Problème de pub et Spyware Secure - Sécurité - Virus
TomsGuide.com : 700 000 inscrits répondent à toutes vos questions high-tech et informatique.
Pour obtenir de l'aide, inscrivez-vous gratuitement !
 

Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : Problème de pub et Spyware Secure
 
Profil : IDNaute
Plus d'informations

J'ai déja eu un problème de publicité intempestive avec apparition fréquent de Spyware Secure qui se vantait d'avoir trouvé des virus sur mon PC. Ce problème a été résolu (grâce à info-du-net) mais voici qu'il se re-pose avec un autre ordinateur ! J'ai remarqué que pour les deux fois, l'apparition de pubs arrivait peu après l'installation d'un logiciel nommé WebMediaPlayer.
Ce vius a t'il un rapport avec WebMediaPlayer ?
Est il possible de m'aider à suprimer ce virus ?
Merci d'avance de votre réponse !

Liens spon sorisés

Inscrivez-vous ou connectez-vous pour masquer ceci.

Profil : Helper
Plus d'informations

Bonjour

Oui, c'est WebMediaPlayer qui apporte l'infection.

Télécharge Navilog (par Il Mafioso) sur le Bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


Message édité par chercheur_ le 01-12-2007 à 00:37:45

---------------
Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Profil : IDNaute
Plus d'informations

Voila voila ! Merci davoir répondu si vite !

Search Navipromo version 3.3.6 commencé le 01/12/2007 à 15:18:28,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Maxime\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\MAXIME\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\MAXIME\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

vkbqfcesif.exe trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :


C:\DOCUME~1\MAXIME\LOCALS~1\APPLIC~1\vkbqfcesif.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 01/12/2007 à 15:19:48,54 ***

Profil : Helper
Plus d'informations

On continue.

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Poste son rapport


Fais aussi ceci.
Télécharge HijackThis v2.0.2
http://www.trendsecure.com/portal/ [...] ckThis.exe
Démo en image
http://perso.orange.fr/rginformati [...] hijack.htm

Fais un scan et poste l'analyse ici


---------------
Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Profil : IDNaute
Plus d'informations

Voila pour Ceanavi
Clean Navipromo version 3.3.6 commencé le 02/12/2007 à 16:33:38,90

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

C:\WINDOWS\prefetch\vkbqfcesif*.pf trouvé !
Copie C:\WINDOWS\prefetch\vkbqfcesif*.pf réalisé avec succès !
C:\WINDOWS\prefetch\vkbqfcesif*.pf supprimé !


* Suppression dans C:\DOCUME~1\MAXIME\LOCALS~1\APPLIC~1 *

vkbqfcesif.exe trouvé !
Copie vkbqfcesif.exe réalisé avec succès !
vkbqfcesif.exe supprimé !

vkbqfcesif.dat trouvé !
Copie vkbqfcesif.dat réalisé avec succès !
vkbqfcesif.dat supprimé !

vkbqfcesif_nav.dat trouvé !
Copie vkbqfcesif_nav.dat réalisé avec succès !
vkbqfcesif_nav.dat supprimé !

vkbqfcesif_navps.dat trouvé !
Copie vkbqfcesif_navps.dat réalisé avec succès !
vkbqfcesif_navps.dat supprimé !



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Maxime\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Maxime\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 02/12/2007 à 16:55:49,03 ***

-------------------------------------------------------------------------------
Et voila pour HijackThis v2.0.2

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:58:08, on 02/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Utilitaires\Avast\aswUpdSv.exe
C:\Program Files\Utilitaires\Avast\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\system32\lkcitdl.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\lkads.exe
C:\WINDOWS\system32\lktsrv.exe
C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
C:\WINDOWS\system32\nisvcloc.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Utilitaires\Avast\ashMaiSv.exe
C:\Program Files\Utilitaires\Avast\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\notepad.exe
C:\PROGRA~1\UTILIT~1\Avast\ashDisp.exe
C:\Program Files\Utilitaires\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\smax4.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Utilitaires\Logitech\iTouch\iTouch.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Utilitaires\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Maxime\Local Settings\Temporary Internet Files\Content.IE5\40EV7PLB\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.live.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\UTILIT~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Utilitaires\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Utilitaires\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Nokia.PCSync] C:\Program Files\Utilitaires\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/5 [...] plugin.cab
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://maxlamenacedu27.spaces.live [...] nPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 6479001406
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://maxlamenacedu27.spaces.live [...] nPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Utilitaires\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Utilitaires\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Utilitaires\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Utilitaires\Avast\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\system32\lkcitdl.exe
O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\system32\lkads.exe
O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\system32\lktsrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
O23 - Service: NILM License Manager - Macrovision Corporation - C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\system32\nisvcloc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 13468 bytes

Profil : Helper
Plus d'informations

Bonjour


Plus de signe d'infection dans ces rapports.


Fais une analyse antivirus en ligne sur Kaspersky
http://webscanner.kaspersky.fr/
Clique sur Démarrer Online Scanner.
Sélectionne le poste de travail comme analyse.
Colle son rapport ici.

Aide toi de ce lien.
http://www.infos-du-net.com/forum/ [...] -kaspersky


---------------
Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Profil : IDNaute
Plus d'informations

Désolé pour le temps pris...
Voila le rapport :

KASPERSKY ON-LINE SCANNER REPORT
Wednesday, December 05, 2007 5:48:28 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 5/12/2007
Enregistrements dans la base antivirus Kaspersky : 472937


Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\

Statistiques de l'analyse
Total d'objets analysés 156961
Nombre de virus trouvés 4
Nombre d'objets infectés 9 / 0
Nombre d'objets suspects 0
Durée de l'analyse 03:39:18

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.224.Crwl L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.224.gthr L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSStmp.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010011.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010014.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010019.ci L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010019.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010019.wsb L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001B.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001C.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001D.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001E.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010023.wid L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Crwl658.gthr L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Crwl659.gthr L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy200.gthr L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf1.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf2.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_834.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Desktop Search\Logs\UNCFATPHLog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Application Data\Microsoft\Templates\Normal.dotm L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Bureau\Navilog1.exe/file7 Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré

C:\Documents and Settings\Maxime\Bureau\Navilog1.exe Inno: infecté - 1 ignoré

C:\Documents and Settings\Maxime\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Identities\{87389A45-D652-4E83-9F30-70134F4446A2}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Identities\{87389A45-D652-4E83-9F30-70134F4446A2}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Desktop Search\Logs\OTFSMonLog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Messenger\max_du_27@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Messenger\max_du_27@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Messenger\max_du_27@hotmail.fr\SharingMetadata\Working\database_CEF8_EB89_F8EB_6DE1\dfsr.db L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Messenger\max_du_27@hotmail.fr\SharingMetadata\Working\database_CEF8_EB89_F8EB_6DE1\fsr.log L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Messenger\max_du_27@hotmail.fr\SharingMetadata\Working\database_CEF8_EB89_F8EB_6DE1\tmp.edb L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Windows Live Contacts\max_du_27@hotmail.fr\real\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Windows Live Contacts\max_du_27@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Application Data\Microsoft\Windows Media\11.0\WMSDKNSD.XML L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Historique\History.IE5\MSHist012007120520071206\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Temp\~DF8759.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Temp\~DF8768.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Temp\~DFA2E6.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Temp\~DFA38F.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Temporary Internet Files\Content.IE5\M25TKZM0\Navilog1[1].exe/file7 Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré

C:\Documents and Settings\Maxime\Local Settings\Temporary Internet Files\Content.IE5\M25TKZM0\Navilog1[1].exe Inno: infecté - 1 ignoré

C:\Documents and Settings\Maxime\Local Settings\Temporary Internet Files\Content.Word\~WRS{2760D299-2CE2-4675-805C-ABB6E4ACE232}.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Temporary Internet Files\Content.Word\~WRS{62A3739D-6D66-4AA2-80B7-EBCF90338298}.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Temporary Internet Files\Content.Word\~WRS{74C27F84-E1EA-4AEB-AFDB-71A337D79FAA}.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Temporary Internet Files\Content.Word\~WRS{9A20463D-F460-411E-B057-A80E9E8DC220}.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Local Settings\Temporary Internet Files\Content.Word\~WRS{9BFFBA06-B883-45AF-832B-DA7E1166986F}.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\Mes documents\Mes logiciels\Nero\Nero 7\Nero-7.8.5.0_fra_trial.exe/Toolbar.exe Infecté : not-a-virus:AdTool.Win32.MyWebSearch.bm ignoré

C:\Documents and Settings\Maxime\Mes documents\Mes logiciels\Nero\Nero 7\Nero-7.8.5.0_fra_trial.exe RAR: infecté - 1 ignoré

C:\Documents and Settings\Maxime\Mes documents\Mes textes\2007-2008\Soirées\Menu.docx L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Maxime\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Adobe\Acrobat\8.0\AdobeCMapFnt08.lst L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Adobe\Acrobat\8.0\AdobeSysFnt08.lst L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Adobe\Acrobat\8.0\Synchronizer\adobesynchronizersu80 L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Adobe\Acrobat\8.0\Synchronizer\metadata\Synchronizer80 L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Adobe\Acrobat\8.0\UserCache.bin L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Address Book\Roxane.wab L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Address Book\Roxane.wab~ L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Internet Explorer\brndlog.bak L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Internet Explorer\brndlog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Internet Explorer\Desktop.htt L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Internet Explorer\Quick Launch\Bureau.scf L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\MSNLiveFav\LiveFavorites.xml L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\MSNLiveFav\log.xsl L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Protect\CREDHIST L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Protect\S-1-5-21-842925246-527237240-839522115-1007\622269e1-5878-4ca6-8ac7-491bf1acf718 L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Protect\S-1-5-21-842925246-527237240-839522115-1007\8bd4a7fb-f594-463e-b459-428d838324f7 L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Protect\S-1-5-21-842925246-527237240-839522115-1007\9fff1c10-f16d-45e8-b15b-644a95ce6c0c L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Protect\S-1-5-21-842925246-527237240-839522115-1007\Preferred L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\Windows\Themes\Custom.theme L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\WLTB Custom Buttons\microsoft.msn.mymsn.btn\button.xml L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\WLTB Custom Buttons\microsoft.msn.mymsn.btn\msn.bmp L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\WLTB Custom Buttons\microsoft.windowslive.addbtn.btn\add.bmp L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\WLTB Custom Buttons\microsoft.windowslive.addbtn.btn\button.xml L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\WLTB Custom Buttons\microsoft.windowslive.news.btn\button.xml L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Microsoft\WLTB Custom Buttons\microsoft.windowslive.news.btn\news.bmp L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\PC Suite\Settings\PCCSConfig.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\vlc\cache\CACHEDIR.TAG L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\vlc\cache\plugins-04041e.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\vlc\vlcrc L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Application Data\Windows Desktop Search\WindowsDesktopShortcuts.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Ma musique\Desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Ma musique\Échantillons de musique.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\animaux 10 7 cheval.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\cheval coucher de soleil.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\cheval mer.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\Cheval Pur Sang Arabe.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\cheval-et-fee.jpeg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\cheval2.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\cheval3.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\cheval4.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\cheval5.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\cheval6.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\chevalJ800.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\chevalL800.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\chevaux2.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\chevaux3.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\chevaux4.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\chevaux5.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\chevaux8.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\chevaux9.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\Connemara.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\Lusitanien.jpg L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\chevaux\Thumbs.db L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\Chevaux du club\GO.JPG L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\Chevaux du club\HYPOSE.JPG L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\Chevaux du club\Thumbs.db L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\Desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\Thumbs.db L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Mes images\Échantillons d'images.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Raccourci vers &Rechercher.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Raccourci vers Mes documents.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Raccourci vers pinball.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Bureau\Raccourci vers Poste de travail.lnk L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Favoris\Desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Favoris\Liens\Personnaliser les liens.url L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Favoris\Sites Web Microsoft\Internet Explorer 7 - Présentation rapide.url L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Favoris\Sites Web Microsoft\Site Internet Explorer sur Microsoft.com.url L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Favoris\Sites Web Microsoft\Windows Marketplace.url L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Adobe\Acrobat\8.0\Cache\AcroFnt08.lst L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Adobe\Color\ACECache6.lst L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\crawlercfg.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\idx\deletable L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\idx\segments L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\idx\_9o.cfs L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\idx\_9o.del L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\idx\_b3.cfs L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\idx\_cm.cfs L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\idx\_dy.cfs L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\SID.db L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Ahead\Nero Home\SII.db L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\GDIPFONTCACHEV1.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\IconCache.db L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Identities\{F10E6AA0-E07E-4BAD-A97E-1867CEEDF606}\Microsoft\Outlook Express\account{0AB1DA8D-64B3-47FB-B8A1-33240F3C933D}.oeaccount.WhoWhere.oemigaccount L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Identities\{F10E6AA0-E07E-4BAD-A97E-1867CEEDF606}\Microsoft\Outlook Express\account{733DFED2-B088-4A66-B9EF-864401DA5289}.oeaccount.Active Directory GC.oemigaccount L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Identities\{F10E6AA0-E07E-4BAD-A97E-1867CEEDF606}\Microsoft\Outlook Express\account{CB4B8B3D-82F1-4801-B9B9-84F4F6635851}.oeaccount.VeriSign.oemigaccount L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Identities\{F10E6AA0-E07E-4BAD-A97E-1867CEEDF606}\Microsoft\Outlook Express\account{D0C6C825-2A15-40F6-957D-161A3469C27C}.oeaccount.Bigfoot.oemigaccount L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Identities\{F10E6AA0-E07E-4BAD-A97E-1867CEEDF606}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Identities\{F10E6AA0-E07E-4BAD-A97E-1867CEEDF606}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Identities\{F10E6AA0-E07E-4BAD-A97E-1867CEEDF606}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Desktop Search\Logs\OTFSMonLog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Desktop Search\Logs\UNCFATPHLog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Feeds Cache\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Feeds Cache\DSLTJZTJ\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Feeds Cache\E8TMXJ5C\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Feeds Cache\HKL1JKSF\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Feeds Cache\L6LZ8NNW\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Internet Explorer\brndlog.bak L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Internet Explorer\brndlog.txt L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Internet Explorer\MSIMGSIZ.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Media Player\lastplayed.wpl L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Media Player\LocalMLS_0.wmdb L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Media Player\LocalMLS_1.wmdb L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Media Player\LocalMLS_2.wmdb L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Media Player\LocalMLS_3.wmdb L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Media Player\wmpfolders.wmdb L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Wallpaper1.bmp L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows\1036\StructuredQuerySchema.bin L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows\WindowsUpdate.log L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\account{181B3E20-78DE-422F-A78B-FD92334A0ACB}.oeaccount L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\account{57EB5978-705E-4F6D-8D9D-31724E61EF84}.oeaccount L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\Backup\new\edb00001.log L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\Backup\new\Mail.MSMessageStore L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\Backup\new\Mail.pat L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\Communautés Microsoft\account{073B13A5-9C04-48BB-979C-BA086657E69A}.oeaccount L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\Contacts\Default\contactcoll.cache L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\edb.chk L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\edb.log L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\edb00001.log L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\Hotmail (ro 954\account{8F9CBF12-EF13-490C-B284-4356F5B6D21C}.oeaccount L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\Mail.MSMessageStore L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\Mail.pat L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\oeold.xml L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\res1.log L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\res2.log L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\RssFeeds.xml L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\Sentinel\WLMailSearchSentinel.eml L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Live Mail\WindowsLiveMail.log L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Media\11.0\WMSDKNS.DTD L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Application Data\Microsoft\Windows Media\11.0\WMSDKNS.XML L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Historique\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Historique\History.IE5\desktop.ini L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Historique\History.IE5\MSHist012007112220071123\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Temp\account{C9741605-4316-4836-A080-CDFFDCC2B6CE}.oeaccount L'objet est verrouillé ignoré

C:\Documents and Settings\Roxane\Local Settings\Temp\jusched.log L'objet est verrouillé ignoré

C:\Docume