Infection trojan......

Bonjour,
voici rapport kaspersky online:besoin aide svp!!

Friday, January 9, 2009
Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Thursday, January 08, 2009 13:13:25
Records in database: 1587187
Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes
Scan area My Computer
C:\
D:\
F:\
G:\
H:\
I:\
J:\
K:\
Scan statistics
Files scanned 77911
Threat name 3
Infected objects 3
Suspicious objects 0
Duration of the scan 01:33:17

File name Threat name Threats count
C:\Archivos de programa\MP3 Player Utilities 4.00\DelDrv.exe Infected: not-a-virus:RiskTool.Win32.Deleter.e 1
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\4C73S19H\index[1].js Infected: Trojan-Downloader.JS.Agent.ddm 1
C:\Documents and Settings\Administrador\Configuración local\Temp\~tmpa.exe Infected: Trojan-Downloader.Win32.Small.izw 1
The selected area was scanned.
Configuration: Windows XP
Firefox 3.0.3

28 réponses

Résumé de la discussion

Le sujet centrale est l'identification de plusieurs malwares détectés par un balayage Kaspersky Online Scanner et leur impact potentiel sur un PC sous Windows XP. Plusieurs solutions visent à nettoyer le système via des outils comme Malwarebytes, CCleaner, ToolsCleaner2 et des procédures de mise à jour Java, Acrobat et antivirus. Des rapports de détection détaillant des éléments malveillants tels que Trojan-Downloader et Adware ont été partagés, accompagnés de recommandations pour la désinfection, la restauration système et la vérification des disques. En parallèle, des rapports de programmes antivirus complémentaires (Avira) et des conseils de meilleure pratique (mises à jour, défragmentation, précautions) apparaissent, mais aucun verdict unique n'est donné.

Bobot (l’IA à votre service)
  1. ouahhh.... il ya infection!!
    je te postes rapport
    0
    1. Détenteur de la licence :Avira AntiVir PersonalEdition Classic
      Numéro de série : 0000149996-ADJIE-0001
      Plateforme : Windows XP
      Version de Windows :(Service Pack 2) [5.1.2600]
      Mode Boot : Démarré normalement
      Identifiant : SYSTEM
      Nom de l'ordinateur :USER-09774D5100

      Informations de version :
      BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
      ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 03:06:49
      ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 03:06:52
      ANTIVIR3.VDF : 7.1.1.89 2048 Bytes 08/01/2009 03:06:52
      Version du moteur: 8.2.0.45
      AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
      AESCRIPT.DLL : 8.1.1.19 336252 Bytes 09/01/2009 03:06:58
      AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
      AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
      AEOFFICE.DLL : 8.1.0.33 196987 Bytes 09/01/2009 03:06:57
      AEHEUR.DLL : 8.1.0.75 1524087 Bytes 09/01/2009 03:06:57
      AEHELP.DLL : 8.1.2.0 119159 Bytes 09/01/2009 03:06:55
      AEGEN.DLL : 8.1.1.8 323956 Bytes 09/01/2009 03:06:54
      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
      AECORE.DLL : 8.1.5.2 172405 Bytes 09/01/2009 03:06:53
      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
      AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

      Configuration pour la recherche actuelle :
      Nom de la tâche..................: Contrôle intégral du système
      Fichier de configuration.........: c:\archivos de programa\avira\antivir personaledition classic\sysscan.avp
      Documentation....................: bas
      Action principale................: interactif
      Action secondaire................: ignorer
      Recherche sur les secteurs d'amorçage maître: marche
      Recherche sur les secteurs d'amorçage: marche
      Secteurs d'amorçage..............: C:, H:, J:,
      Recherche dans les programmes actifs: marche
      Recherche en cours sur l'enregistrement: marche
      Recherche de Rootkits............: arrêt
      Fichier mode de recherche........: Sélection de fichiers intelligente
      Recherche sur les archives.......: marche
      Limiter la profondeur de récursivité: 20
      Archive Smart Extensions.........: marche
      Heuristique de macrovirus........: marche
      Heuristique fichier..............: moyen

      Début de la recherche : viernes, 09 de enero de 2009 04:09

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ScanningProcess.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'VideoEffectsWatcher.exe' - '1' module(s) sont contrôlés
      Processus de recherche '~tmpb.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'a.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MPAPI3s.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NclBCBTSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NclMSBTSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'KHALMNPR.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'CPSHelpRunner.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SetPoint.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PcSync2.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LogitechDesktopMessenger.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sprtcmd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winampa.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'DMXLauncher.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RoxWatchTray9.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgas.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WFXSNT40.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'ezSP_Px.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ElkCtrl.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'CameraAssistant.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nod32krn.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'guard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '64' processus ont été contrôlés avec '64' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD1
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
      Secteur d'amorçage maître HD2
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
      Secteur d'amorçage maître HD3
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
      Secteur d'amorçage maître HD4
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'H:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'J:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence.
      Le registre a été contrôlé ( '67' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\' <Sistema>
      C:\Archivos de programa\Navilog1\Backupnavi\xebaapkrp.exe
      [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8c1e5.qua' !
      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\D4863151d01
      [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499ec2f6.qua' !
      C:\Documents and Settings\Administrador\Configuración local\Temp\c.exe
      [RESULTAT] Contient le cheval de Troie TR/Agent.batr
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbc2fc.qua' !
      C:\Documents and Settings\Administrador\Configuración local\Temp\~tmpa.exe
      [RESULTAT] Contient le cheval de Troie TR/Dldr.Small.izw
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d3c343.qua' !
      C:\Documents and Settings\Administrador\Escritorio\virtualdj.exe
      [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d8c37c.qua' !
      C:\System Volume Information\_restore{B899E267-4EB4-4849-9E9A-8A40A3BE5534}\RP337\A0032249.exe
      [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4996c3e1.qua' !
      C:\System Volume Information\_restore{B899E267-4EB4-4849-9E9A-8A40A3BE5534}\RP337\A0032250.exe
      [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48a6d182.qua' !
      C:\WINDOWS\system32\drivers\sptd.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      C:\WINDOWS\system32\drivers\sptd2861.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      Recherche débutant dans 'H:\' <HP_RECOVERY>
      Recherche débutant dans 'J:\' <Datos>
      J:\Mis Documentos\Pirateo\programmes\Atomix Virtual DJ v3.4 Home Edition 2006.rar
      [0] Type d'archive: RAR
      --> Atomix Virtual DJ v3.4 Home Edition 2006\atomix.virtual.dj.3.x-patch.exe
      [RESULTAT] Contient le cheval de Troie TR/Agent.37670
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d5ca82.qua' !
      J:\Mis Documentos\Pirateo\programmes\Virtual DJ 4.0 Full + crack + skins + samples + plugins + effects + VDJTimecode fr french francais.rar
      [0] Type d'archive: RAR
      --> Atomix Virtual DJ 4.0 Full + crack\virtualdj.exe
      [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d8cbd2.qua' !

      Fin de la recherche : viernes, 09 de enero de 2009 05:00
      Temps nécessaire: 50:32 Minute(s)

      La recherche a été effectuée intégralement

      7769 Les répertoires ont été contrôlés
      302707 Des fichiers ont été contrôlés
      9 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      9 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      2 Impossible de contrôler des fichiers
      302696 Fichiers non infectés
      8217 Les archives ont été contrôlées
      6 Avertissements
      9 Consignes
      0
      1. quelqu'un pour m'aider.......... merci
        0
        1. apres avoir regarder plusieurs messages concernant des virus ou trojans qui ne s'éradiquent pas par les programmes anti-n'inportequoi,je trouve que vous vous compliquer la chose pas mal.

          il suffit de se servir de l'outil de recherche de fichier de window.quand un antivirus(ou autre)te signale une bibite et qu'il ne l'efface pas,fait une recherche de fichier avec la recherche de fichier en y inscrivant le nom du virus donné par
          ton antivirus.

          lors de la premiere passe,ca se peut qu'il ne trouve pas ce que tu cherche. précise lui alors de chercher dans les fichiers cachés.il le verras . tu n'a qua le deleter manuellement.

          ensuite,seulement,tu passe ton ordi avec un antimalwaire pour qu'il efface les traces résiduelles.
          0
        2. @mariodésolé mais comprends pas bien ta démarche....
          dois tu rechercher le virus lui meme ou le nom du fichier infecté???

          dans le premier cas,j'ai rien trouvé et dand le deuxieme non plus....!!!

          essayes d'etre plus précis

          merci
          0
      2. rapport malwarebytes..:

        Malwarebytes' Anti-Malware 1.32
        Version de la base de données: 1632
        Windows 5.1.2600 Service Pack 2

        09/01/2009 6:25:03
        mbam-log-2009-01-09 (06-24-57).txt

        Type de recherche: Examen complet (C:\|F:\|G:\|H:\|I:\|J:\|K:\|)
        Eléments examinés: 132675
        Temps écoulé: 1 hour(s), 3 minute(s), 53 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 3
        Valeur(s) du Registre infectée(s): 1
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 2
        Fichier(s) infecté(s): 4

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a75e294e-c047-4d29-b07e-37b792881bef} (Trojan.BHO) -> No action taken.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{af2e62b6-f9e1-4d4f-a10a-9dc8e6dcbcc0} (Adware.VideoEgg) -> No action taken.
        HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox (Trojan.Agent) -> No action taken.

        Valeur(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSFox (Trojan.FakeAlert) -> No action taken.

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        C:\Archivos de programa\BitDownload (Trojan.Lop) -> No action taken.
        C:\Archivos de programa\BitDownload\ZM (Trojan.Lop) -> No action taken.

        Fichier(s) infecté(s):
        C:\System Volume Information\_restore{B899E267-4EB4-4849-9E9A-8A40A3BE5534}\RP325\A0031032.exe (Adware.Agent) -> No action taken.
        C:\Archivos de programa\BitDownload\BitDownload.TRC (Trojan.Lop) -> No action taken.
        C:\Documents and Settings\Administrador\Configuración local\Temp\~tmpb.exe (Trojan.FakeAlert) -> No action taken.
        C:\Documents and Settings\Administrador\Configuración local\Temp\a.exe (Trojan.FakeAlert) -> No action taken.
        0
        1. il y a quelqu'un svp.
          merci
          0
          1. Avira AntiVir Personal
            Date de création du fichier de rapport : vendredi 9 janvier 2009 11:15

            La recherche porte sur 1038808 souches de virus.

            Détenteur de la licence :Avira AntiVir PersonalEdition Classic
            Numéro de série : 0000149996-ADJIE-0001
            Plateforme : Windows XP
            Version de Windows :(Service Pack 2) [5.1.2600]
            Mode Boot : Mode sans échec avec assistance réseau
            Identifiant : Nous2
            Nom de l'ordinateur :NOUS

            Informations de version :
            BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
            AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
            AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
            LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
            LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
            ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 16:57:13
            ANTIVIR2.VDF : 7.1.0.89 221184 Bytes 16/11/2008 16:16:47
            ANTIVIR3.VDF : 7.1.0.97 45056 Bytes 17/11/2008 16:38:59
            Version du moteur: 8.2.0.31
            AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
            AESCRIPT.DLL : 8.1.1.15 332156 Bytes 11/11/2008 14:00:07
            AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
            AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
            AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
            AEOFFICE.DLL : 8.1.0.30 196986 Bytes 07/11/2008 15:06:41
            AEHEUR.DLL : 8.1.0.71 1487222 Bytes 07/11/2008 15:06:41
            AEHELP.DLL : 8.1.1.3 119157 Bytes 07/11/2008 15:06:41
            AEGEN.DLL : 8.1.1.0 319859 Bytes 07/11/2008 15:06:41
            AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
            AECORE.DLL : 8.1.4.1 172405 Bytes 07/11/2008 15:06:41
            AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
            AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
            AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
            AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
            AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
            RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
            RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

            Configuration pour la recherche actuelle :
            Nom de la tâche..................: Contrôle intégral du système
            Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
            Documentation....................: bas
            Action principale................: interactif
            Action secondaire................: ignorer
            Recherche sur les secteurs d'amorçage maître: marche
            Recherche sur les secteurs d'amorçage: marche
            Secteurs d'amorçage..............: C:, D:,
            Recherche dans les programmes actifs: marche
            Recherche en cours sur l'enregistrement: marche
            Recherche de Rootkits............: arrêt
            Fichier mode de recherche........: Sélection de fichiers intelligente
            Recherche sur les archives.......: marche
            Limiter la profondeur de récursivité: 20
            Archive Smart Extensions.........: marche
            Heuristique de macrovirus........: marche
            Heuristique fichier..............: moyen

            Début de la recherche : vendredi 9 janvier 2009 11:15

            La recherche sur les processus démarrés commence :
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'WgaTray.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '16' processus ont été contrôlés avec '16' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage 'D:\'
            [INFO] Aucun virus trouvé !

            La recherche sur les renvois aux fichiers exécutables (registre) commence.
            Le registre a été contrôlé ( '52' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\' <Windows>
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            Recherche débutant dans 'D:\' <STOCK>

            Fin de la recherche : vendredi 9 janvier 2009 11:57
            Temps nécessaire: 41:08 Minute(s)

            La recherche a été effectuée intégralement

            3754 Les répertoires ont été contrôlés
            187417 Des fichiers ont été contrôlés
            0 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            0 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            1 Impossible de contrôler des fichiers
            187416 Fichiers non infectés
            1550 Les archives ont été contrôlées
            1 Avertissements
            0 Consignes
            0
            1. essaie d'effacer des dossiers manuellement

              Dossier(s) infecté(s):
              C:\Archivos de programa\BitDownload (Trojan.Lop) -> No action taken.
              C:\Archivos de programa\BitDownload\ZM (Trojan.Lop) -> No action taken.

              Fichier(s) infecté(s):
              C:\Archivos de programa\BitDownload\BitDownload.TRC (Trojan.Lop) -> No action taken.
              C:\Documents and Settings\Administrador\Configuración local\Temp\~tmpb.exe (Trojan.FakeAlert) -> No action taken.
              C:\Documents and Settings\Administrador\Configuración local\Temp\a.exe (Trojan.FakeAlert) -> No action taken.

              et puis deactive la restauration system
              0
              1. aidez moi a enlever les trojans svp......
                0
                1. Rapport malwarebytes

                  Malwarebytes' Anti-Malware 1.32
                  Version de la base de données: 1643
                  Windows 5.1.2600 Service Pack 2

                  11/01/2009 20:17:27
                  mbam-log-2009-01-11 (20-17-27).txt

                  Type de recherche: Examen complet (C:\|F:\|G:\|H:\|I:\|J:\|K:\|)
                  Eléments examinés: 130725
                  Temps écoulé: 1 hour(s), 2 minute(s), 31 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 9
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 4

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a75e294e-c047-4d29-b07e-37b792881bef} (Trojan.BHO) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{af2e62b6-f9e1-4d4f-a10a-9dc8e6dcbcc0} (Adware.VideoEgg) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox (Trojan.Agent) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSFox (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\WINDOWS\system32\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{B899E267-4EB4-4849-9E9A-8A40A3BE5534}\RP325\A0031032.exe (Adware.Agent) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\6TJqHSi4.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\6TJqHSi4.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
                  0
                  1. bonsoir pour avancer et verif :

                    tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                    * Double-clique dessus pour lancer l'installation
                    * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
                    * Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
                    * Patiente jusqu'à la fin du scan
                    * Poste le rapport généré (C:\lopR.txt)
                    0
                    1. rapport LOP S&D :

                      --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                      Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                      BIOS : Phoenix - Award BIOS v6.00PG
                      USER : Administrador ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Eset NOD32 antivirus system 2.51 2.51 (Activated)
                      C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)
                      D:\ (CD or DVD)
                      F:\ (USB)
                      G:\ (USB)
                      H:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
                      I:\ (USB)
                      J:\ (Local Disk) - NTFS - Total:113 Go (Free:74 Go)
                      K:\ (USB)

                      "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                      Option : [1] ( 13/01/2009|15:16 )

                      --------------------\\ Listing des dossiers dans DATOSD~1

                      [23/11/2008|19:44] C:\DOCUME~1\ADMINI~1\DATOSD~1\Adobe
                      [13/06/2007|14:20] C:\DOCUME~1\ADMINI~1\DATOSD~1\AdobeUM
                      [12/04/2006|13:50] C:\DOCUME~1\ADMINI~1\DATOSD~1\Ahead
                      [07/06/2006|11:22] C:\DOCUME~1\ADMINI~1\DATOSD~1\ATI
                      [05/02/2007|11:09] C:\DOCUME~1\ADMINI~1\DATOSD~1\BitDownload
                      [25/07/2008|14:31] C:\DOCUME~1\ADMINI~1\DATOSD~1\COWON
                      [05/02/2006|10:39] C:\DOCUME~1\ADMINI~1\DATOSD~1\CyberLink
                      [29/03/2008|01:56] C:\DOCUME~1\ADMINI~1\DATOSD~1\Dealio
                      [01/12/2008|10:15] C:\DOCUME~1\ADMINI~1\DATOSD~1\dvdcss
                      [01/12/2008|17:35] C:\DOCUME~1\ADMINI~1\DATOSD~1\EmailNotifier
                      [29/09/2006|18:08] C:\DOCUME~1\ADMINI~1\DATOSD~1\FlashFXP
                      [28/01/2006|10:59] C:\DOCUME~1\ADMINI~1\DATOSD~1\FUJIFILM
                      [27/09/2006|14:24] C:\DOCUME~1\ADMINI~1\DATOSD~1\Google
                      [01/03/2006|10:27] C:\DOCUME~1\ADMINI~1\DATOSD~1\Help
                      [03/11/2006|12:41] C:\DOCUME~1\ADMINI~1\DATOSD~1\HP
                      [19/01/2006|17:35] C:\DOCUME~1\ADMINI~1\DATOSD~1\Identities
                      [20/06/2008|13:32] C:\DOCUME~1\ADMINI~1\DATOSD~1\Image Zone Express
                      [25/07/2008|14:29] C:\DOCUME~1\ADMINI~1\DATOSD~1\InstallShield
                      [15/03/2007|12:36] C:\DOCUME~1\ADMINI~1\DATOSD~1\jugsthehold
                      [05/02/2006|17:33] C:\DOCUME~1\ADMINI~1\DATOSD~1\Lavasoft
                      [07/03/2006|14:26] C:\DOCUME~1\ADMINI~1\DATOSD~1\Logitech
                      [22/01/2006|16:17] C:\DOCUME~1\ADMINI~1\DATOSD~1\Macromedia
                      [11/03/2008|00:13] C:\DOCUME~1\ADMINI~1\DATOSD~1\Malwarebytes
                      [08/03/2006|10:25] C:\DOCUME~1\ADMINI~1\DATOSD~1\Media Player Classic
                      [20/11/2008|15:17] C:\DOCUME~1\ADMINI~1\DATOSD~1\Microsoft
                      [27/08/2008|11:05] C:\DOCUME~1\ADMINI~1\DATOSD~1\Mozilla
                      [13/09/2008|09:33] C:\DOCUME~1\ADMINI~1\DATOSD~1\Nokia
                      [24/03/2008|17:42] C:\DOCUME~1\ADMINI~1\DATOSD~1\ooVoo Details
                      [11/08/2008|12:50] C:\DOCUME~1\ADMINI~1\DATOSD~1\PC Suite
                      [13/09/2006|15:29] C:\DOCUME~1\ADMINI~1\DATOSD~1\Real
                      [21/07/2008|11:54] C:\DOCUME~1\ADMINI~1\DATOSD~1\Roxio
                      [11/01/2009|20:26] C:\DOCUME~1\ADMINI~1\DATOSD~1\Skype
                      [12/01/2009|16:06] C:\DOCUME~1\ADMINI~1\DATOSD~1\skypePM
                      [23/05/2007|10:45] C:\DOCUME~1\ADMINI~1\DATOSD~1\Sun
                      [05/02/2007|15:31] C:\DOCUME~1\ADMINI~1\DATOSD~1\Symantec
                      [17/02/2008|16:37] C:\DOCUME~1\ADMINI~1\DATOSD~1\TVU Networks
                      [27/04/2007|09:49] C:\DOCUME~1\ADMINI~1\DATOSD~1\U3
                      [11/09/2006|19:39] C:\DOCUME~1\ADMINI~1\DATOSD~1\vlc
                      [04/03/2006|15:11] C:\DOCUME~1\ADMINI~1\DATOSD~1\Vso
                      [30/04/2008|09:44] C:\DOCUME~1\ADMINI~1\DATOSD~1\Winamp
                      [0|archivos] C:\DOCUME~1\ADMINI~1\DATOSD~1\bytes
                      [42|dirs] C:\DOCUME~1\ADMINI~1\DATOSD~1\bytes libres

                      [10/11/2008|23:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Adobe
                      [12/04/2006|12:39] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Ahead
                      [25/09/2006|21:22] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Apple Computer
                      [09/01/2009|04:05] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Avira
                      [04/02/2007|13:54] C:\DOCUME~1\ALLUSE~1\DATOSD~1\BVRP Software
                      [05/02/2006|10:39] C:\DOCUME~1\ALLUSE~1\DATOSD~1\CyberLink
                      [01/07/2007|17:34] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Downloaded Installations
                      [30/09/2006|09:48] C:\DOCUME~1\ALLUSE~1\DATOSD~1\DVD Shrink
                      [24/01/2006|15:49] C:\DOCUME~1\ALLUSE~1\DATOSD~1\element5
                      [01/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\DATOSD~1\EmailNotifier
                      [27/09/2006|14:23] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Google
                      [28/07/2007|17:12] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Grisoft
                      [22/01/2006|11:42] C:\DOCUME~1\ALLUSE~1\DATOSD~1\HP
                      [12/11/2008|10:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Installations
                      [10/08/2007|16:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\InstallShield
                      [01/12/2008|19:24] C:\DOCUME~1\ALLUSE~1\DATOSD~1\ma-config.com
                      [21/01/2006|15:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Macrovision
                      [11/03/2008|00:13] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Malwarebytes
                      [01/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Megaupload
                      [29/10/2008|10:27] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Microsoft
                      [14/08/2007|18:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Nokia
                      [11/12/2008|03:14] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Office Genuine Advantage
                      [21/03/2008|00:00] C:\DOCUME~1\ALLUSE~1\DATOSD~1\OrbNetworks
                      [21/12/2006|11:06] C:\DOCUME~1\ALLUSE~1\DATOSD~1\PC Suite
                      [15/03/2007|17:08] C:\DOCUME~1\ALLUSE~1\DATOSD~1\ProcDrawByteBlah
                      [13/09/2006|15:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Real
                      [10/08/2007|17:06] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Roxio
                      [12/03/2008|00:15] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Skype
                      [10/08/2007|16:57] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Sonic
                      [09/10/2008|13:33] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Spybot - Search & Destroy
                      [14/03/2007|14:30] C:\DOCUME~1\ALLUSE~1\DATOSD~1\SupportSoft
                      [05/02/2007|15:36] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Symantec
                      [01/09/2006|18:53] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Trymedia
                      [29/11/2008|21:40] C:\DOCUME~1\ALLUSE~1\DATOSD~1\TVU Networks
                      [19/01/2006|18:40] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Windows Genuine Advantage
                      [16/03/2008|11:14] C:\DOCUME~1\ALLUSE~1\DATOSD~1\WLInstaller
                      [22/09/2006|16:18] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Yahoo!
                      [22/10/2006|19:53] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Yahoo! Companion
                      [0|archivos] C:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes
                      [40|dirs] C:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes libres

                      [19/01/2006|17:25] C:\DOCUME~1\DEFAUL~1\DATOSD~1\Microsoft
                      [0|archivos] C:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes
                      [3|dirs] C:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes libres

                      [26/03/2006|11:33] C:\DOCUME~1\LOCALS~1\DATOSD~1\Microsoft
                      [10/08/2007|17:07] C:\DOCUME~1\LOCALS~1\DATOSD~1\Roxio
                      [0|archivos] C:\DOCUME~1\LOCALS~1\DATOSD~1\bytes
                      [4|dirs] C:\DOCUME~1\LOCALS~1\DATOSD~1\bytes libres

                      [09/01/2009|16:00] C:\DOCUME~1\NETWOR~1\DATOSD~1\Google
                      [26/03/2006|11:33] C:\DOCUME~1\NETWOR~1\DATOSD~1\Microsoft
                      [0|archivos] C:\DOCUME~1\NETWOR~1\DATOSD~1\bytes
                      [4|dirs] C:\DOCUME~1\NETWOR~1\DATOSD~1\bytes libres

                      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                      [12/01/2009 23:00][--a------] C:\WINDOWS\tasks\At24.job
                      [12/01/2009 22:00][--a------] C:\WINDOWS\tasks\At23.job
                      [12/01/2009 21:00][--a------] C:\WINDOWS\tasks\At22.job
                      [12/01/2009 20:00][--a------] C:\WINDOWS\tasks\At21.job
                      [12/01/2009 18:00][--a------] C:\WINDOWS\tasks\At19.job
                      [12/01/2009 17:00][--a------] C:\WINDOWS\tasks\At18.job
                      [12/01/2009 19:00][--a------] C:\WINDOWS\tasks\At20.job
                      [12/01/2009 16:00][--a------] C:\WINDOWS\tasks\At17.job
                      [13/01/2009 15:00][--a------] C:\WINDOWS\tasks\At16.job
                      [13/01/2009 13:00][--a------] C:\WINDOWS\tasks\At14.job
                      [13/01/2009 14:00][--a------] C:\WINDOWS\tasks\At15.job
                      [13/01/2009 11:00][--a------] C:\WINDOWS\tasks\At12.job
                      [13/01/2009 10:00][--a------] C:\WINDOWS\tasks\At11.job
                      [13/01/2009 12:00][--a------] C:\WINDOWS\tasks\At13.job
                      [13/01/2009 08:00][--a------] C:\WINDOWS\tasks\At9.job
                      [13/01/2009 09:00][--a------] C:\WINDOWS\tasks\At10.job
                      [13/01/2009 06:00][--a------] C:\WINDOWS\tasks\At7.job
                      [13/01/2009 07:00][--a------] C:\WINDOWS\tasks\At8.job
                      [13/01/2009 05:00][--a------] C:\WINDOWS\tasks\At6.job
                      [13/01/2009 03:00][--a------] C:\WINDOWS\tasks\At4.job
                      [13/01/2009 04:00][--a------] C:\WINDOWS\tasks\At5.job
                      [13/01/2009 02:00][--a------] C:\WINDOWS\tasks\At3.job
                      [13/01/2009 01:00][--a------] C:\WINDOWS\tasks\At2.job
                      [13/01/2009 00:14][--a------] C:\WINDOWS\tasks\At1.job
                      [13/01/2009 03:11][--a------] C:\WINDOWS\tasks\OGADaily.job
                      [11/01/2009 20:25][--a------] C:\WINDOWS\tasks\OGALogon.job
                      [13/01/2009 15:00][--ah-----] C:\WINDOWS\tasks\AE64CF08918B4DEC.job
                      [11/01/2009 20:24][--ah-----] C:\WINDOWS\tasks\SA.DAT
                      [24/08/2001 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                      ( AE64CF08918B4DEC.job )=( c:\docume~1\admini~1\datosd~1\jugsth~1\multilivehope.exe )

                      --------------------\\ Listing des dossiers dans C:\Archivos de programa

                      [10/11/2008|23:56] C:\Archivos de programa\Adobe
                      [11/11/2006|13:44] C:\Archivos de programa\Ahead
                      [28/10/2008|15:34] C:\Archivos de programa\AMD
                      [14/11/2008|15:18] C:\Archivos de programa\Archivos comunes
                      [06/07/2006|14:17] C:\Archivos de programa\ATI Technologies
                      [14/03/2008|10:45] C:\Archivos de programa\Audacity
                      [15/11/2008|15:00] C:\Archivos de programa\AVIConverter
                      [09/01/2009|04:05] C:\Archivos de programa\Avira
                      [22/07/2007|11:12] C:\Archivos de programa\BitComet
                      [18/04/2007|11:55] C:\Archivos de programa\BitComet Acceleration Patch
                      [18/04/2007|11:57] C:\Archivos de programa\BitComet Accelerator
                      [10/10/2008|10:06] C:\Archivos de programa\CaptEcran
                      [21/01/2006|15:20] C:\Archivos de programa\CCleaner
                      [06/11/2008|17:22] C:\Archivos de programa\Creative
                      [12/11/2006|10:30] C:\Archivos de programa\Cucusoft
                      [16/05/2007|17:04] C:\Archivos de programa\deo
                      [16/04/2008|21:22] C:\Archivos de programa\DIFX
                      [29/12/2008|18:30] C:\Archivos de programa\DivX
                      [29/01/2006|11:40] C:\Archivos de programa\DVBViewerTE
                      [16/05/2008|14:22] C:\Archivos de programa\dvdSanta
                      [13/01/2009|06:50] C:\Archivos de programa\eMule
                      [08/02/2008|01:07] C:\Archivos de programa\ESET
                      [29/11/2007|13:15] C:\Archivos de programa\FinePixViewer
                      [29/03/2008|01:49] C:\Archivos de programa\Free Audio Pack
                      [22/07/2007|09:46] C:\Archivos de programa\Free Download Manager
                      [05/11/2008|10:19] C:\Archivos de programa\FX Uninstall Information
                      [28/01/2007|22:26] C:\Archivos de programa\Google
                      [28/07/2007|17:07] C:\Archivos de programa\Grisoft
                      [22/01/2006|11:40] C:\Archivos de programa\Hewlett-Packard
                      [19/01/2006|18:17] C:\Archivos de programa\HighMAT CD Writing Wizard
                      [20/07/2007|17:09] C:\Archivos de programa\Hijackthis Version Fran‡aise
                      [22/01/2006|11:42] C:\Archivos de programa\HP
                      [02/04/2007|09:19] C:\Archivos de programa\Imperivm - La guerra de las Galias
                      [29/03/2006|09:56] C:\Archivos de programa\inKline Global
                      [06/11/2008|22:45] C:\Archivos de programa\InstallShield Installation Information
                      [10/08/2007|17:06] C:\Archivos de programa\InterActual
                      [14/12/2008|03:01] C:\Archivos de programa\Internet Explorer
                      [07/10/2008|09:49] C:\Archivos de programa\Java
                      [30/12/2008|13:38] C:\Archivos de programa\JetAudio
                      [23/03/2007|12:08] C:\Archivos de programa\jugsthehold
                      [13/09/2006|15:29] C:\Archivos de programa\K-Lite Codec Pack
                      [05/11/2008|02:00] C:\Archivos de programa\Logitech
                      [01/12/2008|19:24] C:\Archivos de programa\ma-config.com
                      [09/01/2009|04:35] C:\Archivos de programa\Malwarebytes' Anti-Malware
                      [03/05/2007|09:56] C:\Archivos de programa\MasterCook 8
                      [25/09/2006|21:17] C:\Archivos de programa\Media Player Classic
                      [19/01/2006|19:47] C:\Archivos de programa\Messenger
                      [10/05/2007|02:04] C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2
                      [19/01/2006|17:26] C:\Archivos de programa\microsoft frontpage
                      [13/02/2006|12:19] C:\Archivos de programa\Microsoft Office
                      [19/01/2006|18:54] C:\Archivos de programa\Microsoft Visual Studio
                      [17/05/2008|00:19] C:\Archivos de programa\MIKSOFT
                      [19/01/2006|17:23] C:\Archivos de programa\Movie Maker
                      [13/01/2009|15:11] C:\Archivos de programa\Mozilla Firefox
                      [20/11/2008|15:17] C:\Archivos de programa\MP3 Player Utilities 4.00
                      [19/01/2006|17:21] C:\Archivos de programa\MSN
                      [19/01/2006|17:21] C:\Archivos de programa\MSN Gaming Zone
                      [16/11/2006|03:02] C:\Archivos de programa\MSXML 4.0
                      [23/04/2008|11:11] C:\Archivos de programa\MSXML 6.0
                      [22/01/2008|12:18] C:\Archivos de programa\MyXOFT
                      [10/03/2008|22:20] C:\Archivos de programa\Navilog1
                      [19/01/2006|19:52] C:\Archivos de programa\Nero
                      [16/02/2006|15:19] C:\Archivos de programa\NetMeeting
                      [12/11/2008|11:05] C:\Archivos de programa\Nokia
                      [13/06/2007|02:01] C:\Archivos de programa\Outlook Express
                      [10/10/2008|10:42] C:\Archivos de programa\Paint.NET
                      [01/12/2008|01:43] C:\Archivos de programa\PC Connectivity Solution
                      [19/06/2008|19:33] C:\Archivos de programa\Pet Soccer
                      [17/04/2008|10:48] C:\Archivos de programa\PhotoFiltre Studio
                      [25/09/2006|21:22] C:\Archivos de programa\QuickTime Alternative
                      [25/09/2006|21:17] C:\Archivos de programa\Real Alternative
                      [06/11/2008|22:46] C:\Archivos de programa\Realtek AC97
                      [17/03/2008|10:54] C:\Archivos de programa\RegCleaner
                      [10/08/2007|17:03] C:\Archivos de programa\Roxio
                      [19/01/2006|17:24] C:\Archivos de programa\Servicios en l¡nea
                      [10/08/2007|16:57] C:\Archivos de programa\SightSpeed
                      [12/03/2008|00:15] C:\Archivos de programa\Skype
                      [08/06/2008|20:17] C:\Archivos de programa\SopCast
                      [07/10/2008|10:13] C:\Archivos de programa\Spybot - Search & Destroy
                      [14/03/2007|14:13] C:\Archivos de programa\SupportSoft
                      [05/02/2007|15:30] C:\Archivos de programa\Symantec
                      [10/10/2008|14:09] C:\Archivos de programa\TechniSat DVB
                      [28/09/2007|11:20] C:\Archivos de programa\Telefonica
                      [29/07/2008|22:45] C:\Archivos de programa\telefonicaonline.com
                      [10/03/2008|12:28] C:\Archivos de programa\Trend Micro
                      [30/03/2008|20:31] C:\Archivos de programa\TVAnts
                      [17/02/2008|16:37] C:\Archivos de programa\TVUPlayer
                      [19/01/2006|17:35] C:\Archivos de programa\Uninstall Information
                      [29/11/2008|21:22] C:\Archivos de programa\Veetle
                      [08/06/2008|21:54] C:\Archivos de programa\VideoLAN
                      [19/10/2008|14:51] C:\Archivos de programa\VirtualDJ
                      [18/10/2008|10:38] C:\Archivos de programa\VoptXP v7
                      [26/03/2006|17:56] C:\Archivos de programa\vso
                      [01/12/2006|10:42] C:\Archivos de programa\WIDCOMM
                      [30/04/2008|09:45] C:\Archivos de programa\Winamp
                      [21/03/2008|00:00] C:\Archivos de programa\Winamp Remote
                      [26/09/2006|10:48] C:\Archivos de programa\WinASPI
                      [16/03/2008|11:15] C:\Archivos de programa\Windows Live
                      [19/01/2006|18:19] C:\Archivos de programa\Windows Media Connect
                      [30/11/2006|18:08] C:\Archivos de programa\Windows Media Player
                      [14/03/2007|15:03] C:\Archivos de programa\Windows NT
                      [19/01/2006|17:24] C:\Archivos de programa\WindowsUpdate
                      [11/11/2006|15:08] C:\Archivos de programa\WinRAR
                      [19/01/2006|17:26] C:\Archivos de programa\xerox
                      [22/09/2006|16:13] C:\Archivos de programa\Yahoo!
                      [0|archivos] C:\Archivos de programa\bytes
                      [107|dirs] C:\Archivos de programa\bytes libres

                      --------------------\\ Listing des dossiers dans C:\Archivos de programa\Archivos comunes

                      [07/03/2007|10:24] C:\Archivos de programa\Archivos comunes\{0CF6C760-06FE-3082-0930-050605150022}
                      [10/11/2008|23:58] C:\Archivos de programa\Archivos comunes\Adobe
                      [12/04/2006|10:29] C:\Archivos de programa\Archivos comunes\Ahead
                      [12/02/2006|19:47] C:\Archivos de programa\Archivos comunes\AVSMedia
                      [25/07/2008|14:31] C:\Archivos de programa\Archivos comunes\COWON
                      [13/02/2006|12:19] C:\Archivos de programa\Archivos comunes\Designer
                      [22/01/2006|11:39] C:\Archivos de programa\Archivos comunes\Hewlett-Packard
                      [22/01/2006|11:42] C:\Archivos de programa\Archivos comunes\HP
                      [10/08/2007|16:55] C:\Archivos de programa\Archivos comunes\InstallShield
                      [12/03/2008|01:31] C:\Archivos de programa\Archivos comunes\Java
                      [05/11/2008|11:25] C:\Archivos de programa\Archivos comunes\LogiShrd
                      [08/03/2006|05:14] C:\Archivos de programa\Archivos comunes\Logitech
                      [23/04/2008|11:09] C:\Archivos de programa\Archivos comunes\Microsoft Shared
                      [19/01/2006|17:23] C:\Archivos de programa\Archivos comunes\MSSoap
                      [12/11/2008|11:05] C:\Archivos de programa\Archivos comunes\Nokia
                      [04/11/2008|15:06] C:\Archivos de programa\Archivos comunes\ODBC
                      [12/11/2008|11:05] C:\Archivos de programa\Archivos comunes\PCSuite
                      [10/08/2007|16:55] C:\Archivos de programa\Archivos comunes\Roxio Shared
                      [19/01/2006|17:23] C:\Archivos de programa\Archivos comunes\Services
                      [10/08/2007|16:54] C:\Archivos de programa\Archivos comunes\SightSpeed
                      [14/11/2008|15:18] C:\Archivos de programa\Archivos comunes\Skype
                      [10/08/2007|16:58] C:\Archivos de programa\Archivos comunes\Sonic Shared
                      [19/01/2006|17:10] C:\Archivos de programa\Archivos comunes\SpeechEngines
                      [16/02/2007|14:59] C:\Archivos de programa\Archivos comunes\Supportsoft
                      [10/08/2007|16:58] C:\Archivos de programa\Archivos comunes\SureThing Shared
                      [15/08/2007|18:36] C:\Archivos de programa\Archivos comunes\SWF Studio
                      [11/02/2007|12:00] C:\Archivos de programa\Archivos comunes\Symantec Shared
                      [13/06/2007|02:01] C:\Archivos de programa\Archivos comunes\System
                      [16/03/2008|11:14] C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
                      [14/03/2007|14:13] C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
                      [0|archivos] C:\Archivos de programa\Archivos comunes\bytes
                      [32|dirs] C:\Archivos de programa\Archivos comunes\bytes libres

                      --------------------\\ Process

                      ( 62 Processes )

                      ... OK !

                      --------------------\\ Recherche avec S_Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Recherche de Fichiers / Dossiers Lop

                      C:\DOCUME~1\ADMINI~1\DATOSD~1\jugsth~1
                      C:\Archivos de programa\jugsth~1
                      C:\DOCUME~1\ADMINI~1\DATOSD~1\Bitdownload
                      C:\DOCUME~1\ADMINI~1\DATOSD~1\BitDownload
                      C:\DOCUME~1\ADMINI~1\DATOSD~1\BitDownload\Data
                      C:\WINDOWS\Tasks\AE64CF08918B4DEC.job

                      --------------------\\ Verification du Registre

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Meet Owns Great]
                      "DisplayName"="CiD Help"

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                      --------------------\\ Verification du fichier Hosts

                      Fichier Hosts MODIFIE

                      127.0.0.1 bin.errorprotector.com ## added by CiD
                      127.0.0.1 br.errorsafe.com ## added by CiD
                      127.0.0.1 br.winantivirus.com ## added by CiD
                      127.0.0.1 br.winfixer.com ## added by CiD
                      127.0.0.1 cdn.drivecleaner.com ## added by CiD
                      127.0.0.1 cdn.errorsafe.com ## added by CiD
                      127.0.0.1 cdn.winsoftware.com ## added by CiD
                      127.0.0.1 de.errorsafe.com ## added by CiD
                      127.0.0.1 de.winantivirus.com ## added by CiD
                      127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                      127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                      127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                      127.0.0.1 download.errorsafe.com ## added by CiD
                      127.0.0.1 download.systemdoctor.com ## added by CiD
                      127.0.0.1 download.winantispyware.com ## added by CiD
                      127.0.0.1 download.windrivecleaner.com ## added by CiD
                      127.0.0.1 download.winfixer.com ## added by CiD
                      127.0.0.1 drivecleaner.com ## added by CiD
                      127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                      127.0.0.1 errorprotector.com ## added by CiD
                      127.0.0.1 errorsafe.com ## added by CiD
                      127.0.0.1 es.winantivirus.com ## added by CiD
                      127.0.0.1 fr.winantivirus.com ## added by CiD
                      127.0.0.1 fr.winfixer.com ## added by CiD
                      127.0.0.1 go.drivecleaner.com ## added by CiD
                      127.0.0.1 go.errorsafe.com ## added by CiD
                      127.0.0.1 go.winantispyware.com ## added by CiD
                      127.0.0.1 go.winantivirus.com ## added by CiD
                      127.0.0.1 hk.winantivirus.com ## added by CiD
                      127.0.0.1 instlog.errorsafe.com ## added by CiD
                      127.0.0.1 instlog.winantivirus.com ## added by CiD
                      127.0.0.1 instlog.winfixer.com ## added by CiD
                      127.0.0.1 jsp.drivecleaner.com ## added by CiD
                      127.0.0.1 kb.errorsafe.com ## added by CiD
                      127.0.0.1 kb.winantivirus.com ## added by CiD
                      127.0.0.1 nl.errorsafe.com ## added by CiD
                      127.0.0.1 se.errorsafe.com ## added by CiD
                      127.0.0.1 secure.drivecleaner.com ## added by CiD
                      127.0.0.1 secure.errorsafe.com ## added by CiD
                      127.0.0.1 secure.winantispam.com ## added by CiD
                      127.0.0.1 secure.winantispy.com ## added by CiD
                      127.0.0.1 secure.winantivirus.com ## added by CiD
                      127.0.0.1 support.winantivirus.com ## added by CiD
                      127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                      127.0.0.1 ulog.winantivirus.com ## added by CiD
                      127.0.0.1 utils.errorsafe.com ## added by CiD
                      127.0.0.1 utils.winantivirus.com ## added by CiD
                      127.0.0.1 utils.winfixer.com ## added by CiD
                      127.0.0.1 winantispyware.com ## added by CiD
                      127.0.0.1 winantivirus.com ## added by CiD
                      127.0.0.1 winfixer.com ## added by CiD
                      127.0.0.1 winfixer2006.com ## added by CiD
                      127.0.0.1 winsoftware.com ## added by CiD
                      127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
                      127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
                      127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
                      127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
                      127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
                      127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
                      127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
                      127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
                      127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

                      -> 8945 [ 70 ## added by CiD ]

                      --------------------\\ Recherche de fichiers avec Catchme

                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2009-01-13 15:17:56
                      Windows 5.1.2600 Service Pack 2 NTFS
                      scanning hidden processes ...
                      scanning hidden files ...
                      scan completed successfully
                      hidden processes: 0
                      hidden files: 3

                      --------------------\\ Recherche d'autres infections

                      C:\WINDOWS\Tasks\At1.job
                      C:\WINDOWS\Tasks\At10.job
                      C:\WINDOWS\Tasks\At11.job
                      C:\WINDOWS\Tasks\At12.job
                      C:\WINDOWS\Tasks\At13.job
                      C:\WINDOWS\Tasks\At14.job
                      C:\WINDOWS\Tasks\At15.job
                      C:\WINDOWS\Tasks\At16.job
                      C:\WINDOWS\Tasks\At17.job
                      C:\WINDOWS\Tasks\At18.job
                      C:\WINDOWS\Tasks\At19.job
                      C:\WINDOWS\Tasks\At2.job
                      C:\WINDOWS\Tasks\At20.job
                      C:\WINDOWS\Tasks\At21.job
                      C:\WINDOWS\Tasks\At22.job
                      C:\WINDOWS\Tasks\At23.job
                      C:\WINDOWS\Tasks\At24.job
                      C:\WINDOWS\Tasks\At3.job
                      C:\WINDOWS\Tasks\At4.job
                      C:\WINDOWS\Tasks\At5.job
                      C:\WINDOWS\Tasks\At6.job
                      C:\WINDOWS\Tasks\At7.job
                      C:\WINDOWS\Tasks\At8.job
                      C:\WINDOWS\Tasks\At9.job

                      --------------------\\ Cracks & Keygens ..

                      C:\DOCUME~1\ADMINI~1\Escritorio\fred's mix III\mark brown feat. sarah cracknell-the journeys continues (thomas.mp3
                      C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack.zip
                      C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack1.zip

                      [F:129][D:16]-> C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp
                      [F:8][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
                      [F:79][D:4]-> C:\DOCUME~1\ADMINI~1\CONFIG~1\ARCHIV~1\content.IE5

                      1 - "C:\Lop SD\LopR_1.txt" - 13/01/2009|15:19 - Option : [1]

                      --------------------\\ Fin du rapport a 15:19:10
                      0
                  2. Suppression + Hosts

                    double-clique sur le raccourci Lop S&D présent sur ton Bureau
                    * Séléctionne la langue souhaitée , puis choisis l'option "Suppression + Hosts"
                    * Patiente jusqu'à la fin du scan
                    * Poste le rapport généré (C:\lopR.txt)
                    0
                    1. rapport LOP S&D:

                      --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                      Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                      BIOS : Phoenix - Award BIOS v6.00PG
                      USER : Administrador ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Eset NOD32 antivirus system 2.51 2.51 (Activated)
                      C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)
                      D:\ (CD or DVD)
                      F:\ (USB)
                      G:\ (USB)
                      H:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
                      I:\ (USB)
                      J:\ (Local Disk) - NTFS - Total:113 Go (Free:74 Go)
                      K:\ (USB)

                      "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                      Option : [2] ( 13/01/2009|15:46 )

                      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                      Supprime! - C:\DOCUME~1\ADMINI~1\DATOSD~1\BitDownload\Data
                      Supprime! - C:\WINDOWS\Tasks\AE64CF08918B4DEC.job
                      Supprime! - C:\DOCUME~1\ADMINI~1\DATOSD~1\jugsth~1
                      Supprime! - C:\Archivos de programa\jugsth~1
                      Supprime! - C:\DOCUME~1\ADMINI~1\DATOSD~1\Bitdownload
                      -
                      [ Fichier Hosts ] .. Restaure!

                      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                      --------------------\\ Listing des dossiers dans DATOSD~1

                      [23/11/2008|19:44] C:\DOCUME~1\ADMINI~1\DATOSD~1\Adobe
                      [13/06/2007|14:20] C:\DOCUME~1\ADMINI~1\DATOSD~1\AdobeUM
                      [12/04/2006|13:50] C:\DOCUME~1\ADMINI~1\DATOSD~1\Ahead
                      [07/06/2006|11:22] C:\DOCUME~1\ADMINI~1\DATOSD~1\ATI
                      [25/07/2008|14:31] C:\DOCUME~1\ADMINI~1\DATOSD~1\COWON
                      [05/02/2006|10:39] C:\DOCUME~1\ADMINI~1\DATOSD~1\CyberLink
                      [29/03/2008|01:56] C:\DOCUME~1\ADMINI~1\DATOSD~1\Dealio
                      [01/12/2008|10:15] C:\DOCUME~1\ADMINI~1\DATOSD~1\dvdcss
                      [01/12/2008|17:35] C:\DOCUME~1\ADMINI~1\DATOSD~1\EmailNotifier
                      [29/09/2006|18:08] C:\DOCUME~1\ADMINI~1\DATOSD~1\FlashFXP
                      [28/01/2006|10:59] C:\DOCUME~1\ADMINI~1\DATOSD~1\FUJIFILM
                      [27/09/2006|14:24] C:\DOCUME~1\ADMINI~1\DATOSD~1\Google
                      [01/03/2006|10:27] C:\DOCUME~1\ADMINI~1\DATOSD~1\Help
                      [03/11/2006|12:41] C:\DOCUME~1\ADMINI~1\DATOSD~1\HP
                      [19/01/2006|17:35] C:\DOCUME~1\ADMINI~1\DATOSD~1\Identities
                      [20/06/2008|13:32] C:\DOCUME~1\ADMINI~1\DATOSD~1\Image Zone Express
                      [25/07/2008|14:29] C:\DOCUME~1\ADMINI~1\DATOSD~1\InstallShield
                      [05/02/2006|17:33] C:\DOCUME~1\ADMINI~1\DATOSD~1\Lavasoft
                      [07/03/2006|14:26] C:\DOCUME~1\ADMINI~1\DATOSD~1\Logitech
                      [22/01/2006|16:17] C:\DOCUME~1\ADMINI~1\DATOSD~1\Macromedia
                      [11/03/2008|00:13] C:\DOCUME~1\ADMINI~1\DATOSD~1\Malwarebytes
                      [08/03/2006|10:25] C:\DOCUME~1\ADMINI~1\DATOSD~1\Media Player Classic
                      [20/11/2008|15:17] C:\DOCUME~1\ADMINI~1\DATOSD~1\Microsoft
                      [27/08/2008|11:05] C:\DOCUME~1\ADMINI~1\DATOSD~1\Mozilla
                      [13/09/2008|09:33] C:\DOCUME~1\ADMINI~1\DATOSD~1\Nokia
                      [24/03/2008|17:42] C:\DOCUME~1\ADMINI~1\DATOSD~1\ooVoo Details
                      [11/08/2008|12:50] C:\DOCUME~1\ADMINI~1\DATOSD~1\PC Suite
                      [13/09/2006|15:29] C:\DOCUME~1\ADMINI~1\DATOSD~1\Real
                      [21/07/2008|11:54] C:\DOCUME~1\ADMINI~1\DATOSD~1\Roxio
                      [11/01/2009|20:26] C:\DOCUME~1\ADMINI~1\DATOSD~1\Skype
                      [13/01/2009|08:06] C:\DOCUME~1\ADMINI~1\DATOSD~1\skypePM
                      [23/05/2007|10:45] C:\DOCUME~1\ADMINI~1\DATOSD~1\Sun
                      [05/02/2007|15:31] C:\DOCUME~1\ADMINI~1\DATOSD~1\Symantec
                      [17/02/2008|16:37] C:\DOCUME~1\ADMINI~1\DATOSD~1\TVU Networks
                      [27/04/2007|09:49] C:\DOCUME~1\ADMINI~1\DATOSD~1\U3
                      [11/09/2006|19:39] C:\DOCUME~1\ADMINI~1\DATOSD~1\vlc
                      [04/03/2006|15:11] C:\DOCUME~1\ADMINI~1\DATOSD~1\Vso
                      [30/04/2008|09:44] C:\DOCUME~1\ADMINI~1\DATOSD~1\Winamp
                      [0|archivos] C:\DOCUME~1\ADMINI~1\DATOSD~1\bytes
                      [40|dirs] C:\DOCUME~1\ADMINI~1\DATOSD~1\bytes libres

                      [10/11/2008|23:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Adobe
                      [12/04/2006|12:39] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Ahead
                      [25/09/2006|21:22] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Apple Computer
                      [09/01/2009|04:05] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Avira
                      [04/02/2007|13:54] C:\DOCUME~1\ALLUSE~1\DATOSD~1\BVRP Software
                      [05/02/2006|10:39] C:\DOCUME~1\ALLUSE~1\DATOSD~1\CyberLink
                      [01/07/2007|17:34] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Downloaded Installations
                      [30/09/2006|09:48] C:\DOCUME~1\ALLUSE~1\DATOSD~1\DVD Shrink
                      [24/01/2006|15:49] C:\DOCUME~1\ALLUSE~1\DATOSD~1\element5
                      [01/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\DATOSD~1\EmailNotifier
                      [27/09/2006|14:23] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Google
                      [28/07/2007|17:12] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Grisoft
                      [22/01/2006|11:42] C:\DOCUME~1\ALLUSE~1\DATOSD~1\HP
                      [12/11/2008|10:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Installations
                      [10/08/2007|16:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\InstallShield
                      [01/12/2008|19:24] C:\DOCUME~1\ALLUSE~1\DATOSD~1\ma-config.com
                      [21/01/2006|15:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Macrovision
                      [11/03/2008|00:13] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Malwarebytes
                      [01/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Megaupload
                      [29/10/2008|10:27] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Microsoft
                      [14/08/2007|18:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Nokia
                      [11/12/2008|03:14] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Office Genuine Advantage
                      [21/03/2008|00:00] C:\DOCUME~1\ALLUSE~1\DATOSD~1\OrbNetworks
                      [21/12/2006|11:06] C:\DOCUME~1\ALLUSE~1\DATOSD~1\PC Suite
                      [15/03/2007|17:08] C:\DOCUME~1\ALLUSE~1\DATOSD~1\ProcDrawByteBlah
                      [13/09/2006|15:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Real
                      [10/08/2007|17:06] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Roxio
                      [12/03/2008|00:15] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Skype
                      [10/08/2007|16:57] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Sonic
                      [09/10/2008|13:33] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Spybot - Search & Destroy
                      [14/03/2007|14:30] C:\DOCUME~1\ALLUSE~1\DATOSD~1\SupportSoft
                      [05/02/2007|15:36] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Symantec
                      [01/09/2006|18:53] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Trymedia
                      [29/11/2008|21:40] C:\DOCUME~1\ALLUSE~1\DATOSD~1\TVU Networks
                      [19/01/2006|18:40] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Windows Genuine Advantage
                      [16/03/2008|11:14] C:\DOCUME~1\ALLUSE~1\DATOSD~1\WLInstaller
                      [22/09/2006|16:18] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Yahoo!
                      [22/10/2006|19:53] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Yahoo! Companion
                      [0|archivos] C:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes
                      [40|dirs] C:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes libres

                      [19/01/2006|17:25] C:\DOCUME~1\DEFAUL~1\DATOSD~1\Microsoft
                      [0|archivos] C:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes
                      [3|dirs] C:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes libres

                      [26/03/2006|11:33] C:\DOCUME~1\LOCALS~1\DATOSD~1\Microsoft
                      [10/08/2007|17:07] C:\DOCUME~1\LOCALS~1\DATOSD~1\Roxio
                      [0|archivos] C:\DOCUME~1\LOCALS~1\DATOSD~1\bytes
                      [4|dirs] C:\DOCUME~1\LOCALS~1\DATOSD~1\bytes libres

                      [09/01/2009|16:00] C:\DOCUME~1\NETWOR~1\DATOSD~1\Google
                      [26/03/2006|11:33] C:\DOCUME~1\NETWOR~1\DATOSD~1\Microsoft
                      [0|archivos] C:\DOCUME~1\NETWOR~1\DATOSD~1\bytes
                      [4|dirs] C:\DOCUME~1\NETWOR~1\DATOSD~1\bytes libres

                      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                      [12/01/2009 23:00][--a------] C:\WINDOWS\tasks\At24.job
                      [12/01/2009 22:00][--a------] C:\WINDOWS\tasks\At23.job
                      [12/01/2009 21:00][--a------] C:\WINDOWS\tasks\At22.job
                      [12/01/2009 20:00][--a------] C:\WINDOWS\tasks\At21.job
                      [12/01/2009 19:00][--a------] C:\WINDOWS\tasks\At20.job
                      [12/01/2009 18:00][--a------] C:\WINDOWS\tasks\At19.job
                      [12/01/2009 17:00][--a------] C:\WINDOWS\tasks\At18.job
                      [13/01/2009 15:00][--a------] C:\WINDOWS\tasks\At16.job
                      [12/01/2009 16:00][--a------] C:\WINDOWS\tasks\At17.job
                      [13/01/2009 14:00][--a------] C:\WINDOWS\tasks\At15.job
                      [13/01/2009 13:00][--a------] C:\WINDOWS\tasks\At14.job
                      [13/01/2009 12:00][--a------] C:\WINDOWS\tasks\At13.job
                      [13/01/2009 11:00][--a------] C:\WINDOWS\tasks\At12.job
                      [13/01/2009 10:00][--a------] C:\WINDOWS\tasks\At11.job
                      [13/01/2009 09:00][--a------] C:\WINDOWS\tasks\At10.job
                      [13/01/2009 08:00][--a------] C:\WINDOWS\tasks\At9.job
                      [13/01/2009 06:00][--a------] C:\WINDOWS\tasks\At7.job
                      [13/01/2009 07:00][--a------] C:\WINDOWS\tasks\At8.job
                      [13/01/2009 05:00][--a------] C:\WINDOWS\tasks\At6.job
                      [13/01/2009 03:00][--a------] C:\WINDOWS\tasks\At4.job
                      [13/01/2009 04:00][--a------] C:\WINDOWS\tasks\At5.job
                      [13/01/2009 02:00][--a------] C:\WINDOWS\tasks\At3.job
                      [13/01/2009 01:00][--a------] C:\WINDOWS\tasks\At2.job
                      [13/01/2009 00:14][--a------] C:\WINDOWS\tasks\At1.job
                      [13/01/2009 03:11][--a------] C:\WINDOWS\tasks\OGADaily.job
                      [11/01/2009 20:25][--a------] C:\WINDOWS\tasks\OGALogon.job
                      [11/01/2009 20:24][--ah-----] C:\WINDOWS\tasks\SA.DAT
                      [24/08/2001 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                      --------------------\\ Listing des dossiers dans C:\Archivos de programa

                      [10/11/2008|23:56] C:\Archivos de programa\Adobe
                      [11/11/2006|13:44] C:\Archivos de programa\Ahead
                      [28/10/2008|15:34] C:\Archivos de programa\AMD
                      [14/11/2008|15:18] C:\Archivos de programa\Archivos comunes
                      [06/07/2006|14:17] C:\Archivos de programa\ATI Technologies
                      [14/03/2008|10:45] C:\Archivos de programa\Audacity
                      [15/11/2008|15:00] C:\Archivos de programa\AVIConverter
                      [09/01/2009|04:05] C:\Archivos de programa\Avira
                      [22/07/2007|11:12] C:\Archivos de programa\BitComet
                      [18/04/2007|11:55] C:\Archivos de programa\BitComet Acceleration Patch
                      [18/04/2007|11:57] C:\Archivos de programa\BitComet Accelerator
                      [10/10/2008|10:06] C:\Archivos de programa\CaptEcran
                      [21/01/2006|15:20] C:\Archivos de programa\CCleaner
                      [06/11/2008|17:22] C:\Archivos de programa\Creative
                      [12/11/2006|10:30] C:\Archivos de programa\Cucusoft
                      [16/05/2007|17:04] C:\Archivos de programa\deo
                      [16/04/2008|21:22] C:\Archivos de programa\DIFX
                      [29/12/2008|18:30] C:\Archivos de programa\DivX
                      [29/01/2006|11:40] C:\Archivos de programa\DVBViewerTE
                      [16/05/2008|14:22] C:\Archivos de programa\dvdSanta
                      [13/01/2009|06:50] C:\Archivos de programa\eMule
                      [08/02/2008|01:07] C:\Archivos de programa\ESET
                      [29/11/2007|13:15] C:\Archivos de programa\FinePixViewer
                      [29/03/2008|01:49] C:\Archivos de programa\Free Audio Pack
                      [22/07/2007|09:46] C:\Archivos de programa\Free Download Manager
                      [05/11/2008|10:19] C:\Archivos de programa\FX Uninstall Information
                      [28/01/2007|22:26] C:\Archivos de programa\Google
                      [28/07/2007|17:07] C:\Archivos de programa\Grisoft
                      [22/01/2006|11:40] C:\Archivos de programa\Hewlett-Packard
                      [19/01/2006|18:17] C:\Archivos de programa\HighMAT CD Writing Wizard
                      [20/07/2007|17:09] C:\Archivos de programa\Hijackthis Version Fran‡aise
                      [22/01/2006|11:42] C:\Archivos de programa\HP
                      [02/04/2007|09:19] C:\Archivos de programa\Imperivm - La guerra de las Galias
                      [29/03/2006|09:56] C:\Archivos de programa\inKline Global
                      [06/11/2008|22:45] C:\Archivos de programa\InstallShield Installation Information
                      [10/08/2007|17:06] C:\Archivos de programa\InterActual
                      [14/12/2008|03:01] C:\Archivos de programa\Internet Explorer
                      [07/10/2008|09:49] C:\Archivos de programa\Java
                      [30/12/2008|13:38] C:\Archivos de programa\JetAudio
                      [13/09/2006|15:29] C:\Archivos de programa\K-Lite Codec Pack
                      [05/11/2008|02:00] C:\Archivos de programa\Logitech
                      [01/12/2008|19:24] C:\Archivos de programa\ma-config.com
                      [09/01/2009|04:35] C:\Archivos de programa\Malwarebytes' Anti-Malware
                      [03/05/2007|09:56] C:\Archivos de programa\MasterCook 8
                      [25/09/2006|21:17] C:\Archivos de programa\Media Player Classic
                      [19/01/2006|19:47] C:\Archivos de programa\Messenger
                      [10/05/2007|02:04] C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2
                      [19/01/2006|17:26] C:\Archivos de programa\microsoft frontpage
                      [13/02/2006|12:19] C:\Archivos de programa\Microsoft Office
                      [19/01/2006|18:54] C:\Archivos de programa\Microsoft Visual Studio
                      [17/05/2008|00:19] C:\Archivos de programa\MIKSOFT
                      [19/01/2006|17:23] C:\Archivos de programa\Movie Maker
                      [13/01/2009|15:11] C:\Archivos de programa\Mozilla Firefox
                      [20/11/2008|15:17] C:\Archivos de programa\MP3 Player Utilities 4.00
                      [19/01/2006|17:21] C:\Archivos de programa\MSN
                      [19/01/2006|17:21] C:\Archivos de programa\MSN Gaming Zone
                      [16/11/2006|03:02] C:\Archivos de programa\MSXML 4.0
                      [23/04/2008|11:11] C:\Archivos de programa\MSXML 6.0
                      [22/01/2008|12:18] C:\Archivos de programa\MyXOFT
                      [10/03/2008|22:20] C:\Archivos de programa\Navilog1
                      [19/01/2006|19:52] C:\Archivos de programa\Nero
                      [16/02/2006|15:19] C:\Archivos de programa\NetMeeting
                      [12/11/2008|11:05] C:\Archivos de programa\Nokia
                      [13/06/2007|02:01] C:\Archivos de programa\Outlook Express
                      [10/10/2008|10:42] C:\Archivos de programa\Paint.NET
                      [01/12/2008|01:43] C:\Archivos de programa\PC Connectivity Solution
                      [19/06/2008|19:33] C:\Archivos de programa\Pet Soccer
                      [17/04/2008|10:48] C:\Archivos de programa\PhotoFiltre Studio
                      [25/09/2006|21:22] C:\Archivos de programa\QuickTime Alternative
                      [25/09/2006|21:17] C:\Archivos de programa\Real Alternative
                      [06/11/2008|22:46] C:\Archivos de programa\Realtek AC97
                      [17/03/2008|10:54] C:\Archivos de programa\RegCleaner
                      [10/08/2007|17:03] C:\Archivos de programa\Roxio
                      [19/01/2006|17:24] C:\Archivos de programa\Servicios en l¡nea
                      [10/08/2007|16:57] C:\Archivos de programa\SightSpeed
                      [12/03/2008|00:15] C:\Archivos de programa\Skype
                      [08/06/2008|20:17] C:\Archivos de programa\SopCast
                      [07/10/2008|10:13] C:\Archivos de programa\Spybot - Search & Destroy
                      [14/03/2007|14:13] C:\Archivos de programa\SupportSoft
                      [05/02/2007|15:30] C:\Archivos de programa\Symantec
                      [10/10/2008|14:09] C:\Archivos de programa\TechniSat DVB
                      [28/09/2007|11:20] C:\Archivos de programa\Telefonica
                      [29/07/2008|22:45] C:\Archivos de programa\telefonicaonline.com
                      [10/03/2008|12:28] C:\Archivos de programa\Trend Micro
                      [30/03/2008|20:31] C:\Archivos de programa\TVAnts
                      [17/02/2008|16:37] C:\Archivos de programa\TVUPlayer
                      [19/01/2006|17:35] C:\Archivos de programa\Uninstall Information
                      [29/11/2008|21:22] C:\Archivos de programa\Veetle
                      [08/06/2008|21:54] C:\Archivos de programa\VideoLAN
                      [19/10/2008|14:51] C:\Archivos de programa\VirtualDJ
                      [18/10/2008|10:38] C:\Archivos de programa\VoptXP v7
                      [26/03/2006|17:56] C:\Archivos de programa\vso
                      [01/12/2006|10:42] C:\Archivos de programa\WIDCOMM
                      [30/04/2008|09:45] C:\Archivos de programa\Winamp
                      [21/03/2008|00:00] C:\Archivos de programa\Winamp Remote
                      [26/09/2006|10:48] C:\Archivos de programa\WinASPI
                      [16/03/2008|11:15] C:\Archivos de programa\Windows Live
                      [19/01/2006|18:19] C:\Archivos de programa\Windows Media Connect
                      [30/11/2006|18:08] C:\Archivos de programa\Windows Media Player
                      [14/03/2007|15:03] C:\Archivos de programa\Windows NT
                      [19/01/2006|17:24] C:\Archivos de programa\WindowsUpdate
                      [11/11/2006|15:08] C:\Archivos de programa\WinRAR
                      [19/01/2006|17:26] C:\Archivos de programa\xerox
                      [22/09/2006|16:13] C:\Archivos de programa\Yahoo!
                      [0|archivos] C:\Archivos de programa\bytes
                      [106|dirs] C:\Archivos de programa\bytes libres

                      --------------------\\ Listing des dossiers dans C:\Archivos de programa\Archivos comunes

                      [07/03/2007|10:24] C:\Archivos de programa\Archivos comunes\{0CF6C760-06FE-3082-0930-050605150022}
                      [10/11/2008|23:58] C:\Archivos de programa\Archivos comunes\Adobe
                      [12/04/2006|10:29] C:\Archivos de programa\Archivos comunes\Ahead
                      [12/02/2006|19:47] C:\Archivos de programa\Archivos comunes\AVSMedia
                      [25/07/2008|14:31] C:\Archivos de programa\Archivos comunes\COWON
                      [13/02/2006|12:19] C:\Archivos de programa\Archivos comunes\Designer
                      [22/01/2006|11:39] C:\Archivos de programa\Archivos comunes\Hewlett-Packard
                      [22/01/2006|11:42] C:\Archivos de programa\Archivos comunes\HP
                      [10/08/2007|16:55] C:\Archivos de programa\Archivos comunes\InstallShield
                      [12/03/2008|01:31] C:\Archivos de programa\Archivos comunes\Java
                      [05/11/2008|11:25] C:\Archivos de programa\Archivos comunes\LogiShrd
                      [08/03/2006|05:14] C:\Archivos de programa\Archivos comunes\Logitech
                      [23/04/2008|11:09] C:\Archivos de programa\Archivos comunes\Microsoft Shared
                      [19/01/2006|17:23] C:\Archivos de programa\Archivos comunes\MSSoap
                      [12/11/2008|11:05] C:\Archivos de programa\Archivos comunes\Nokia
                      [04/11/2008|15:06] C:\Archivos de programa\Archivos comunes\ODBC
                      [12/11/2008|11:05] C:\Archivos de programa\Archivos comunes\PCSuite
                      [10/08/2007|16:55] C:\Archivos de programa\Archivos comunes\Roxio Shared
                      [19/01/2006|17:23] C:\Archivos de programa\Archivos comunes\Services
                      [10/08/2007|16:54] C:\Archivos de programa\Archivos comunes\SightSpeed
                      [14/11/2008|15:18] C:\Archivos de programa\Archivos comunes\Skype
                      [10/08/2007|16:58] C:\Archivos de programa\Archivos comunes\Sonic Shared
                      [19/01/2006|17:10] C:\Archivos de programa\Archivos comunes\SpeechEngines
                      [16/02/2007|14:59] C:\Archivos de programa\Archivos comunes\Supportsoft
                      [10/08/2007|16:58] C:\Archivos de programa\Archivos comunes\SureThing Shared
                      [15/08/2007|18:36] C:\Archivos de programa\Archivos comunes\SWF Studio
                      [11/02/2007|12:00] C:\Archivos de programa\Archivos comunes\Symantec Shared
                      [13/06/2007|02:01] C:\Archivos de programa\Archivos comunes\System
                      [16/03/2008|11:14] C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
                      [14/03/2007|14:13] C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
                      [0|archivos] C:\Archivos de programa\Archivos comunes\bytes
                      [32|dirs] C:\Archivos de programa\Archivos comunes\bytes libres

                      --------------------\\ Process

                      ( 62 Processes )

                      ... OK !

                      --------------------\\ Recherche avec S_Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Recherche de Fichiers / Dossiers Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Verification du Registre

                      ..... OK !

                      --------------------\\ Verification du fichier Hosts

                      Fichier Hosts PROPRE

                      --------------------\\ Recherche de fichiers avec Catchme

                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2009-01-13 15:47:39
                      Windows 5.1.2600 Service Pack 2 NTFS
                      scanning hidden processes ...
                      scanning hidden files ...
                      scan completed successfully
                      hidden processes: 0
                      hidden files: 3

                      --------------------\\ Recherche d'autres infections

                      C:\WINDOWS\Tasks\At1.job
                      C:\WINDOWS\Tasks\At10.job
                      C:\WINDOWS\Tasks\At11.job
                      C:\WINDOWS\Tasks\At12.job
                      C:\WINDOWS\Tasks\At13.job
                      C:\WINDOWS\Tasks\At14.job
                      C:\WINDOWS\Tasks\At15.job
                      C:\WINDOWS\Tasks\At16.job
                      C:\WINDOWS\Tasks\At17.job
                      C:\WINDOWS\Tasks\At18.job
                      C:\WINDOWS\Tasks\At19.job
                      C:\WINDOWS\Tasks\At2.job
                      C:\WINDOWS\Tasks\At20.job
                      C:\WINDOWS\Tasks\At21.job
                      C:\WINDOWS\Tasks\At22.job
                      C:\WINDOWS\Tasks\At23.job
                      C:\WINDOWS\Tasks\At24.job
                      C:\WINDOWS\Tasks\At3.job
                      C:\WINDOWS\Tasks\At4.job
                      C:\WINDOWS\Tasks\At5.job
                      C:\WINDOWS\Tasks\At6.job
                      C:\WINDOWS\Tasks\At7.job
                      C:\WINDOWS\Tasks\At8.job
                      C:\WINDOWS\Tasks\At9.job

                      --------------------\\ Cracks & Keygens ..

                      C:\DOCUME~1\ADMINI~1\Escritorio\fred's mix III\mark brown feat. sarah cracknell-the journeys continues (thomas.mp3
                      C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack.zip
                      C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack1.zip

                      [F:129][D:17]-> C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp
                      [F:8][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
                      [F:79][D:4]-> C:\DOCUME~1\ADMINI~1\CONFIG~1\ARCHIV~1\content.IE5

                      1 - "C:\Lop SD\LopR_1.txt" - 13/01/2009|15:19 - Option : [1]
                      2 - "C:\Lop SD\LopR_2.txt" - 13/01/2009|15:48 - Option : [2]

                      --------------------\\ Fin du rapport a 15:48:45
                      0
                  3. tu as des cracks dans les dossiers de spybot supprime les

                    ensuite :

                    ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                    :processes
                    explorer.exe

                    :files
                    C:\WINDOWS\Tasks\At1.job
                    C:\WINDOWS\Tasks\At10.job
                    C:\WINDOWS\Tasks\At11.job
                    C:\WINDOWS\Tasks\At12.job
                    C:\WINDOWS\Tasks\At13.job
                    C:\WINDOWS\Tasks\At14.job
                    C:\WINDOWS\Tasks\At15.job
                    C:\WINDOWS\Tasks\At16.job
                    C:\WINDOWS\Tasks\At17.job
                    C:\WINDOWS\Tasks\At18.job
                    C:\WINDOWS\Tasks\At19.job
                    C:\WINDOWS\Tasks\At2.job
                    C:\WINDOWS\Tasks\At20.job
                    C:\WINDOWS\Tasks\At21.job
                    C:\WINDOWS\Tasks\At22.job
                    C:\WINDOWS\Tasks\At23.job
                    C:\WINDOWS\Tasks\At24.job
                    C:\WINDOWS\Tasks\At3.job
                    C:\WINDOWS\Tasks\At4.job
                    C:\WINDOWS\Tasks\At5.job
                    C:\WINDOWS\Tasks\At6.job
                    C:\WINDOWS\Tasks\At7.job
                    C:\WINDOWS\Tasks\At8.job
                    C:\WINDOWS\Tasks\At9.job

                    :commands
                    [purity]
                    [emptytemp]
                    [start explorer]
                    [reboot]

                    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.

                    ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                    Le nom du rapport correspond au moment de sa création : date_heure.log

                    ensuite suis bien cette procedure avec malwarebytes :

                    * Lance Malwarebyte's ,mets le a jour,

                    Fais un examen dit "Rapide" .

                    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                    --> à la fin tu cliques sur "résultat" .
                    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
                    0
                    1. ou vais je chercher cracks dans spybot??? pour les éliminer

                      et quels sont-ils??

                      merci
                      0
                  4. ici :

                    C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack.zip
                    C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack1.zip

                    0
                    1. ok et c'est qoui ces deux dossiers zip??
                      que contiennent-ils exactement??

                      merci
                      0
                  5. apparemment un crack pour service pack windows xp...????
                    0
                    1. rapport OTmove it3:

                      ========== PROCESSES ==========
                      Process explorer.exe killed successfully.
                      ========== FILES ==========
                      C:\WINDOWS\Tasks\At1.job moved successfully.
                      C:\WINDOWS\Tasks\At10.job moved successfully.
                      C:\WINDOWS\Tasks\At11.job moved successfully.
                      C:\WINDOWS\Tasks\At12.job moved successfully.
                      C:\WINDOWS\Tasks\At13.job moved successfully.
                      C:\WINDOWS\Tasks\At14.job moved successfully.
                      C:\WINDOWS\Tasks\At15.job moved successfully.
                      C:\WINDOWS\Tasks\At16.job moved successfully.
                      C:\WINDOWS\Tasks\At17.job moved successfully.
                      C:\WINDOWS\Tasks\At18.job moved successfully.
                      C:\WINDOWS\Tasks\At19.job moved successfully.
                      C:\WINDOWS\Tasks\At2.job moved successfully.
                      C:\WINDOWS\Tasks\At20.job moved successfully.
                      C:\WINDOWS\Tasks\At21.job moved successfully.
                      C:\WINDOWS\Tasks\At22.job moved successfully.
                      C:\WINDOWS\Tasks\At23.job moved successfully.
                      C:\WINDOWS\Tasks\At24.job moved successfully.
                      C:\WINDOWS\Tasks\At3.job moved successfully.
                      C:\WINDOWS\Tasks\At4.job moved successfully.
                      C:\WINDOWS\Tasks\At5.job moved successfully.
                      C:\WINDOWS\Tasks\At6.job moved successfully.
                      C:\WINDOWS\Tasks\At7.job moved successfully.
                      C:\WINDOWS\Tasks\At8.job moved successfully.
                      C:\WINDOWS\Tasks\At9.job moved successfully.
                      ========== COMMANDS ==========
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\burnlib.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\dsp_sps.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_aacplus.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_flac.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_lame.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_vorbis.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_wav.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_wma.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_crasher.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_ff.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_hotkeys.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_ml.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_tray.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_cdda.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_dshow.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_flac.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_linein.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_midi.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mod.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mp3.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mp4.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_nsv.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_vorbis.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_wave.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_wm.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_autotag.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_bookmarks.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_dash.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_disc.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_history.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_local.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_nowplaying.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_online.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_orb.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_playlists.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_plg.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_pmp.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_rg.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_transcode.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_wire.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_disk.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_ds.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_wave.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\playlist.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_activesync.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_ipod.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_njb.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_p4s.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_usb.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\tagz.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_avs_282.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_milk.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_milk2.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_nsfs.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\winamp.lng scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\etilqs_uavrVtMd5hHVKHGdWYcB scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\hpodvd09.log scheduled to be deleted on reboot.
                      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\NGLALog.txt scheduled to be deleted on reboot.
                      User's Temp folder emptied.
                      User's Temporary Internet Files folder emptied.
                      User's Internet Explorer cache folder emptied.
                      Local Service Temp folder emptied.
                      Local Service Temporary Internet Files folder emptied.
                      Windows Temp folder emptied.
                      Java cache emptied.
                      File delete failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                      File delete failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                      File delete failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                      File delete failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                      File delete failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                      FireFox cache emptied.
                      Temp folders emptied.
                      Explorer started successfully

                      OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01132009_163447

                      Files moved on Reboot...
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\burnlib.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\dsp_sps.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_aacplus.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_flac.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_lame.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_vorbis.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_wav.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_wma.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_crasher.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_ff.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_hotkeys.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_ml.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_tray.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_cdda.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_dshow.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_flac.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_linein.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_midi.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mod.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mp3.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mp4.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_nsv.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_vorbis.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_wave.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_wm.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_autotag.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_bookmarks.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_dash.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_disc.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_history.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_local.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_nowplaying.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_online.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_orb.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_playlists.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_plg.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_pmp.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_rg.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_transcode.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_wire.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_disk.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_ds.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_wave.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\playlist.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_activesync.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_ipod.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_njb.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_p4s.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_usb.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\tagz.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_avs_282.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_milk.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_milk2.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_nsfs.lng moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\winamp.lng moved successfully.
                      File C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\etilqs_uavrVtMd5hHVKHGdWYcB not found!
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\hpodvd09.log moved successfully.
                      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\NGLALog.txt moved successfully.
                      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_001_ moved successfully.
                      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_002_ moved successfully.
                      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_003_ moved successfully.
                      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_MAP_ moved successfully.
                      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\urlclassifier3.sqlite moved successfully.
                      0
                  6. redemarre refais moi un scan avec malwarebytes et colle le rapport s'il te plait
                    0
                    1. rapport malwarebytes:

                      Malwarebytes' Anti-Malware 1.32
                      Version de la base de données: 1648
                      Windows 5.1.2600 Service Pack 2

                      13/01/2009 16:54:05
                      mbam-log-2009-01-13 (16-54-05).txt

                      Type de recherche: Examen rapide
                      Eléments examinés: 58890
                      Temps écoulé: 4 minute(s), 0 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                  7. refais un scan un kaspersky online
                    0
                    1. j'ai fait un scan avec avira :

                      Avira AntiVir Personal
                      Date de création du fichier de rapport : martes, 13 de enero de 2009 16:57

                      La recherche porte sur 1200947 souches de virus.

                      Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                      Numéro de série : 0000149996-ADJIE-0001
                      Plateforme : Windows XP
                      Version de Windows :(Service Pack 2) [5.1.2600]
                      Mode Boot : Démarré normalement
                      Identifiant : SYSTEM
                      Nom de l'ordinateur :USER-09774D5100

                      Informations de version :
                      BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                      ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 03:06:49
                      ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 03:06:52
                      ANTIVIR3.VDF : 7.1.1.110 389120 Bytes 13/01/2009 15:28:54
                      Version du moteur: 8.2.0.54
                      AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                      AESCRIPT.DLL : 8.1.1.24 340348 Bytes 10/01/2009 03:06:29
                      AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
                      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                      AEPACK.DLL : 8.1.3.5 393588 Bytes 10/01/2009 03:06:28
                      AEOFFICE.DLL : 8.1.0.33 196987 Bytes 09/01/2009 03:06:57
                      AEHEUR.DLL : 8.1.0.78 1532280 Bytes 10/01/2009 03:06:27
                      AEHELP.DLL : 8.1.2.0 119159 Bytes 09/01/2009 03:06:55
                      AEGEN.DLL : 8.1.1.8 323956 Bytes 09/01/2009 03:06:54
                      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                      AECORE.DLL : 8.1.5.2 172405 Bytes 09/01/2009 03:06:53
                      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                      AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                      Configuration pour la recherche actuelle :
                      Nom de la tâche..................: Contrôle intégral du système
                      Fichier de configuration.........: c:\archivos de programa\avira\antivir personaledition classic\sysscan.avp
                      Documentation....................: bas
                      Action principale................: interactif
                      Action secondaire................: ignorer
                      Recherche sur les secteurs d'amorçage maître: marche
                      Recherche sur les secteurs d'amorçage: marche
                      Secteurs d'amorçage..............: C:, H:, J:,
                      Recherche dans les programmes actifs: marche
                      Recherche en cours sur l'enregistrement: marche
                      Recherche de Rootkits............: arrêt
                      Fichier mode de recherche........: Sélection de fichiers intelligente
                      Recherche sur les archives.......: marche
                      Limiter la profondeur de récursivité: 20
                      Archive Smart Extensions.........: marche
                      Heuristique de macrovirus........: marche
                      Heuristique fichier..............: moyen

                      Début de la recherche : martes, 13 de enero de 2009 16:57

                      La recherche sur les processus démarrés commence :
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'MPAPI3s.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'NclBCBTSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'KHALMNPR.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'NclMSBTSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SetPoint.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'emule.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'PcSync2.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CPSHelpRunner.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'OrbTray.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'LogitechDesktopMessenger.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sprtcmd.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'winampa.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'DMXLauncher.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'RoxWatchTray9.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'WFXSNT40.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'ezSP_Px.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ElkCtrl.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CameraAssistant.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'nod32krn.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
                      Processus de recherche 'guard.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                      '60' processus ont été contrôlés avec '60' modules

                      La recherche sur les secteurs d'amorçage maître commence :
                      Secteur d'amorçage maître HD0
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage maître HD1
                      [INFO] Aucun virus trouvé !
                      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
                      Secteur d'amorçage maître HD2
                      [INFO] Aucun virus trouvé !
                      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
                      Secteur d'amorçage maître HD3
                      [INFO] Aucun virus trouvé !
                      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
                      Secteur d'amorçage maître HD4
                      [INFO] Aucun virus trouvé !
                      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.

                      La recherche sur les secteurs d'amorçage commence :
                      Secteur d'amorçage 'C:\'
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage 'H:\'
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage 'J:\'
                      [INFO] Aucun virus trouvé !

                      La recherche sur les renvois aux fichiers exécutables (registre) commence.
                      Le registre a été contrôlé ( '67' fichiers).

                      La recherche sur les fichiers sélectionnés commence :

                      Recherche débutant dans 'C:\' <Sistema>
                      C:\WINDOWS\system32\drivers\sptd.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      C:\WINDOWS\system32\drivers\sptd2861.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      Recherche débutant dans 'H:\' <HP_RECOVERY>
                      Recherche débutant dans 'J:\' <Datos>

                      Fin de la recherche : martes, 13 de enero de 2009 17:43
                      Temps nécessaire: 46:25 Minute(s)

                      La recherche a été effectuée intégralement

                      7740 Les répertoires ont été contrôlés
                      300556 Des fichiers ont été contrôlés
                      0 Des virus ou programmes indésirables ont été trouvés
                      0 Des fichiers ont été classés comme suspects
                      0 Des fichiers ont été supprimés
                      0 Des virus ou programmes indésirables ont été réparés
                      0 Les fichiers ont été déplacés dans la quarantaine
                      0 Les fichiers ont été renommés
                      2 Impossible de contrôler des fichiers
                      300554 Fichiers non infectés
                      8114 Les archives ont été contrôlées
                      6 Avertissements
                      0 Consignes
                      0
                  8. je crois que tu n'as pas bien compris mon post 27
                    0
                    1. scan kaspersky online???

                      ok
                      0
                  • 1
                  • 2