\vljpwrfj.exe
C:\windows\system32\vtuttsp.dll
C:\windows\system32\wlkmsxpq.exe
C:\windows\system32\wvuronk.dll
C:\windows\system32\wxllernl.exe
C:\windows\system32\xdjvfawm.exe
C:\windows\system32\xltyykgv.dll
C:\windows\system32\xxyvwtt.dll

Beginning removal...

Attempting to delete C:\windows\system32\auaujutp.exe
C:\windows\system32\auaujutp.exe Has been deleted!

Attempting to delete C:\WINDOWS\system32\awtsp.dll
C:\WINDOWS\system32\awtsp.dll Has been deleted!

Attempting to delete C:\windows\system32\bbvmfauf.exe
C:\windows\system32\bbvmfauf.exe Has been deleted!

Attempting to delete C:\windows\system32\byxyxyy.dll
C:\windows\system32\byxyxyy.dll Has been deleted!

Attempting to delete C:\windows\system32\ddcbywt.dll
C:\windows\system32\ddcbywt.dll Has been deleted!

Attempting to delete C:\windows\system32\ddcdayw.dll
C:\windows\system32\ddcdayw.dll Has been deleted!

Attempting to delete C:\windows\system32\efccaxy.dll
C:\windows\system32\efccaxy.dll Has been deleted!

Attempting to delete C:\windows\system32\efccbay.dll
C:\windows\system32\efccbay.dll Has been deleted!

Attempting to delete C:\windows\system32\eqhgkegj.dll
C:\windows\system32\eqhgkegj.dll Has been deleted!

Attempting to delete C:\windows\system32\ervinkuc.exe
C:\windows\system32\ervinkuc.exe Has been deleted!

Attempting to delete C:\windows\system32\etroaofu.ini
C:\windows\system32\etroaofu.ini Has been deleted!

Attempting to delete C:\windows\system32\fccbbbc.dll
C:\windows\system32\fccbbbc.dll Has been deleted!

Attempting to delete C:\windows\system32\fgyihbve.exe
C:\windows\system32\fgyihbve.exe Has been deleted!

Attempting to delete C:\windows\system32\fqnkfibf.exe
C:\windows\system32\fqnkfibf.exe Has been deleted!

Attempting to delete C:\windows\system32\ggnkraen.ini
C:\windows\system32\ggnkraen.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\hggfdeb.dll
C:\WINDOWS\system32\hggfdeb.dll Has been deleted!

Attempting to delete C:\windows\system32\jfusjnob.exe
C:\windows\system32\jfusjnob.exe Has been deleted!

Attempting to delete C:\windows\system32\jgekghqe.ini
C:\windows\system32\jgekghqe.ini Has been deleted!

Attempting to delete C:\windows\system32\jseqhcby.exe
C:\windows\system32\jseqhcby.exe Has been deleted!

Attempting to delete C:\windows\system32\lriercbs.exe
C:\windows\system32\lriercbs.exe Has been deleted!

Attempting to delete C:\windows\system32\mntjbdbt.ini
C:\windows\system32\mntjbdbt.ini Has been deleted!

Attempting to delete C:\windows\system32\nearkngg.dll
C:\windows\system32\nearkngg.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\niocenhq.dll
C:\WINDOWS\system32\niocenhq.dll Has been deleted!

Attempting to delete C:\windows\system32\nnnlihh.dll
C:\windows\system32\nnnlihh.dll Has been deleted!

Attempting to delete C:\windows\system32\opnlllk.dll
C:\windows\system32\opnlllk.dll Has been deleted!

Attempting to delete C:\windows\system32\pnmuyehf.exe
C:\windows\system32\pnmuyehf.exe Has been deleted!

Attempting to delete C:\windows\system32\prxhasoi.exe
C:\windows\system32\prxhasoi.exe Has been deleted!

Attempting to delete C:\windows\system32\pstwa.bak1
C:\windows\system32\pstwa.bak1 Has been deleted!

Attempting to delete C:\windows\system32\pstwa.bak2
C:\windows\system32\pstwa.bak2 Has been deleted!

Attempting to delete C:\windows\system32\pstwa.ini
C:\windows\system32\pstwa.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\pstwa.ini2
C:\WINDOWS\system32\pstwa.ini2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\pstwa.tmp
C:\WINDOWS\system32\pstwa.tmp Has been deleted!

Attempting to delete C:\windows\system32\ptgymacf.exe
C:\windows\system32\ptgymacf.exe Has been deleted!

Attempting to delete C:\windows\system32\qaomskxs.exe
C:\windows\system32\qaomskxs.exe Has been deleted!

Attempting to delete C:\windows\system32\qhnecoin.ini
C:\windows\system32\qhnecoin.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\sphbjxsw.dll
C:\WINDOWS\system32\sphbjxsw.dll Has been deleted!

Attempting to delete C:\windows\system32\ssqonnn.dll
C:\windows\system32\ssqonnn.dll Has been deleted!

Attempting to delete C:\windows\system32\tbdbjtnm.dll
C:\windows\system32\tbdbjtnm.dll Has been deleted!

Attempting to delete C:\windows\system32\ufoaorte.dll
C:\windows\system32\ufoaorte.dll Has been deleted!

Attempting to delete C:\windows\system32\urqpmnl.dll
C:\windows\system32\urqpmnl.dll Has been deleted!

Attempting to delete C:\windows\system32\vcuprgsn.exe
C:\windows\system32\vcuprgsn.exe Has been deleted!

Attempting to delete C:\windows\system32\vgkyytlx.ini
C:\windows\system32\vgkyytlx.ini Has been deleted!

Attempting to delete C:\windows\system32\vljpwrfj.exe
C:\windows\system32\vljpwrfj.exe Has been deleted!

Attempting to delete C:\windows\system32\vtuttsp.dll
C:\windows\system32\vtuttsp.dll Has been deleted!

Attempting to delete C:\windows\system32\wlkmsxpq.exe
C:\windows\system32\wlkmsxpq.exe Has been deleted!

Attempting to delete C:\windows\system32\wvuronk.dll
C:\windows\system32\wvuronk.dll Has been deleted!

Attempting to delete C:\windows\system32\wxllernl.exe
C:\windows\system32\wxllernl.exe Has been deleted!

Attempting to delete C:\windows\system32\xdjvfawm.exe
C:\windows\system32\xdjvfawm.exe Has been deleted!

Attempting to delete C:\windows\system32\xltyykgv.dll
C:\windows\system32\xltyykgv.dll Has been deleted!

Attempting to delete C:\windows\system32\xxyvwtt.dll
C:\windows\system32\xxyvwtt.dll Has been deleted!

Performing Repairs to the registry.
Done!

Répondre à OMax13

Logfile of HijackThis v1.99.1
Scan saved at 18:05:45, on 06/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\docume~1\anne-l~1\applic~1\armyde~1\owns default sixth.exe
C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\ocrryniv.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Répondre à OMax13

quelqu'un pourrait t il m'aider ? SVP

Répondre à OMax13


Bonjour , reposte un rapport Hijackthis

Il y à aussi infection lop :)

Télécharge LopResearch <~ Clique ici

clique sur Extraire tous les fichiers , dezippe le sur ton Bureau

Double clique sur Scan.bat ( le .bat peut ne pas apparaitre )

Poste le rapport généré

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

Logfile of HijackThis v1.99.1
Scan saved at 15:44:32, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Répondre à OMax13

Rapport fait à 15:46:22,96 le 10/07/2007

Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065

R‚pertoire de C:\Documents and Settings\All Users\Application Data

03/03/2007 20:35 <REP> Windows Live Toolbar
08/09/2006 13:07 <REP> Google
24/08/2006 21:10 3326 QTSBandwidthCache
21/06/2006 09:57 <REP> Apple Computer
13/06/2006 20:29 <REP> Windows Genuine Advantage
13/06/2006 19:39 <REP> Spybot - Search & Destroy
08/03/2006 19:23 <REP> Messenger Plus!
08/03/2006 19:18 <REP> vc amen real first
02/01/2006 17:07 <REP> nView_Profiles
30/12/2005 18:50 <REP> Ahead
30/12/2005 18:33 <REP> NtiDvdCopy
24/12/2005 18:41 <REP> eConsole
23/06/2005 23:13 <REP> Symantec
23/06/2005 23:11 <REP> CyberLink
23/06/2005 23:10 <REP> Adobe
23/06/2005 22:56 62 desktop.ini
23/06/2005 22:55 <REP> Microsoft
23/06/2005 22:55 <REP> .
23/06/2005 22:55 <REP> ..
2 fichier(s) 3388 octets
17 R‚p(s) 76258816000 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065

R‚pertoire de C:\Documents and Settings\Anne-Laure\Application Data

07/05/2007 18:26 <REP> U3
04/03/2007 15:51 <REP> Ahead
04/03/2007 15:19 <REP> Screenshot Sender
27/01/2007 18:55 <REP> Sun
04/09/2006 20:49 <REP> Google
16/07/2006 15:19 <REP> vlc
21/06/2006 09:59 <REP> Apple Computer
12/06/2006 18:49 <REP> Lavasoft
22/03/2006 15:18 <REP> AdobeUM
08/03/2006 19:18 <REP> Army Delete Less
28/01/2006 21:43 58400 GDIPFONTCACHEV1.DAT
20/01/2006 16:32 <REP> Macromedia
05/01/2006 19:37 <REP> Help
24/12/2005 18:37 62 desktop.ini
24/12/2005 18:37 <REP> Adobe
24/12/2005 18:37 <REP> Identities
24/12/2005 18:37 <REP> Symantec
24/12/2005 18:37 <REP> ..
24/12/2005 18:37 <REP> .
24/12/2005 18:37 <REP> Microsoft
2 fichier(s) 58462 octets
18 R‚p(s) 76258816000 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065

R‚pertoire de C:\Documents and Settings\Catherine et Patrick\Application Data

05/09/2006 09:29 <REP> Google
24/02/2006 12:30 <REP> AdobeUM
23/02/2006 16:11 <REP> Help
30/01/2006 10:22 <REP> Macromedia
24/12/2005 18:51 62 desktop.ini
24/12/2005 18:51 <REP> Identities
24/12/2005 18:51 <REP> Adobe
24/12/2005 18:51 <REP> ..
24/12/2005 18:51 <REP> .
24/12/2005 18:51 <REP> Microsoft
24/12/2005 18:51 <REP> Symantec
1 fichier(s) 62 octets
10 R‚p(s) 76258816000 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065

R‚pertoire de C:\Documents and Settings\Default User\Application Data

24/12/2005 18:36 <REP> Identities
24/12/2005 18:36 <REP> Adobe
24/12/2005 18:36 <REP> Symantec
23/06/2005 22:56 62 desktop.ini
23/06/2005 22:55 <REP> Microsoft
23/06/2005 22:55 <REP> ..
23/06/2005 22:55 <REP> .
1 fichier(s) 62 octets
6 R‚p(s) 76258816000 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065

R‚pertoire de C:\Documents and Settings\Thomas\Application Data

27/06/2007 22:02 <REP> MSNInstaller
15/04/2007 15:58 <REP> Apple Computer
16/02/2007 12:32 58400 GDIPFONTCACHEV1.DAT
24/09/2006 18:43 <REP> Sun
10/09/2006 15:46 <REP> CyberLink
09/09/2006 17:25 <REP> Google
23/07/2006 21:22 <REP> vlc
16/04/2006 17:21 <REP> AdobeUM
31/01/2006 19:53 <REP> Macromedia
30/12/2005 19:19 <REP> Ahead
24/12/2005 20:02 <REP> Help
24/12/2005 18:53 62 desktop.ini
24/12/2005 18:53 <REP> Adobe
24/12/2005 18:53 <REP> Identities
24/12/2005 18:53 <REP> ..
24/12/2005 18:53 <REP> Symantec
24/12/2005 18:53 <REP> .
24/12/2005 18:53 <REP> Microsoft
2 fichier(s) 58462 octets
16 R‚p(s) 76258811904 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est B063-8065

R‚pertoire de C:\WINDOWS\Tasks

04/03/2007 15:20 288 ADFCCB2991DF7FB9.job
03/03/2007 20:35 264 V‚rifier les mises … jour de Windows Live Toolbar.job
23/06/2005 23:04 6 SA.DAT
23/06/2005 23:00 <REP> ..
23/06/2005 23:00 <REP> .
01/01/1980 00:00 65 desktop.ini
4 fichier(s) 623 octets
2 R‚p(s) 76ÿ258ÿ811ÿ904 octets libres

******************************************
Listing des dossiers dans C:\Program Files

acer
Adobe
Adverts
Ahead
Alwil Software
AMD
Army Delete Less
CCleaner
Common Files
ComPlus Applications
CyberLink
directx
EA GAMES
EHMINSTALL
eMule
epson
Fichiers communs
Google
Internet Explorer
iPhoto Plus 4
iPod
iTunes
Java
Larousse Multim‚dia
Lavasoft
Messenger
Messenger Plus! Live
MessengerPlus! 3
Microsoft CAPICOM 2.1.0.2
microsoft frontpage
Microsoft Games
Microsoft Office
Microsoft Visual Studio
Movie Maker
MSN
MSN Gaming Zone
MSN Messenger
Myst III Exile
NetMeeting
NewTech Infosystems
Norton AntiVirus
NVIDIA Corporation
Online Services
Outlook Express
QuickTime
Services en ligne
Spybot - Search & Destroy
Symantec
VideoLAN
Wanadoo
Windows Live
Windows Live Toolbar
Windows Media Player
Windows NT
WinRAR
xerox
******************************************
Recherche des dossiers/fichiers LOP

C:\Program Files\Adverts Présent !
C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job Présent !
******************************************
Recherche d'infections connues

Pas d'infection reconnue
******************************************
Vérification du fichier HOSTS

Fichier Hosts : MODIFIE
*************** Fin du Rapport - Version 0.9 ****************

Répondre à OMax13

"Anne-Laure" - 2007-07-10 16:59:31 - ComboFix 07-07-10.1 - Service Pack 2


(((((((((((((((((((((((((((((((((((((((((((( V Log )))))))))))))))))))))))))))))))))))))))))))))))))))))))


C:\WINDOWS\system32\rliucfyk.dll
C:\WINDOWS\system32\awaauwsv.exe
C:\WINDOWS\system32\dwlmikxi.exe
C:\WINDOWS\system32\ifplcfnp.exe
C:\WINDOWS\system32\jwpfubho.exe
C:\WINDOWS\system32\krrbeutk.exe
C:\WINDOWS\system32\kvtignie.exe
C:\WINDOWS\system32\lyvdctlx.exe
C:\WINDOWS\system32\sdxehlvx.exe
C:\WINDOWS\system32\vyakwbvd.exe
C:\WINDOWS\system32\yfxtcmaq.exe
C:\WINDOWS\system32\kyfcuilr.ini


* * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *


((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


C:\WINDOWS\retadpu1000627.exe


((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


-------\LEGACY_DOMAINSERVICE


((((((((((((((((((((((((( Files Created from 2007-06-10 to 2007-07-10 )))))))))))))))))))))))))))))))


2007-07-10 16:59 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-07-06 17:55 24,576 --a------ C:\WINDOWS\system32\VundoFixSVC.exe
2007-07-05 18:58 <REP> d-------- C:\VundoFix Backups
2007-06-27 22:02 <REP> d-------- C:\DOCUME~1\Thomas\APPLIC~1\MSNInstaller
2007-06-26 20:02 71,411 --a------ C:\WINDOWS\system32\call.exe
2007-06-25 21:02 71,906 --a------ C:\DOCUME~1\ANNE-L~1\call.exe
2007-06-25 21:02 239,715 --a------ C:\DOCUME~1\ANNE-L~1\services.exe


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-06-27 21:39:34 -------- d-----w C:\Program Files\MSN Messenger
2007-06-06 18:45:25 -------- d-----w C:\Program Files\Messenger Plus! Live
2007-06-06 18:45:24 -------- d-----w C:\Program Files\Windows Live
2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-04-30 15:46:10 745,600 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-04-30 15:35:28 95,872 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-04-25 14:22:35 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll
2007-04-16 20:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll
2007-04-16 20:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll
2007-04-16 20:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
2007-04-16 20:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
2007-04-16 20:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
2007-04-16 20:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
2007-04-16 20:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
2007-04-16 20:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll
2007-04-16 20:44:20 271,224 ----a-w C:\WINDOWS\system32\mucltui.dll
2007-04-16 20:44:18 208,248 ----a-w C:\WINDOWS\system32\muweb.dll


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
2004-12-14 01:56 63136 --a------ C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
2005-05-31 01:04 853672 --a------ C:\PROGRA~1\SPYBOT~1\SDHelper.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{65342B5A-0132-43CA-9F4B-5D7AFA483063}]
C:\WINDOWS\system32\awtsp.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
2005-11-10 13:22 184423 --a------ C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
2007-01-20 00:56 2436160 -ra------ c:\program files\google\googletoolbar4.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
2007-06-10 14:06 325048 --a------ C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
2006-09-27 18:45 544032 --a------ C:\Program Files\Windows Live Toolbar\msntb.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eRecoveryService"="C:\Program Files\Acer\eRecovery\Monitor.exe" [2005-06-20 09:03]
"ntiMUI"="C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 18:15]
"MediaSync"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe" [2005-06-21 15:28]
"nwiz"="nwiz.exe" [2005-04-01 16:16 C:\WINDOWS\system32\nwiz.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 17:42]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2005-12-20 20:54]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-21 09:58]
"Real First Ford Readme"="C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe" [2007-03-04 15:20]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-10 14:06]
"MessengerPlus3"="C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" [2006-06-23 20:37]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2005-09-19 07:14]
"Pure Bait"="C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe" [2007-03-04 15:19]
"NBJ"="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" [2005-08-31 12:47]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegedit"=0 (0x0)
"NoFind"=0 (0x0)
"NoRun"=0 (0x0)
"NoDesktop"=0 (0x0)
"NoControlPanel"=0 (0x0)
"NoClose"=0 (0x0)
"StartMenuLogOff"=0 (0x0)
"HideClock"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AspireService]
C:\Program Files\Acer\Acer eMode Management\AspireService.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchApp]
Alaunch

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Program Files\Messenger\msmsgs.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVMixerTray]
"C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
"C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{baa2346e-fcb7-11db-991d-00016cdd2b25}]
AutoRun\command- J:\LaunchU3.exe -a


Contents of the 'Scheduled Tasks' folder
2007-07-10 15:08:42 C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job
2007-07-10 15:08:35 C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

**************************************************************************

catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-10 17:10:25
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-07-10 17:11:14 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-07-10 17:11

--- E O F ---

Répondre à OMax13

Logfile of HijackThis v1.99.1
Scan saved at 17:38:43, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\iPod\bin\iPodService.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Documents and Settings\Anne-Laure\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Répondre à OMax13

"Anne-Laure" - 2007-07-10 17:36:21 - ComboFix 07-07-10.1 - Service Pack 2


((((((((((((((((((((((((( Files Created from 2007-06-10 to 2007-07-10 )))))))))))))))))))))))))))))))


2007-07-10 16:59 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-07-06 17:55 24,576 --a------ C:\WINDOWS\system32\VundoFixSVC.exe
2007-07-05 18:58 <REP> d-------- C:\VundoFix Backups
2007-06-27 22:02 <REP> d-------- C:\DOCUME~1\Thomas\APPLIC~1\MSNInstaller
2007-06-26 20:02 71,411 --a------ C:\WINDOWS\system32\call.exe
2007-06-25 21:02 71,906 --a------ C:\DOCUME~1\ANNE-L~1\call.exe
2007-06-25 21:02 239,715 --a------ C:\DOCUME~1\ANNE-L~1\services.exe


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-06-27 21:39:34 -------- d-----w C:\Program Files\MSN Messenger
2007-06-06 18:45:25 -------- d-----w C:\Program Files\Messenger Plus! Live
2007-06-06 18:45:24 -------- d-----w C:\Program Files\Windows Live
2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-04-30 15:46:10 745,600 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-04-30 15:35:28 95,872 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-04-25 14:22:35 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll
2007-04-16 20:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll
2007-04-16 20:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll
2007-04-16 20:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
2007-04-16 20:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
2007-04-16 20:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
2007-04-16 20:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
2007-04-16 20:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
2007-04-16 20:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll
2007-04-16 20:44:20 271,224 ----a-w C:\WINDOWS\system32\mucltui.dll
2007-04-16 20:44:18 208,248 ----a-w C:\WINDOWS\system32\muweb.dll


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
2004-12-14 01:56 63136 --a------ C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
2005-05-31 01:04 853672 --a------ C:\PROGRA~1\SPYBOT~1\SDHelper.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{65342B5A-0132-43CA-9F4B-5D7AFA483063}]
C:\WINDOWS\system32\awtsp.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
2005-11-10 13:22 184423 --a------ C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
2007-01-20 00:56 2436160 -ra------ c:\program files\google\googletoolbar4.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
2007-06-10 14:06 325048 --a------ C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
2006-09-27 18:45 544032 --a------ C:\Program Files\Windows Live Toolbar\msntb.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eRecoveryService"="C:\Program Files\Acer\eRecovery\Monitor.exe" [2005-06-20 09:03]
"ntiMUI"="C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 18:15]
"MediaSync"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe" [2005-06-21 15:28]
"nwiz"="nwiz.exe" [2005-04-01 16:16 C:\WINDOWS\system32\nwiz.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 17:42]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2005-12-20 20:54]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-21 09:58]
"Real First Ford Readme"="C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe" [2007-03-04 15:20]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-10 14:06]
"MessengerPlus3"="C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" [2006-06-23 20:37]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2005-09-19 07:14]
"Pure Bait"="C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe" [2007-03-04 15:19]
"NBJ"="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" [2005-08-31 12:47]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegedit"=0 (0x0)
"NoFind"=0 (0x0)
"NoRun"=0 (0x0)
"NoDesktop"=0 (0x0)
"NoControlPanel"=0 (0x0)
"NoClose"=0 (0x0)
"StartMenuLogOff"=0 (0x0)
"HideClock"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AspireService]
C:\Program Files\Acer\Acer eMode Management\AspireService.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchApp]
Alaunch

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Program Files\Messenger\msmsgs.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVMixerTray]
"C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
"C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{baa2346e-fcb7-11db-991d-00016cdd2b25}]
AutoRun\command- J:\LaunchU3.exe -a

*Newly Created Service* - CATCHME

Contents of the 'Scheduled Tasks' folder
2007-07-10 15:08:42 C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job
2007-07-10 15:08:35 C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

**************************************************************************

catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-10 17:37:06
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-07-10 17:37:31
C:\ComboFix-quarantined-files.txt ... 2007-07-10 17:37
C:\ComboFix2.txt ... 2007-07-10 17:11

--- E O F ---

Répondre à OMax13


Relance Hijackthis clique cette fois sur do a system scan only
coche dans les cases à gauche les lignes suivantes ( et uniquement celles-ci ) :

O2 - BHO: (no name) - {65342B5A-0132-43CA-9F4B-5D7AFA483063} - C:\WINDOWS\system32\awtsp.dll (file missing)
O4 - HKLM\..\Run: [Real First Ford Readme] C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


et clique sur Fix checked ( en bas à gauche )

-----------------------------------------------------------------------

Télécharge OTMoveIt <~ Clique ici

Sauvegarde-le sur ton Bureau

Séléctionne la ligne ci-dessous , puis clique droit , puis Copier :

C:\VundoFix Backups
C:\WINDOWS\system32\call.exe
C:\Documents and Settings\Anne-Laure\call.exe
C:\Documents and Settings\Anne-Laure\services.exe
C:\Documents and Settings\All Users\Application Data\vc amen real first
C:\Documents and Settings\Anne-Laure\Application Data\Army Delete Less
C:\Program Files\Adverts
C:\Program Files\Army Delete Less
C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job



Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe

Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
Enfin , clique sur MoveIt!

Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES

Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )

---------------------------------------------------------------------------------

Citation :

Vérification du fichier HOSTS

Fichier Hosts : MODIFIE



Je ne pens pas que tu as modifié ton fichier Hosts toi même donc :

Télécharge R-Hosts <~ Clique ici

double clique sur R-Hosts.exe , puis clique sur Restaurer , valide par OK

reposte un rapport Hijackthis




------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

C:\VundoFix Backups moved successfully.
C:\WINDOWS\system32\call.exe moved successfully.
C:\Documents and Settings\Anne-Laure\call.exe moved successfully.
C:\Documents and Settings\Anne-Laure\services.exe moved successfully.
Folder cleanup failed. C:\Documents and Settings\All Users\Application Data\vc amen real first scheduled to be deleted on reboot.
C:\Documents and Settings\Anne-Laure\Application Data\Army Delete Less moved successfully.
C:\Program Files\Adverts moved successfully.
C:\Program Files\Army Delete Less moved successfully.
C:\WINDOWS\tasks\ADFCCB2991DF7FB9.job moved successfully.

Created on 07/10/2007 19:33:40

Répondre à OMax13

Logfile of HijackThis v1.99.1
Scan saved at 19:38:58, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Anne-Laure\Bureau\SEcu\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Répondre à OMax13


Tu as oublié de fixer cette ligne avec Hijackthis :

O4 - HKCU\..\Run: [Pure Bait] C:\DOCUME~1\ANNE-L~1\APPLIC~1\ARMYDE~1\HTM THAT.exe

-------------------------------------------

Télécharge clean <~ Clique ici

décompresse-le sur ton bureau ( extraire tous les fichiers) , tu obtient un dossier clean

Ouvre le dossier clean, double-clique sur clean.cmd ( le .cmd peut ne pas apparaitre )

choisis l'option 1 puis patiente

un rapport est généré , poste ce rapport

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

salue tt le monde voila gé eu un virus sur mon msn et qui dé que je me conecte sa beug mon ordi et sa envoi a tt mes contac le mm virus aidé moi svp !!!!!!!!!!

Répondre à skiny974

10/07/2007 a 20:36:56,32

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\windebug.log FOUND
C:\WINDOWS\windebug.log FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mcrh.tmp FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

Répondre à OMax13


Ok , on continue :)

Imprime cette page car tu n'auras pas accès à internet durant la procédure !

Télécharge puis installe AVG Anti-Spyware <~ Clique ici

Fais les mises à jour mais ne lance pas de scan tout de suite

Redémarre en mode sans échec ( demarrer / redemarrer / tapotte sur F8 jusqu'a l'apparition du menu / monte avec les fleches sur mode sans echec / choisis ta session )

Relance AVG

Choisis l'onglet Analyse , puis l'onglet Paramètres
Sous la question Comment réagir ? clique sur Actions recommandées et choisis Quarantaine
Reclique sur l'onglet Analyse puis fais Analyse complète du système

a la fin de l'analyse ,si un fichier est infecté clique sur Appliquer toutes les actions

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous ( enregistre sur ton Bureau )

Ouvre le dossier clean, double-clique sur clean.cmd
Choisis l'option 2 et patiente

Redémarre normalement

Poste le rapport AVG
le rapport clean : C:\rapport clean.txt
et un rapport Hijackthis

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:42:08 10/07/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125019.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125020.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125021.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125022.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125023.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125027.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125031.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125039.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125040.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125048.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125051.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125055.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125057.dll -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125061.dll -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\byxyxyy.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\ddcbywt.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\ddcdayw.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\efccaxy.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\efccbay.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\fccbbbc.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\hggfdeb.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\nnnlihh.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\opnlllk.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\ssqonnn.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\urqpmnl.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\vtuttsp.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\wvuronk.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\_OTMoveIt\MovedFiles\VundoFix Backups\xxyvwtt.dll.bad -> Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP303\A0122383.rbf -> Backdoor.MSNMaker.ag : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\awaauwsv.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\dwlmikxi.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\ifplcfnp.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\jwpfubho.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\lyvdctlx.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\sdxehlvx.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\vyakwbvd.exe.vir -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125330.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125331.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125332.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125333.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125336.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125337.exe -> Downloader.Tiny.id : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP309\A0125338.exe -> Downloader.Tiny.id : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@eurostar.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@tpgpost.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@snapfish.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@adserver.71i[1].txt -> TrackingCookie.71i : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@bfast[2].txt -> TrackingCookie.Bfast : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@citi.bridgetrack[1].txt -> TrackingCookie.Bridgetrack : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@counter.cnw[1].txt -> TrackingCookie.Cnw : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@connextra[2].txt -> TrackingCookie.Connextra : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Thomas\Local Settings\Temp\Cookies\thomas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@enhance[2].txt -> TrackingCookie.Enhance : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@estat[2].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ehg-deltatre.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ehg-lionsgate.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ehg-reed.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ehg-youtube.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@hotlog[2].txt -> TrackingCookie.Hotlog : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@intelli-direct[1].txt -> TrackingCookie.Intelli-direct : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@www.lop[1].txt -> TrackingCookie.Lop : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@search.msn[3].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@banner.newyorkcasino[2].txt -> TrackingCookie.Newyorkcasino : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@data4.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ads-205.quarterserver[1].txt -> TrackingCookie.Quarterserver : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ads1.revenue[1].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@revenue[1].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine et patrick@www.saxobank[1].txt -> TrackingCookie.Saxobank : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@spylog[2].txt -> TrackingCookie.Spylog : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@web-stat[2].txt -> TrackingCookie.Web-stat : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Catherine et Patrick\Cookies\catherine_et_patrick@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Anne-Laure\Cookies\anne-laure@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\Thomas\Cookies\thomas@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\RECYCLER\S-1-5-21-632517125-2275401242-85517155-1007\Dc3.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120799.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120828.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120831.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0120862.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121064.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121098.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121130.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121162.exe -> Trojan.Agent.apt : Nettoyé.
C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP301\A0121192.exe -> Trojan.Agent.apt : Nettoyé.
C:\_OTMoveIt\MovedFiles\Documents and Settings\Anne-Laure\call.exe -> Trojan.Agent.apt : Nettoyé.
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\call.exe -> Trojan.Agent.apt : Nettoyé.
C:\_OTMoveIt\MovedFiles\Program Files\Adverts\uninst.exe -> Trojan.Obfuscated.en : Nettoyé.


Fin du rapport

Répondre à OMax13

Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 10/07/2007 a 21:45:26,73

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\windebug.log

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\mcrh.tmp

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

Répondre à OMax13

Logfile of HijackThis v1.99.1
Scan saved at 21:46:50, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Anne-Laure\Bureau\SEcu\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Anne-Laure\Bureau\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9360950906
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Répondre à OMax13


Bien , bon néttoyage Hijackthis est propre :)

Une dernère vérif ;)

Fais un scan en ligne Kaspersky avec Internet Explorer

Clique sur Demarrer Online-Scanner ( en bas à droite )
Clique sur J'accepte , si necessaire valide l'installation des ActiveX
laisse installer les Mises à jour , choisis l'analyse du Poste de travail

à la fin de l'analyse , Sauvegarde le rapport puis colle le dans ta réponse

Si tu vois ce message : La licence de Kaspersky On-line Scanner est périmée
vas dans Ajout / Suppression de programmes et désinstalle On-Line Scanner
retourne sur le site et retente le scan

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

j'ai pas trouver le rapport hier soir
j'ai chercher et en cliquant je suis revenu sur la page ou je doit accepter et il a recommencer le scan
il me mettait 5 virus et 33 objet infectés

Répondre à OMax13


Bonjour , sans le rapport ... je ne peux pas savoir quels sont le fichiers infectés

Refais le scan ;)

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

je sais
mais je sais pas ou se trouve le rapport
je les chercher et je l'ai pas trouver
tu es la cette après midi ?

Répondre à OMax13

Citation :

tu es la cette après midi ?


Non , poste le rapport je verrais plus tard

Citation :

à la fin de l'analyse , Sauvegarde le rapport puis colle le dans ta réponse


C'est à toi de le sauvegarder à la fin du scan ;)


Message édité par Eric_71 le 11-07-2007 à 13:16:11
------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, July 11, 2007 4:02:38 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/07/2007
Enregistrements dans la base antivirus Kaspersky : 338795
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Statistiques de l'analyse:
Total d'objets analysés: 65911
Nombre de virus trouvés: 5
Nombre d'objets infectés: 26 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:30:33

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\vc amen real first\show trans.exe Infecté : Trojan.Win32.Obfuscated.en ignoré
C:\Documents and Settings\Anne-Laure\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Historique\History.IE5\MSHist012007071120070712\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Temp\JET701F.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Anne-Laure\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Bureau\services.exe Infecté : Trojan.Win32.Autoit.am ignoré
C:\Documents and Settings\Thomas\Mes documents\06082006(002).jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Bilan des acquis.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\caricat.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\compile.nrg L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\CyberLink\PowerDVD\Default.PLS L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\début rapport.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Emploi du temps.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\img008.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\01 Piste 1.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\02 Piste 2.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\03 Piste 3.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\04 Piste 4.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\05 Piste 5.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\06 Piste 6.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\07 Piste 7.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\08 Piste 8.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\09 Piste 9.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\10 Piste 10.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\11 Piste 11.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\12 Piste 12.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\13 Piste 13.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\14 Piste 14.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\15 Piste 15.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\16 Piste 16.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\17 Piste 17.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\18 Piste 18.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\19 Piste 19.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\01 Piste 1.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\02 Piste 2.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\03 Piste 3.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\04 Piste 4.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\05 Piste 5.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\06 Piste 6.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\07 Piste 7.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\08 Piste 8.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\09 Piste 9.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\10 Piste 10.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\11 Piste 11.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\12 Piste 12.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\13 Piste 13.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\14 Piste 14.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\15 Piste 15.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\16 Piste 16.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\17 Piste 17.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\18 Piste 18.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\Album inconnu (26-11-2006 00-04-39)\19 Piste 19.wma L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Artiste inconnu\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\DEFAULT.PLS L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\Desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\My Playlists\Album inconnu (26-11-2006 00-04-39).wpl L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\My Playlists\Nouvelle sélection.wpl L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\pes 6.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Ma musique\toto1.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\christophec1301@hotmail.fr (2).html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\christophec1301@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\debraintexas@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\francoisemoranzoni@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\gre-35@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\gwenaelledenais@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0175.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0220.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0255.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0272.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0281.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0298.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0311.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0358.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0359.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0360.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0385.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0397.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0445.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0454.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0456.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0459.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0472.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0473.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0475.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0478.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0480.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0481.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0483.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0485.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0491.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0492.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0493.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0494.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0495.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0500.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0501.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0505.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0508.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0509.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0510.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0513.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0515.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0525.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0529.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0532.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0540.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0546.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0547.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0550.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0558.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0565.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0572.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0574.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0601.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0607.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0624.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0626.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0652.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0666.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0687.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0691.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0699.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0705.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0711.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0713.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0717.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0726.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0727.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0730.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0738.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0744.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0780.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0801.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0810.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0812.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0850.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0867.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0876.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0889.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0890.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0904.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0909.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0912.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0929.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0946.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0959.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0964.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0989.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0993.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0995.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img0998.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1004.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1007.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1012.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1014.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1016.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1030.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1043.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1055.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1059.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1068.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1084.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1094.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1096.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1099.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1113.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1118.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1127.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1133.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1151.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1153.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1166.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1169.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1190.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1194.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1195.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1209.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1215.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1237.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1251.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1301.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1376.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1412.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1434.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1456.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1498.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1506.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1538.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1547.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1583.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1587.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1650.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1653.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1672.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1673.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1685.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1691.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1726.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1732.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1738.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1744.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1751.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1755.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1758.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1763.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1789.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1802.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1803.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1813.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1847.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1884.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1895.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1941.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1956.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img1975.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2055.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2081.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2097.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2101.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2106.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2132.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2133.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2150.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2188.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2190.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2224.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2226.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2231.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2238.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2241.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2246.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2265.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2309.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2363.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2400.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2419.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2430.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2433.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2484.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2486.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2490.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2512.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2632.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2638.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2648.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2650.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2654.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2658.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2663.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2710.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2722.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2727.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2729.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2730.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2733.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2828.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img2888.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3078.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3384.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3575.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3590.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3713.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3743.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3928.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img3952.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img4003.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img4177.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img4472.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img5230.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img7907.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\Images\MsgPlus_Img9056.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\junior_830@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\liline_la_bella_du_35@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\lili_1703@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\lolita-lempicka1@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\louloute1301@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\mc1310@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\nol.2635@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\pilou9_10@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\popodu22@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\tartopom_48@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\tias35@hotmail.fr (2).html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\avril 2007\tias35@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\christophec1301@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\debraintexas@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\elcampione_8@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\gre-35@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\gwenaelledenais@hotmail.fr.html L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0060.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0175.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0220.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0244.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0272.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0321.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0397.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0405.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0408.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0454.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0456.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0459.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0472.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0473.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0475.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0478.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0481.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0483.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0485.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0492.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0493.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0494.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0495.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0500.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0501.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0505.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0509.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0515.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0516.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0529.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0540.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0546.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0547.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0549.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0554.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0581.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0594.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0613.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0625.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0640.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0643.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0663.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0687.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0690.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0699.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0704.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0705.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0708.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0709.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0711.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0713.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0717.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0729.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0737.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0738.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0743.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0758.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0780.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0801.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0909.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0912.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0927.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0955.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0972.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0989.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0995.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img0998.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1007.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1012.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1022.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1035.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1042.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1055.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1058.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1063.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1094.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1096.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1100.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1121.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1127.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1131.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1155.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1171.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1194.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1209.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1319.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1426.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1434.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1538.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1561.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1583.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1587.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1606.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1618.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1630.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1662.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1671.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1672.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1692.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1751.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1758.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1774.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1787.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1809.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1846.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1853.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1896.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img1975.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2004.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2095.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2101.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2177.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2263.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2265.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2363.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2400.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2433.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2472.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2484.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2512.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2519.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2564.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2577.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2616.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2632.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2648.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2650.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2658.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2725.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2739.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2828.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img2843.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3128.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3160.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3590.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3672.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3757.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3807.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img3928.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img4003.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img4109.png L'objet est verrouillé ignoré
C:\Documents and Settings\Thomas\Mes documents\Mes archives de conversations\juin 2007\Images\MsgPlus_Img

Répondre à OMax13


Le rapport n'est pas complet :)

Supprime déjà ça ( en rouge ) :

C:\Documents and Settings\All Users\Application Data\vc amen real first
C:\Documents and Settings\Thomas\Bureau\services.exe


Si le rapport est trop long , met le sur plusieurs posts
ou poste seulement les lignes comportant le mot infecté

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

zut j'avais pas vu
se sera demain desormais
je fait comment pour supprimé ces lignes?

Répondre à OMax13

Citation :

se sera demain desormais


Ok :)

Citation :

je fait comment pour supprimé ces lignes?


Soit avec la fonction Rechercher du menu Démarrer , puis clique droit dessus , puis supprimer

Soit , comme ceci ( si tu as toujours OtmoveIt ) :

Séléctionne la ligne ci-dessous , puis clique droit , puis Copier :

C:\Documents and Settings\All Users\Application Data\vc amen real first
C:\Documents and Settings\Thomas\Bureau\services.exe



Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe

Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
Enfin , clique sur MoveIt!

Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES

Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71
Tom's Guide > Forum > Sécurité - Virus > aider moi à enlever mon virus msn svp
Aller à :

Il y a 1418 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens