Se connecter avec
S'enregistrer | Connectez-vous

RESOLU

Dernière réponse : dans Sécurité

Bonsoir,

J'adresse ce message à ANGELDARK, j'ai besoin de vous.
Je suis loin d'être une pro de l'info, mais en effectuant une recherche sur virus, je suis tombée sur des infos que vous avez communiquer. Il se trouve que j'ai moi aussi des virus que bit defender ne peut éliminer : navispromo.byd navispromo.byj trojan.generique.733801.
J'ai alors lancé navilog1.exe, et voici le rapport :
Search Navipromo version 3.6.6 commencé le 21/10/2008 à 22:29:52,65

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire.ORDIMURIEL\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ESTEBA~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ESTEBA~2\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\MUMU\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire.ORDIMURIEL\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ESTEBA~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ESTEBA~2\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\MUMU\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire.ORDIMURIEL\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ESTEBA~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ESTEBA~2\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\MUMU\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HP_Propriétaire.ORDIMURIEL\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ESTEBA~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ESTEBA~2\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\MUMU\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\HP_Propriétaire.ORDIMURIEL\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ESTEBA~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ESTEBA~2\locals~1\applic~1" :

iayom.dat trouvé !
iayom.exe trouvé !
iayom_nav.dat trouvé !
iayom_navps.dat trouvé !
iyuka.dat trouvé !
iyuka_nav.dat trouvé !
iyuka_navps.dat trouvé !
yoqyk.dat trouvé !
yoqyk_nav.dat trouvé !
yoqyk_navps.dat trouvé !

* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\MUMU\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 21/10/2008 à 22:47:50,85 ***




Qu'en pensez vous docteur ?????
Que dois-je faire maintenant ?????
Il faut savoir que j'ai fait une restauration système il y a 4 jours, car je ne pouvais plus accéder à internet, à cause d'un trojan.skintrim (je crois).

Ce serait très gentil de m'aider car je vis un grand moment de solitude....

merci et à très vite j'espère.

Autres pages sur : resolu

Lassé par la pub ? Créez un compte

re

1

Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.

L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**[/#f]
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le manuellement)

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)


Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), Dis-le moi :

VIP

2

Télécharge puis installe Hijackthis ([#ff0000]Trend Micro
)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2

salut sham

voici 1er rapport navilog après nettoyage

Clean Navipromo version 3.6.6 commencé le 23/10/2008 à 0:23:26,34

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "MUMU"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !!



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\MUMU\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ESTEBA~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ESTEBA~2\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\HP_PRO~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\HP_PRO~1.ORD\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\MUMU\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ESTEBA~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ESTEBA~2\applic~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\DOCUME~1\HP_PRO~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\HP_PRO~1.ORD\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\MUMU\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ESTEBA~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ESTEBA~2\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\HP_PRO~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\HP_PRO~1.ORD\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\MUMU\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ESTEBA~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ESTEBA~2\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\HP_PRO~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\HP_PRO~1.ORD\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\MUMU\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\MUMU\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ESTEBA~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ESTEBA~2\locals~1\applic~1" *


iayom.exe trouvé !
Copie iayom.exe réalisée avec succès !
iayom.exe supprimé !

iayom.dat trouvé !
Copie iayom.dat réalisée avec succès !
iayom.dat supprimé !

iayom_nav.dat trouvé !
Copie iayom_nav.dat réalisée avec succès !
iayom_nav.dat supprimé !

iayom_navps.dat trouvé !
Copie iayom_navps.dat réalisée avec succès !
iayom_navps.dat supprimé !

iyuka.dat trouvé !
Copie iyuka.dat réalisée avec succès !
iyuka.dat supprimé !

iyuka_nav.dat trouvé !
Copie iyuka_nav.dat réalisée avec succès !
iyuka_nav.dat supprimé !

iyuka_navps.dat trouvé !
Copie iyuka_navps.dat réalisée avec succès !
iyuka_navps.dat supprimé !

yoqyk.dat trouvé !
Copie yoqyk.dat réalisée avec succès !
yoqyk.dat supprimé !

yoqyk_nav.dat trouvé !
Copie yoqyk_nav.dat réalisée avec succès !
yoqyk_nav.dat supprimé !

yoqyk_navps.dat trouvé !
Copie yoqyk_navps.dat réalisée avec succès !
yoqyk_navps.dat supprimé !


* Dans "C:\DOCUME~1\HP_PRO~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\HP_PRO~1.ORD\locals~1\applic~1" *


* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 23/10/2008 à 0:38:08,84 ***



Je poursuis le mode opératoire
A tout e

Voici le rapport hijackthis




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:53:29, on 23/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
C:\Program Files\DartyBox Wifi\SAGEM WiFi manager\WLANUTL.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PI Monitor.lnk = C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CT...
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

--
End of file - 8530 bytes

Bonsoir à demain.

re

Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.

Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
    -- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    -- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
    [#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]

    AIDE : Tuto en images sur MBAM


    Salut SHAM

    J'ai un souci, ou je suis bête... mais quand je vais sur tuto en images pour suivre le mod'op, j'appuie donc sur l'icone pour commencer, puis author'site, mais ensuite rien n'est identique au mod'op et je suis perdue. Peux tu vérifier ? merci.

    Bon finalement, j'y suis arrivée différemment, :ange:  bref, au moment de l'instal. j'ai quand même eu une erreur : erreur lors de l'écriture de la clé de registre HKey\Local_Machine\Software\Microsoft\Windows\CurrentVersion\RunOnce
    Reg SetValueEX a échoué, code5, accès refusé.
    J'ai fait ignorer et j'ai suivi la procédure pour lancer malware... :pt1cable: 

    Voici le rapport :

    Malwarebytes' Anti-Malware 1.30
    Version de la base de données: 1324
    Windows 5.1.2600 Service Pack 2

    27/10/2008 10:19:04
    mbam-log-2008-10-27 (10-19-04).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 249754
    Temps écoulé: 4 hour(s), 54 minute(s), 10 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 66
    Fichier(s) infecté(s): 73

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\Starware370 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Program Files\Starware370\bin (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\buttons (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\contexts (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\SimpleUpdate (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Games (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Games\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Games\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Games\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Lyrics_FR (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Marketing4 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Marketing4\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Marketing4\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Marketing4\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Movies (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Movies\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Movies\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Movies\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Music_Search_FR (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Radio_FR (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\ScreensaversMarketingSitePager (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\ScreensaversMarketingSitePager\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\ScreensaversMarketingSitePager\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\ScreensaversMarketingSitePager\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Games (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Games\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Games\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Games\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Lyrics_FR (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Marketing4 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Marketing4\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Marketing4\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Marketing4\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Movies (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Movies\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Movies\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Movies\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Music_Search_FR (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Radio_FR (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\ScreensaversMarketingSitePager (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\ScreensaversMarketingSitePager\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\ScreensaversMarketingSitePager\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\ScreensaversMarketingSitePager\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Games (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Games\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Games\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Games\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Lyrics_FR (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Marketing4 (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Marketing4\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Marketing4\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Marketing4\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Movies (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Movies\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Movies\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Movies\images\default (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Music_Search_FR (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Radio_FR (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\ScreensaversMarketingSitePager (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\ScreensaversMarketingSitePager\images (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\ScreensaversMarketingSitePager\images\active (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\ScreensaversMarketingSitePager\images\default (Adware.Starware) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\Documents and Settings\All Users\Application Data\Starware370\Tem19D.tmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\buttons\findit_music.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\buttons\Highlight.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\buttons\HighlightHot.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\buttons\highlighthotxp.png (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\buttons\highlightxp.png (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\buttons\lyrics.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\buttons\music_search.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\buttons\radio.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\buttons\starware_toolbar_icon.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\contexts\error.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\contexts\Related.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\contexts\travel.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\SimpleUpdate\ProductMessagingConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\SimpleUpdate\ProductMessagingConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\SimpleUpdate\SimpleUpdateConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\SimpleUpdate\SimpleUpdateConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\SimpleUpdate\TimerManagerConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\All Users\Application Data\Starware370\SimpleUpdate\TimerManagerConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Games\GamesOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Games\GamesOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Games\images\active\Games0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Lyrics_FR\Lyrics_FROptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Lyrics_FR\Lyrics_FROptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Marketing4\Marketing4Options.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Marketing4\Marketing4Options.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Marketing4\images\active\Marketing40.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Movies\MoviesOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Movies\MoviesOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Movies\images\active\Movies0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Music_Search_FR\Music_Search_FROptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Music_Search_FR\Music_Search_FROptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Radio_FR\Radio_FROptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\Radio_FR\Radio_FROptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Propriétaire\Application Data\Starware370\ScreensaversMarketingSitePager\images\active\ScreensaversMarketingSitePager0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Games\GamesOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Games\GamesOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Games\images\active\Games0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Lyrics_FR\Lyrics_FROptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Lyrics_FR\Lyrics_FROptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Marketing4\Marketing4Options.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Marketing4\Marketing4Options.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Marketing4\images\active\Marketing40.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Movies\MoviesOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Movies\MoviesOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Movies\images\active\Movies0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Music_Search_FR\Music_Search_FROptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Music_Search_FR\Music_Search_FROptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Radio_FR\Radio_FROptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\Radio_FR\Radio_FROptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA_2\Application Data\Starware370\ScreensaversMarketingSitePager\images\active\ScreensaversMarketingSitePager0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Games\GamesOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Games\GamesOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Games\images\active\Games0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Lyrics_FR\Lyrics_FROptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Lyrics_FR\Lyrics_FROptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Marketing4\Marketing4Options.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Marketing4\Marketing4Options.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Marketing4\images\active\Marketing40.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Movies\MoviesOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Movies\MoviesOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Movies\images\active\Movies0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Music_Search_FR\Music_Search_FROptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Music_Search_FR\Music_Search_FROptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Radio_FR\Radio_FROptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\Radio_FR\Radio_FROptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
    C:\Documents and Settings\ESTEBAN-SORENZA\Application Data\Starware370\ScreensaversMarketingSitePager\images\active\ScreensaversMarketingSitePager0.bmp (Adware.Starware) -> Quarantined and deleted successfully.



    J'y comprends rien, ou sont passés mes adware.navipromo.BYD
    et adware.navipromo.BYJ et trojan.generic.733801 ??????????????????????????

    Bon enfin voilà.
    A bientôt :bounce: 

    Salut sham,

    Tu me causes plus ? qu'est ce que je t'ai fais ????
    Tu danses ? le sham, le rock ou le lindy ??????????????????
    Bref, tout ça pour dire qu'après un nouveau scan bitdefender, j'ai toujours mes 2 adware bien au chaud dans mon petit ordi.

    QU 'EST CE QUE JE FAIS ????????????????????????????????????????????

    Merci.

    Bonsoir
    Excuse mon absence, lié à un départ imprévu et précipité... :) 

    Télécharge Toolbar S&D de la Team IDN sur ton bureau.

  • Double-clique dessus pour lancer l'installation.
  • Accepte le contrat de licence.
  • Puis double-clique sur le raccourci Toolbar S&D présent sur ton bureau.
  • Sélectionne la langue souhaitée et valide par la touche entrée.
  • Choisis l'option 1 ( Recherche ).
  • Patiente jusqu'à la fin du scan.
  • Poste le rapport généré. ( C:\TB.txt )


    Bonsoir,

    Tu es tout excusé Sham, bien sur !!!

    Voici mon rapport :




    -----------\\ ToolBar S&D 1.2.4 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : MUMU ( Administrator )
    BOOT : Normal boot
    Antivirus : Bitdefender Antivirus 8.0 (Activated)
    Firewall : Norton Internet Worm Protection 2006 (Not Activated)
    C:\ (Local Disk) - NTFS - Total:142 Go (Free:110 Go)
    D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
    E:\ (CD or DVD)
    F:\ (USB)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)

    "C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
    Option : [1] ( 28/10/2008|23:03 )

    -----------\\ Recherche de Fichiers / Dossiers ...

    C:\WINDOWS\iun6002.exe

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="http://www.lo.st"
    "Search Page"="http://www.google.com"
    "Default_Page_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca..."
    "Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo..."
    "Search Bar"="http://www.google.com/ie"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca..."
    "Default_Search_URL"="http://www.google.com/ie"
    "Search Page"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo..."
    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
    "Search Bar"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"


    --------------------\\ Recherche d'autres infections

    C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\InternetGameBox
    C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\InternetGameBox\Conditions g‚n‚rales.url
    C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\InternetGameBox\Confidentialit‚.url
    C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\InternetGameBox\D‚sinstaller.lnk
    C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\InternetGameBox\InternetGameBox.lnk
    C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\InternetGameBox\Website.url
    ==> EGDACCESS <==


    1 - "C:\ToolBar SD\TB_1.txt" - 28/10/2008|23:06 - Option : [1]

    -----------\\ Fin du rapport a 23:06:56,98

    Bonsoir,

    Voilà c'est fait ....


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:36:33, on 29/10/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\brsvc01a.exe
    C:\WINDOWS\system32\brss01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
    C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
    C:\Program Files\DartyBox Wifi\SAGEM WiFi manager\WLANUTL.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
    O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: PI Monitor.lnk = C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CT...
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

    --
    End of file - 8786 bytes

    re

    ~Lance Hijackthis comme suit:
    clic-droit sur Hijackthis.exe puis:
    Do a system scan only.
    Coche les lignes qui suivent si encore présentes et uniquement celles-là.

    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    Clique sur Fix checked (en bas à gauche)


    supprime le dossier en gras si toujours présent:
    C:\Program Files\EoRezo

    ~Fais une analyse antivirus en ligne sur le site de Kaspersky
    http://www.kaspersky.com/kos/eng/partner/default/kavweb...

    * Clique sur Accept
    * Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
    * clique une nouvelle fois sur "Accept"
    * Les bases de mises à jour vont s'installer, patiente un moment
    * Clique sur Next.
    * Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.
    * Poste le rapport de scan.

    Bonjour,

    KASPERSKY ONLINE SCANNER 7 REPORT
    Thursday, October 30, 2008
    Operating System: Microsoft Windows XP Home Edition Service Pack 2 (build 2600)
    Kaspersky Online Scanner 7 version: 7.0.25.0
    Program database last update: Wednesday, October 29, 2008 18:07:35
    Records in database: 1356800


    Scan settings
    Scan using the following database extended
    Scan archives yes
    Scan mail databases yes

    Scan area My Computer
    C:\
    D:\
    E:\
    F:\
    G:\
    H:\
    I:\

    Scan statistics
    Files scanned 185230
    Threat name 1
    Infected objects 2
    Suspicious objects 0
    Duration of the scan 03:02:18

    File name Threat name Threats count
    C:\Documents and Settings\MUMU\Bureau\UTILE\clean\clean\pskill.exe Infected: not-a-virus:RiskTool.Win32.PsKill.k 1

    C:\Documents and Settings\MUMU\Bureau\UTILE\clean.zip Infected: not-a-virus:RiskTool.Win32.PsKill.k 1

    The selected area was scanned.

    re
    Citation :
    Dis-moi, clean, c'est pas ce que tu m'as fait installé ??????????? :??: 

    non, je n'utilise plus cet outil de Malekal. Tu peux le supprimer. (la détection est ce qu'on appelle un faux positif)


    Citation :
    Pas de trace des 2 adwares..................... :( 

    lesquels?
    pour moi c'est propre. :) 

    Re re sham,

    Je suis désolée d'insister, t'en as peut être marre de moi, mais j'ai relancé le scan bitdefender, que j'ai arrêté après qu'il ait trouvé les adwares, je te poste le compte rendu...



    Fichier journal de BitDefender
    Produit : BitDefender Antivirus 2008
    Version : BitDefender UIScanner V.11
    Date du journal : 15:25:56 30/10/2008
    Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1225376756_3_02.xml

    Analyse des chemins :Chemin0000: C:\
    Chemin0001: D:\


    Options d’analyse :Analyse contre les virus : Oui
    Détecter les adwares : Oui
    Analyse contre les spywares : Oui
    Analyse des applications : Oui
    Détecter les numéroteurs : Oui
    Analyse contre les Rootkits : Oui


    Options de sélection de cible :Analyse les clés du registre : Oui
    Analyse des cookies : Oui
    Analyser le secteur de boot : Oui
    Analyse des processus mémoire : Oui
    Analyser les archives : Oui
    Analyser les fichiers enpaquetés : Oui
    Analyser les emails : Oui
    Analyser tous les fichiers : Oui
    Analyse heuristique : Oui
    Extensions analysées :
    Extensions exclues :


    Traitement cibleAction par défaut pour les objets infectés : Désinfecter
    Action par défaut pour les objets suspects : Aucun
    Action par défaut pour les objets camouflés : Aucun


    Résumé de l'analyseNombre de signatures de virus : 1985846
    Plugins archives : 43
    Plug-ins messagerie : 6
    Plugins d'analyse : 12
    Plugins archives : 43
    Plug-ins système : 5
    Plug-ins décompression : 7


    Résumé de l'analyse généraleEléments analysés : 493133
    Eléments infectés : 2
    Eléments suspects : 0
    Eléments résolus : 0
    Virus individuels trouvés : 2
    Répertoires analysés : 12248
    Secteur de boot analysés : 6
    Archives analysés : 12441
    Erreurs I/O : 39
    Temps d'analyse : 00:01:45:02
    Fichiers par seconde : 78


    Résumé des processus analysésAnalysé(s) : 45
    Infecté(s) : 0


    Résumé des clés de registre analyséesAnalysé(s) : 1002
    Infecté(s) : 0


    Résumé des cookies analysésAnalysé(s) : 0
    Infecté(s) : 0


    Problèmes non résolus :Nom de l'objet Nom de la menace Etat final
    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP24\A0001072.exe=](Quarantine-2) Adware.Navipromo.BYD Echec de la désinfection
    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP24\A0001071.exe=](Quarantine-2) Adware.Navipromo.BYJ Echec de la désinfection


    Problèmes résolusNom de l'objet Nom de la menace Etat final


    Objets non scannés :Nom de l'objet Raison Etat final
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ConnectMFCApplication.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ConnectMFCApplication.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ConnectMFCApplication1.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ConnectMFCApplication1.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker1.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker1.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker2.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker2.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker3.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker3.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker4.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker4.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker5.zip=]Everest Poker.lnk Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker5.zip=]Uninstall Everest Poker.lnk Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker5.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]casino.exe Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]cstart-tmp.exe Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]cstart.exe Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/fonts/kgp-en.ttf Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-lobby/fr.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-lobby/shared.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/black.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/cabin.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/china.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/contemp.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/default.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/garden.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/hawaii.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/japan.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/kitchen.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/med.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/medieval.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/background/woods.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/fr/bitmaps.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/fr/mp-poker_strings.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/fr/mp-poker_tutorial.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/mp-poker/shared.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/shared/fr/country.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/shared/fr/language.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/shared/fr/ordinal.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/shared/shared/bitmaps/btn_scroll.gvt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/shared/shared/bitmaps/check.art Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/shared/shared/bitmaps/chips.art Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/shared/shared/sounds/button.ogg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/shared/shared/sounds/carddeal.ogg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/shared/shared/sounds/cardflip.ogg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/shared/shared/sounds/chipclick.ogg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/startup/en/startup_strings.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/startup/fr/cstart.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/startup/fr/startup_strings.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/startup/shared/bitmaps/splash_poker.art Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/startup/shared/icons/ep.ico Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]data/startup/shared/sounds/alert.ogg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]Everest Poker.exe Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]gvbase.dll Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]gvcrt.dll Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]gvgfx-dib.dll Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]gvgfx.dll Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]gvmain.dll Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]gvmain.exe Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]gvnetwork.dll Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]gvsound.dll Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/10.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1003.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1004.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1005.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1007.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1008.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1009.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1010.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1011.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1012.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1013.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1014.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1015.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1016.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1019.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1020.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1021.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1022.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1025.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1026.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1029.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1031.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1032.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1036.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1037.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1038.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1039.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1040.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1041.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1042.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1043.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1046.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1047.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1048.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1050.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1052.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1053.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1055.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1056.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1057.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1064.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1066.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1072.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1073.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1074.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1075.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1076.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1077.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1078.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1079.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1080.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1081.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1082.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1083.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1084.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1086.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1088.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1089.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1090.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1091.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1092.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1093.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1094.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1095.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1096.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1098.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1099.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/11.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1100.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1102.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1103.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1104.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1106.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1107.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1108.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1109.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1110.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1111.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1112.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1113.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1114.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1115.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1116.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1117.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1118.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1119.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1120.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1121.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1123.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1124.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1125.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1126.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1127.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1128.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1129.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1131.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1132.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1133.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1134.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1135.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1136.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1139.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1140.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1142.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1143.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1144.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1145.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1146.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1148.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1150.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1151.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1155.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1156.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1158.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1159.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1160.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1161.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1162.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1163.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1164.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1165.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1167.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1168.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1169.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1171.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1172.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1173.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1174.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1175.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1177.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1178.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1179.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1180.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1181.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1182.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1184.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1185.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1187.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1189.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1190.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1191.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1192.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1193.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1194.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1196.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1197.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1198.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1199.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/12.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1200.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1202.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1204.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1205.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1211.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1212.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1213.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1214.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1216.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1218.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1219.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1220.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1221.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1222.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1223.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1224.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1225.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1226.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1227.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1228.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1232.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1233.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1235.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1236.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1237.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1238.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1239.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1240.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1241.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1242.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1244.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1247.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1249.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1250.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1251.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1253.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1254.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1255.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1256.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1257.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1258.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1259.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1260.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1261.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1262.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1265.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1267.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1268.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1269.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1272.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1273.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1274.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1275.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1276.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1277.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1278.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1279.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1280.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1282.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1286.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1288.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1289.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1290.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1295.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1297.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1298.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/13.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1300.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1301.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1303.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1304.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1305.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1307.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1309.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1312.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1316.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1317.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1320.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1321.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1322.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1324.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1326.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1327.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1328.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1332.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1333.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1334.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1336.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1337.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1338.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1340.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1341.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1342.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1343.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1344.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1345.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1346.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1347.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1348.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1349.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1350.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1351.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1352.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1353.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1354.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1355.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1356.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1357.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1358.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1359.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1360.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1363.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1364.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1365.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1366.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1367.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1368.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1369.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1370.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1371.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1373.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1374.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1376.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1377.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1379.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1380.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1381.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1382.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1383.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1385.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1386.txt Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\EverestPoker6.zip=]history/1387.txt Protégé par mot de passe Aucune action possible
    C:\Documents and S

    re
    le rapport est incomplet, mais de ce que je vois, ce n'est rien du tout:
    Citation :
    Problèmes non résolus :Nom de l'objet Nom de la menace Etat final
    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP24\A0001072.exe=](Quarantine-2) Adware.Navipromo.BYD Echec de la désinfection
    C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP24\A0001071.exe=](Quarantine-2) Adware.Navipromo.BYJ Echec de la désinfection

    restes d'infections qui sont dans la restauration de ton pc.
    pour les virer:
    ~Désactive puis réactive la restauration en suivant ce tuto:
    http://service1.symantec.com/SUPPORT/INTER/tsgeninfoint...
    Il faudra désactiver la restauration, redémarrer l'ordinateur et réactiver aussitôt la restauration.

    Citation :
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ConnectMFCApplication.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ConnectMFCApplication.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible

    C'est la quarantaine de Spybot, les infections sont placées en quarantaine au cas ou l'outil ferait une erreur de suppression. Donc ça aussi ce n'est rien.
    désolé...
    Mais je ne vois rien d'infectieux dans ces rapports. :D 

    Salut Sham, :bounce: 

    Je crois que je t'ai quelque peu agacé, excuse-moi :ange:  , mais je ne fais malheureusement pas la distinction entre un virus et ces machins là !!!
    J'ai désactivé et réactivé la restauration, je lancerai un petit scan cette nuit pour vérifier que tout est ok.
    En tout cas, je ne sais comment te remercier, tu m'as été d'une grande aide et je t'en suis très reconnaissante. :D 
    Par contre, tu n'as toujours pas répondu à ma question, tu danses le swing ??????
    Je ne devrais pas t'embêter de sitôt, mais je sais ou te trouver au besoin... :lol: 
    Merci encore, et tu sais quoi..., je te fais des bises...
    A bientôt. :hello:  :hello:  :hello:  :hello:  :hello:  :hello: 

    de rien :) 

    Supprime tous les programmes installés pour la désinfection.


    Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.



    Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.

    Si tu en as assez d'être assailli de publicités durant ta navigation, installe Firefox sécurisé avec les extensions noscript et AdBlock Plus.

    ~Edite ton premier message (en cliquant sur la gomme) et marque [résolu] dans le titre.
    Si ton nom de session correspond à ton véritable nom, tu as la possibilité de le changer en éditant tes posts.

    :hello: 
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde