Virus generic pup;z

Résolu/Fermé
ganou35 - 23 janv. 2009 à 20:46
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 26 janv. 2009 à 03:27
Bonjour,
j'ai aussi un soucis avec un virus generic PUP.z .j'ai telechargé HijackThis et voilà le rapport
Que dois je faire ensuite ? merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:20:45, on 23/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\McAfee\MSC\mcshell.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.4.29.dll
O2 - BHO: 299914 helper - {47DF236B-7D10-4C01-9820-50C0D54E7841} - C:\WINDOWS\system32\299914\299914.dll (file missing)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: (no name) - {5CBE2611-C31B-401F-89BC-4CBB25E853D7} - (no file)
O3 - Toolbar: qvdntlmw - {19188BC4-4E06-48E6-9C54-8E94425AEF02} - C:\WINDOWS\qvdntlmw.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
O4 - HKLM\..\Run: [DNSE] "C:\Program Files\Fichiers communs\SystemDoctor\DNSE.exe" -c
O4 - HKLM\..\Run: [DC6V_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrdc.exe"
O4 - HKLM\..\Run: [MDRV_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrmdr.exe"
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\Mégane\Local Settings\Temporary Internet Files\Content.IE5\QVI8KRFA\install_sbd_fr[1].exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [MalWarrior] "C:\Documents and Settings\Mégane\Application Data\Adsl Software Limited\MalWarrior 2007\Malwarrior.exe" /autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9AB3F32-7F1B-4CA7-9F1C-62873108D11F}: NameServer = 212.27.54.252,212.27.53.252
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O21 - SSODL: vbgtorfd - {4B8A4E0E-2E04-456F-9FC3-7748350EE677} - (no file)
O21 - SSODL: dwnrpofk - {81F478EF-1B6D-4BC6-A8E9-03130A8A3BF1} - (no file)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
A voir également:

28 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 janv. 2009 à 00:10
---> Désinstalle AD-Remover.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 janv. 2009 à 02:17
1/

---> Relance MBAM, va dans Quarantaine et supprime tout.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


2/

- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
1
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Mégane\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Mégane\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Mégane\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Mégane\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\Mégane\Bureau\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\Mégane\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\Mégane\Bureau\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Mégane\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
1-

Logfile of random's system information tool 1.05 (written by random/random)
Run by Mégane at 2009-01-25 15:20:04
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 59 GB (40%) free of 148 GB
Total RAM: 447 MB (14% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:20:26, on 25/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
c:\program files\fichiers communs\installshield\updateservice\isuspm.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\agent.exe
C:\Documents and Settings\Mégane\Bureau\RSIT.exe
C:\Program Files\trend micro\Mégane.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.4.29.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\Mégane\Local Settings\Temporary Internet Files\Content.IE5\QVI8KRFA\install_sbd_fr[1].exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9AB3F32-7F1B-4CA7-9F1C-62873108D11F}: NameServer = 212.27.54.252,212.27.53.252
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
26 janv. 2009 à 01:53
1/

---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


2/

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème.


==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension NoScript pour plus de sécurité.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC : Lien

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


Sois plus vigilant sur Internet ;)
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
23 janv. 2009 à 20:57
Salut,

--> Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) sur ton Bureau.
--> Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée.
--> Un rapport sera généré, poste-le dans ta prochaine réponse.

[*] Process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.

/!\ Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix. /!\
0
salut
voilà ce que j'ai obtenu
merci

SmitFraudFix v2.391

Rapport fait à 22:32:15,69, 23/01/2009
Executé à partir de C:\Documents and Settings\M‚gane\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\xpupdate.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\M‚gane


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MGANE~1\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\M‚gane\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MGANE~1\Favoris

C:\DOCUME~1\MGANE~1\Favoris\Error Cleaner.url PRESENT !
C:\DOCUME~1\MGANE~1\Favoris\Privacy Protector.url PRESENT !
C:\DOCUME~1\MGANE~1\Favoris\Spyware?Malware Protection.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\akl\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{A9AB3F32-7F1B-4CA7-9F1C-62873108D11F}: NameServer=212.27.54.252,212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A9AB3F32-7F1B-4CA7-9F1C-62873108D11F}: NameServer=212.27.54.252,212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{A9AB3F32-7F1B-4CA7-9F1C-62873108D11F}: NameServer=212.27.54.252,212.27.53.252


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
ok merci je teste
mdr
0
on m'a effectivement demandé de redémarrer le pc et voilà le rapport

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\Program Files\Fichiers communs\DriveCleaner Free moved successfully.
C:\Program Files\Fichiers communs\SystemDoctor moved successfully.
C:\Documents and Settings\Mégane\Application Data\Adsl Software Limited\MalWarrior 2007\SAVED moved successfully.
C:\Documents and Settings\Mégane\Application Data\Adsl Software Limited\MalWarrior 2007\LOG moved successfully.
C:\Documents and Settings\Mégane\Application Data\Adsl Software Limited\MalWarrior 2007\DELETED moved successfully.
C:\Documents and Settings\Mégane\Application Data\Adsl Software Limited\MalWarrior 2007\BASE moved successfully.
C:\Documents and Settings\Mégane\Application Data\Adsl Software Limited\MalWarrior 2007 moved successfully.
C:\Documents and Settings\Mégane\Application Data\Adsl Software Limited moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\hpodvd09.log scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\IadHide5.dll scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\Perflib_Perfdata_d00.dat scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\~DF8FDD.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\~DF8FEE.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\~DF9935.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\~DF994B.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\~ROMFN_00000B9C scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\mcafee_RXUyT2JIzPgUING scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\mcmsc_D3g6fyxyEhIERyS scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\mcmsc_F5dpxy37C8IgMNi scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\mcmsc_hVk1MG2236MKdmG scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\mcmsc_wqt6roxB8XtJBEP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\mcmsc_yXarJNnM7UinVgg scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\sqlite_4m8OfR7au4FtOjd scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\sqlite_gcwfFRcHbKtAyNR scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\sqlite_hHrIrbBQoqKOSQb scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\sqlite_UUq2QmAgG1MzleO scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\sqlite_VvxhO0AeCFPfwdH scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\sqlite_wdXFWd0H3GMj0qk scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\sqlite_XL3KOYrDKNlrJXO scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\WFV5.tmp scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01242009_231439

Files moved on Reboot...
C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\hpodvd09.log moved successfully.
DllUnregisterServer procedure not found in C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\IadHide5.dll
C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\IadHide5.dll NOT unregistered.
C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\IadHide5.dll moved successfully.
File C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\Perflib_Perfdata_d00.dat not found!
File C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\~DF8FDD.tmp not found!
File C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\~DF8FEE.tmp not found!
File C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\~DF9935.tmp not found!
File C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\~DF994B.tmp not found!
File C:\DOCUME~1\MGANE~1\LOCALS~1\Temp\~ROMFN_00000B9C not found!
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
C:\WINDOWS\temp\mcafee_RXUyT2JIzPgUING moved successfully.
File C:\WINDOWS\temp\mcmsc_D3g6fyxyEhIERyS not found!
C:\WINDOWS\temp\mcmsc_F5dpxy37C8IgMNi moved successfully.
File C:\WINDOWS\temp\mcmsc_hVk1MG2236MKdmG not found!
File C:\WINDOWS\temp\mcmsc_wqt6roxB8XtJBEP not found!
File C:\WINDOWS\temp\mcmsc_yXarJNnM7UinVgg not found!
C:\WINDOWS\temp\sqlite_4m8OfR7au4FtOjd moved successfully.
C:\WINDOWS\temp\sqlite_gcwfFRcHbKtAyNR moved successfully.
C:\WINDOWS\temp\sqlite_hHrIrbBQoqKOSQb moved successfully.
C:\WINDOWS\temp\sqlite_UUq2QmAgG1MzleO moved successfully.
C:\WINDOWS\temp\sqlite_VvxhO0AeCFPfwdH moved successfully.
C:\WINDOWS\temp\sqlite_wdXFWd0H3GMj0qk moved successfully.
C:\WINDOWS\temp\sqlite_XL3KOYrDKNlrJXO moved successfully.
File C:\WINDOWS\temp\WFV5.tmp not found!
0
il fait un peu peur le message d'avertissement loool


------- LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

Updated by C_XX on 17/01/2009 at 12:00

Start at: 23:40:40 | Sam 24/01/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
Boot mode: Normal
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: GANOU | User: M‚gane ( Current user is an administrator)
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 66

+--------------------| Boonty/Boonty Games Elements Found :

.
HKCR\boontybox
HKCU\SOFTWARE\Boonty
HKLM\Software\Boonty
HKLM\Software\Classes\boontybox
HKLM\SYSTEM\ControlSet001\Services\Boonty Games
HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_BOONTY_GAMES
HKLM\SYSTEM\ControlSet002\Services\Boonty Games
HKLM\SYSTEM\CurrentControlSet\Services\Boonty Games
.
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Program Files\Fichiers communs\BOONTY Shared\Service
C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
C:\Documents and Settings\All Users\Application Data\BOONTY
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses\B2EA7000.dat
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses\B392B000.dat
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses\B41B3000.dat
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses\B4D68000.dat
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses\B4EA8000.dat
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses\B5057000.dat

+--------------------| Eorezo Elements Found :

.
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\SOFTWARE\EoRezo
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\EoRezo
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\EOENGINE
.
C:\Program Files\EoRezo
C:\Program Files\EoRezo\EoAdv
C:\Program Files\EoRezo\EoAdv\eoAdv.url
C:\Program Files\EoRezo\EoAdv\EoRezoBho.old
C:\Documents and Settings\M‚gane\Application Data\EoRezo
C:\Documents and Settings\M‚gane\Application Data\EoRezo\cache
C:\Documents and Settings\M‚gane\Application Data\EoRezo\cmhost.cyp
C:\Documents and Settings\M‚gane\Application Data\EoRezo\ConfMedia.cyp
C:\Documents and Settings\M‚gane\Application Data\EoRezo\db
C:\Documents and Settings\M‚gane\Application Data\EoRezo\eoDesktop
C:\Documents and Settings\M‚gane\Application Data\EoRezo\eoStats
C:\Documents and Settings\M‚gane\Application Data\EoRezo\host.cyp
C:\Documents and Settings\M‚gane\Application Data\EoRezo\user.cyp
C:\Documents and Settings\M‚gane\Application Data\EoRezo\db\cat.cyp
C:\Documents and Settings\M‚gane\Application Data\EoRezo\eoDesktop\config.xml
C:\Documents and Settings\M‚gane\Application Data\EoRezo\eoDesktop\eoDesktop.html
C:\Documents and Settings\M‚gane\Application Data\EoRezo\eoDesktop\userConfig.xml
C:\Documents and Settings\M‚gane\Application Data\EoRezo\eoStats\eoStats.txt

+--------------------| Everest Casino/Everest Poker Elements Found :

.
.

+--------------------| Funwebproducts/Myway/Mywebsearch/Myglobalsearch Elements Found :

.
.

+--------------------| It's TV Elements Found :

.

+--------------------| Sweetim Elements Found :

.
.

+--------------------| Added Scan :

~~~~ INTERNET EXPLORER VERSION 7.0.5730.11 ~~~~

+--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

Start page : hxxp://www.google.fr/

+--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

Start page : hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

+---------------------------------------------------------------------------+

[~3942 BYTES] - "C:\AD-REPORT-SCAN-24.01.2009.LOG"

End at: 23:41:45 | 24/01/2009 - Time elapsed: 65.0 seconds

+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 81 Lines ]
+---------------------------------------------------------------------------+
0
------- LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

Updated by C_XX on 17/01/2009 at 12:00

*** LIMITED TO ***

Boonty/Boontygames
Eorezo
Everest casino/Everest poker
Funwebproduct/Myway/Mywebsearch
It's TV
Sweetim

******************

Start at: 23:53:07 | Sam 24/01/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
Boot mode: Normal
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: GANOU | User: M‚gane ( Current user is an administrator)
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 66

(!) ---- IE start pages reset

+--------------------| Boonty/Boonty Games Elements Deleted :

.
HKCR\boontybox
HKCU\SOFTWARE\Boonty
HKLM\Software\Boonty
HKLM\SYSTEM\ControlSet001\Services\Boonty Games
HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_BOONTY_GAMES
HKLM\SYSTEM\ControlSet002\Services\Boonty Games
.
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Documents and Settings\All Users\Application Data\BOONTY

+--------------------| Eorezo Elements Deleted :

.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\EOENGINE
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\SOFTWARE\EoRezo
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\EoRezo
.
C:\Program Files\EoRezo
C:\Documents and Settings\M‚gane\Application Data\EoRezo

+--------------------| Everest Casino/Everest Poker Elements Deleted :

.
.

+--------------------| Funwebproducts/Myway/Mywebsearch/Myglobalsearch Elements Deleted :

.
.

+--------------------| It's TV Elements Deleted :

.

+--------------------| Sweetim Elements Deleted :

.
.

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.


+--------------------| Added Scan :

+---------------------------------------------------------------------------+


~~~~ INTERNET EXPLORER VERSION 7.0.5730.11 ~~~~

+--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

Start page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

Start page : hxxp://fr.msn.com/

+---------------------------------------------------------------------------+

[~2449 BYTES] - "C:\AD-REPORT-CLEAN-24.01.2009.LOG"
[~4274 BYTES] - "C:\AD-REPORT-SCAN-24.01.2009.LOG"

End at: 0:01:57 | 25/01/2009 - Time elapsed: 8 minutes, 49 seconds

+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 66 Lines ]
+---------------------------------------------------------------------------+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
23 janv. 2009 à 22:48
- Redémarre ton ordinateur en mode sans échec :
https://blog.sosordi.net/

- Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée.

- Réponds O (Oui) à ces deux questions si elles te sont posées :

Voulez-vous nettoyer le registre ?
Corriger le fichier infecté ?

- Un rapport sera généré, sauvegarde-le sur le Bureau.

- Redémarre en mode normal.

- Poste le rapport SmitfraudFix.
0
ok mais comment je fais pour revenir en mode normal après ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
23 janv. 2009 à 23:15
Tu redémarres normalement.
0
salut,
voilà le rapport mais il ne m'a pas demandé si je voulais corriger le fichier infecté mais seulement nettoyer le registre est ce normal ?

SmitFraudFix v2.391

Rapport fait à 20:20:49,42, 24/01/2009
Executé à partir de C:\Documents and Settings\M‚gane\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\xpupdate.exe supprimé
C:\DOCUME~1\MGANE~1\Favoris\Error Cleaner.url supprimé
C:\DOCUME~1\MGANE~1\Favoris\Privacy Protector.url supprimé
C:\DOCUME~1\MGANE~1\Favoris\Spyware?Malware Protection.url supprimé
C:\Program Files\akl\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{A9AB3F32-7F1B-4CA7-9F1C-62873108D11F}: NameServer=212.27.54.252,212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A9AB3F32-7F1B-4CA7-9F1C-62873108D11F}: NameServer=212.27.54.252,212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{A9AB3F32-7F1B-4CA7-9F1C-62873108D11F}: NameServer=212.27.54.252,212.27.53.252


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
24 janv. 2009 à 22:16
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
0
1-

Logfile of random's system information tool 1.05 (written by random/random)
Run by Mégane at 2009-01-24 22:18:32
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 46 GB (31%) free of 148 GB
Total RAM: 447 MB (15% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:18:59, on 24/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Mégane\Bureau\RSIT.exe
C:\Program Files\trend micro\Mégane.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.4.29.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: (no name) - {5CBE2611-C31B-401F-89BC-4CBB25E853D7} - (no file)
O3 - Toolbar: qvdntlmw - {19188BC4-4E06-48E6-9C54-8E94425AEF02} - C:\WINDOWS\qvdntlmw.dll (file missing)
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
O4 - HKLM\..\Run: [DNSE] "C:\Program Files\Fichiers communs\SystemDoctor\DNSE.exe" -c
O4 - HKLM\..\Run: [DC6V_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrdc.exe"
O4 - HKLM\..\Run: [MDRV_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrmdr.exe"
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\Mégane\Local Settings\Temporary Internet Files\Content.IE5\QVI8KRFA\install_sbd_fr[1].exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [MalWarrior] "C:\Documents and Settings\Mégane\Application Data\Adsl Software Limited\MalWarrior 2007\Malwarrior.exe" /autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9AB3F32-7F1B-4CA7-9F1C-62873108D11F}: NameServer = 212.27.54.252,212.27.53.252
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O21 - SSODL: vbgtorfd - {4B8A4E0E-2E04-456F-9FC3-7748350EE677} - (no file)
O21 - SSODL: dwnrpofk - {81F478EF-1B6D-4BC6-A8E9-03130A8A3BF1} - (no file)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
24 janv. 2009 à 22:54
1/

---> Lance ce fichier : C:\Program Files\trend micro\Mégane.exe

---> Choisis Do a system scan only.

---> Coche les cases qui sont devant les lignes suivantes :

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)

O3 - Toolbar: (no name) - {5CBE2611-C31B-401F-89BC-4CBB25E853D7} - (no file)

O3 - Toolbar: qvdntlmw - {19188BC4-4E06-48E6-9C54-8E94425AEF02} - C:\WINDOWS\qvdntlmw.dll (file missing)

O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"

O4 - HKLM\..\Run: [DNSE] "C:\Program Files\Fichiers communs\SystemDoctor\DNSE.exe" -c

O4 - HKLM\..\Run: [DC6V_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrdc.exe"

O4 - HKLM\..\Run: [MDRV_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrmdr.exe"

O4 - HKCU\..\Run: [MalWarrior] "C:\Documents and Settings\Mégane\Application Data\Adsl Software Limited\MalWarrior 2007\Malwarrior.exe" /autorun

O21 - SSODL: vbgtorfd - {4B8A4E0E-2E04-456F-9FC3-7748350EE677} - (no file)

O21 - SSODL: dwnrpofk - {81F478EF-1B6D-4BC6-A8E9-03130A8A3BF1} - (no file)

---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

---> Ferme HijackThis.


2/

---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:files
C:\Program Files\Fichiers communs\DriveCleaner Free
C:\Program Files\Fichiers communs\SystemDoctor
C:\Documents and Settings\Mégane\Application Data\Adsl Software Limited

:commands
[purity]
[emptytemp]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
euh petit soucis je sais pas comment desactiver mcafee
desolé je suis une bille en informatique
lol
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
24 janv. 2009 à 23:10
Je ne sais pas non plus le désactiver donc essaie en laissant l'antivirus.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
24 janv. 2009 à 23:34
● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\ Déconnecte-toi et ferme toutes applications en cours /!\

● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
● Double-clique sur le raccourci d'Ad-remover située sur ton Bureau.
● Au menu principal, choisis l'option "A".
● Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note :

"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, firewall...) d'où l'alerte émise par ces antivirus.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
24 janv. 2009 à 23:47
/!\ Déconnecte-toi et ferme toutes applications en cours /!\

● Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

● Coche "A" à l'écran de sélection :
http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG

● Puis choisis S, le programme va travailler.

● Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report.log)

/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 janv. 2009 à 17:53
---> Télécharge JavaRa.zip (de Paul 'Prm753' McLain et Fred de Vries) sur ton Bureau.
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
0
bonsoir ,

JavaRa 1.13 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun Jan 25 18:07:58 2009

Found and removed: C:\Program Files\Java\jre1.6.0_02

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\bin\

------------------------------------

Finished reporting.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 janv. 2009 à 18:14
---> Supprime JavaRa.

- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

- En bas à droite, clique sur Démarrer Online-scanner.

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

- Accepte les Contrôles ActiveX.

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
0
bonsoir,
je n'avais pas vu qu'il fallait supprimer JavaRa et j'ai quand meme lancé Kaspersky !!!
Il a dectecté 1 virus

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, January 25, 2009 10:07:22 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 25/01/2009
Enregistrements dans la base antivirus Kaspersky : 1524167
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\

Statistiques de l'analyse:
Total d'objets analysés: 125166
Nombre de virus trouvés: 1
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:52:13

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\McAfee\MNA\NAData L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\MNM\NDData L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\MPF\data\log.edb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\Events.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\{11C3D7D7-EF16-4E90-9E30-FB8AE7905995}.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\{77AAAE96-ECB8-4998-9F3F-C211E27163B5}.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\MSC\McUsers.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\MSK\MSKWMDB.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\MSK\settingsdb.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\SiteAdvisor\SA.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\VirusScan\Data\TFR8.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\McAfee\VirusScan\Logs\OAS.Log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\01-01- Dudu (DJ EYLEM BREMEN).mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\02-08-hüüp.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\03-07-Bu gece original version.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\04-01-Hepsi senin mi.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\05-akmuzik.net - Tarkan _ Milli Takim.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\06-01- orjinal version.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\07-07.Unutmamali.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\08-01-Simarik.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\09-09-sen baskasin.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\10-08.Gül döktüm yollarina.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\11-03-ölürüm sana.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\12-Tarkan _ Cok Ararsin Beni.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\13-Tarkan _ 02-Ayy.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\14-04-salina salina sinsice.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\15-02- Busarkilarda olmasa (DJ EYLEM BREMEN).mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\16-Kil Oldum.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\17-02-ikimizin yerine.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\Cakar Sirri\Mes documents\Ma musique\Best Of Tarkan\18-Tarkan _ Kimdi.mp3 L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\AdobeCMapFnt07.lst L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\AdobeSysFnt07.lst L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\Collab\RSS L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\JavaScripts\glob.settings.js L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\JSADM.exv L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\Preferences\AutoFillDefaults.dat L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\Preferences\defaultHeuristics.dat L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\Updater\rvRestart.txt L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\Updater\udlog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\7.0\UserCache.bin L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Adobe\Acrobat\Preferences\WebCaptr.prefs L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\AdobeUM\AcRdB7_0_9.sta L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\AOL\ACS\1.0\Credentials.db L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\CyberLink\PowerDVD\DVDTitles.bmk L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Datalayer\354551013814383\CalendarDB\properties.dat L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Datalayer\354551013814383\CalendarDB\vcalDB.dta L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Datalayer\354551013814383\ContactsDB\properties.dat L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Datalayer\354551013814383\ContactsDB\vcardDB.dta L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\F-Secure\System Control\flhist.bin L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Google\Local Search History\google%2Esite.w L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\Google\Local Search History\google%2Eweb.w L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\eskin\empty_bg_st.htm L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\eskin\FileManager.txt L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\HbTools.log L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1041655.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1056107.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1065003.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1065138.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1262895.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1383356.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1383442.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1383771.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1384577.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1385437.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1385995.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1388730.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1389048.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1391571.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1394983.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1399469.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1402137.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1404082.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1404209.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1412159.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1416579.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\1418656.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\143907.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\2191480.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\2336681.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\2480717.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\2496336.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\2501647.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\2683645.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\2904107.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\3251993.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\3420962.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\3742989.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\3750949.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\3751499.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\3756201.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\3783087.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\3786165.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\382527.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\3852962.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\3855249.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\549620.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\566217.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\596166.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\951083.sdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\domains.txt L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000003674 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000021726 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000022731 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023647 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023667 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023840 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023902 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023910 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000023948 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024166 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024421 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024721 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000024917 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025036 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025065 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025111 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025141 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025170 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025210 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025211 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025311 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025540 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025655 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025783 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000025790 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026009 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026073 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026133 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026149 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026239 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026430 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026432 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026525 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026567 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026840 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026896 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000026921 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027050 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027269 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027409 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027617 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027621 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027874 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000027936 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028825 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028853 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028876 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000028920 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000029230 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000029260 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000030246 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000032931 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000032977 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000033064 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000033070 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000037233 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052018 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052050 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052121 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052145 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052158 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052163 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052192 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052206 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052249 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052340 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052365 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052381 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052469 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052509 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052530 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052565 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052577 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052595 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052646 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052701 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052760 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052777 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052780 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000052825 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000053560 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000053777 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000055334 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000055541 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000055760 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000056268 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000057487 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000057537 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000057548 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000058309 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000058689 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000059195 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000059314 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000059361 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000063099 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000068633 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000068835 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000068837 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000068842 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000069038 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000069475 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000069654 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000069693 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000075047 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000081177 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1000082371 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\10157 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\10807 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\12438 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\127887 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\130921 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\13546 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\13617 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\1370 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\16065 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\16087 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\16211 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\17025 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\17232 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\188078 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\18990 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\20156 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\20266 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\20613 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\212398 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\22272 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\23849 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\23901 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\23923 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\23928 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\247895 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\25063 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\25372 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\266291 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\26664 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\27503 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\27505 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\281638 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\290893 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\29425 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\32137 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\32541 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\32887 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\33697 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\33916 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\34123 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\34186 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\34237 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\345676 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\35000 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\35047 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\361427 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\367116 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\36834 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\37122 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\374830 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\39850 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\40431 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\4088 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\40999 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\41215 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\4142 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\41499 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\41980 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\41999 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\427075 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\432053 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\43638 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\43703 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\4382 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44100 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44228 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44274 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44306 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44323 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\44458 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\45521 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\455641 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\45820 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\459338 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\46013 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\477109 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\479505 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\4899 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\49442 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\516754 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\52335 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\526389 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\531510 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\53481 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\540999 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\54473 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\55725 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\56412 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\574884 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\576702 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\578081 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\578140 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\578150 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\57904 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\579718 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\58946 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\59283 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\59287 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\59435 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\596974 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\59844 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\598613 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\59905 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\613621 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\615251 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\616919 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\617075 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61779 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\61837 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\622240 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\623694 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\624085 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\628262 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\636726 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\639057 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\639510 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64402 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64517 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\64737 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\6546 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\656592 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\65782 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\657883 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\658110 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\6612 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66274 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\66851 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\670462 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\678506 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\68055 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\68386 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\688368 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\69201 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\69325 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\695276 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\696893 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\702735 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704983 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\704990 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705029 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705036 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705056 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705067 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705078 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705181 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705206 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705215 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705216 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705226 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705238 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705243 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705284 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705316 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705378 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705394 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705395 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705409 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705461 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\705516 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\707162 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708037 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708048 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708087 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708182 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708401 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708496 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708497 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\708534 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\709245 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\709451 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\709557 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\70981 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\70989 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\711062 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\711996 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\716280 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\716428 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\72123 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\731456 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\738305 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\742100 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\744207 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\744614 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\744920 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\745522 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\748956 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\75089 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\752783 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\753082 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\753084 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\753085 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\753086 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\75436 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\7553 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\79806 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\79824 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\81293 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\82292 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\85055 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\85062 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\85064 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\85365 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\86126 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\86379 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\86654 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\87216 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90009 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90300 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\90358 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\91224 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\93921 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\94392 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\94407 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\95645 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\95678 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\95692 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\95798 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\TooltipXML\97741 L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\dynamic\ustat\356e.dat L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\ads.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\btntrans.idx L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\btntrans1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\business_promo.htm L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\buttondir.txt L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\components.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\default.cdf L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_511745-514279.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz1.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz10.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz11.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz12.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz13.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz14.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz15.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz16.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz17.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz18.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz19.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz2.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz20.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz3.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz4.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz5.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz6.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz7.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz8.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_bidz9.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_categorize.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_comparison.mnu L'objet est verrouillé ignoré
C:\Documents and Settings\murat\Application Data\HbTools\v3.0\HbTools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu L'objet est verrouillé ignoré
C:\Docu
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 janv. 2009 à 23:09
Le rapport n'est pas passé entièrement.

---> Télécharge SDFix (créé par AndyManchesta) sur ton Bureau.
- Double-clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
- Redémarre ton ordinateur en mode sans échec.

---> Pour redémarrer en mode sans échec :
- Redémarre ton PC.
- Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisis Mode sans échec.
- Choisis ta session.

---> Déroule la liste des instructions ci-dessous :
- Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer le script.
- Appuie sur Y pour commencer le processus de nettoyage.
- Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
- Appuie sur une touche pour redémarrer le PC.
- Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
- Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
- Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
- Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
- Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.
0
bonsoir,


[b]SDFix: Version 1.240 [/b]
Run by M‚gane on 25/01/2009 at 23:37

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

No Trojan Files Found




Folder C:\WINDOWS\system32\299914 - Removed


Removing Temp Files

[b]ADS Check [/b]:
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
26 janv. 2009 à 01:35
Peux-tu m'uploader le rapport Kaspersky ?

---> Uploader un fichier sur Mediafire :
● Rends-toi sur ce lien : https://www.mediafire.com/
● Clique en haut sur Upload files To Media fire. Choisis ensuite I want to upload without an account.
● Une fenêtre de ton explorateur windows va s'ouvrir. Navigue jusqu'au rapport que je te demande d'uploader, sélectionne-le puis clique sur ouvrir.
● Clique ensuite sur Upload.
● A droite de l'écran, choisis : upload to a new folder. Laisse le nom par défaut (= la date).
● Valide et laisse l'upload se faire.
● Clique sur View uploaded file et copie-moi l'url (= le lien) du nouvel onglet ou de la nouvelle fenêtre qui va s'ouvrir dans ton prochain message. Ainsi, je pourrais télécharger le rapport demandé.
0
voilà
Je sais pas trop ce que c'est alors je te met les deux

http://www.mediafire.com/download.php?u2mgjdjmnmy


https://www.mediafire.com/?sharekey=c4dd5865ffe09842391d7d881749d3a766e88417e48bf29bce018c8114394287
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
26 janv. 2009 à 01:50
Ton PC va comment ?
0
difficile a dire j'ai l'impression que ca va mieux il rame deja moins !
0