Rapport AVAST ????
Résolu
stephane300868
Messages postés
565
Statut
Membre
-
stephane300868 Messages postés 565 Statut Membre -
stephane300868 Messages postés 565 Statut Membre -
Bonjour,
j' ai fait un scan avec avast et j'ai eu un rapport ou il me dire qu'il ne peut pas scanner 191 lignes listées ,qu'est ce que vous en pensez et que je dois faire ?
merci
cdt
j' ai fait un scan avec avast et j'ai eu un rapport ou il me dire qu'il ne peut pas scanner 191 lignes listées ,qu'est ce que vous en pensez et que je dois faire ?
merci
cdt
A voir également:
- Rapport AVAST ????
- Désinstaller avast - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Avast gratuit - Télécharger - Antivirus & Antimalwares
- Contacter avast ✓ - Forum Consommation & Internet
- Dri avast software - Forum Consommation & Internet
25 réponses
merci pour ton message
ci joint le rapport
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le jeudi 29 janvier 2009 08:23:31
* VPS : 090128-0, 28/01/2009
*
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker.zip\gvcrt.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker1.zip\btn_scroll.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker1.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker10.zip\chips.art [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker10.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\CStart.exe [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\fonts\kgp-en.ttf [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-lobby\fr.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-lobby\shared.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\background\contemp.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\background\default.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\background\med.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\fr\bitmaps.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\fr\mp-poker_strings.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\fr\mp-poker_tutorial.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\shared.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\fr\country.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\fr\language.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\fr\ordinal.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\shared\bitmaps\check.art [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\en\startup_strings.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\fr\cstart.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\fr\startup_strings.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\shared\bitmaps\splash_poker.art [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\Everest Poker.exe [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvbase.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvgfx-dib.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvgfx.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvmain.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvnetwork.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvsound.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\1.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\10.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\11.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\12.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\13.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\14.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\16.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\17.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\18.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\3.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\4.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\5.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\6.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\7.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\8.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\9.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\init.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\log.dat [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\settings.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\toc_fr.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\var\content-fr.dat [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker12.zip\Everest Poker.lnk [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker12.zip\Uninstall Everest Poker.lnk [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker12.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker13.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker13.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker14.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker14.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker15.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker15.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker2.zip\gvmain.exe [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker2.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker3.zip\casino.exe [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker3.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker4.zip\alert.ogg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker4.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker5.zip\chipclick.ogg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker5.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker6.zip\cardflip.ogg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker6.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker7.zip\carddeal.ogg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker7.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker8.zip\button.ogg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker8.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker9.zip\ep.ico [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker9.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QuickTimePlayer-0.bin [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QuickTimePlayer-1.bin [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\isxdl.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\info\faq.htm [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\msvcp71.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\msvcr71.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{pf}\Media Player Classic\mplayerc.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{pf}\Media Player Classic\mplayerc.exe [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:netscape6_plugins}}\npqtplugin.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:moz_plugins}}\npqtplugin2.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:opera8_plugins}}\npqtplugin3.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:opera8_plugins}}\npqtplugin4.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:moz_plugins}}\npqtplugin5.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:opera_plugins}}\QuickTimePlugin.class [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:moz_plugins}}\nsIQTScriptablePlugin.xpt [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\quicktime.ico [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFCharacterSetBitmaps.bitmap [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFUniCharPropertyDatabase.data [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFUnicodeData-B.mapping [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFUnicodeData-L.mapping [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CoreVideo.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\Indeo4.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\Ir41_qc.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\Ir41_qcx.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QTMLClient.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.cpl [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.qts [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPP.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPPAuthoring.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEffects.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEssentials.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeH264.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeImage.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeInternetExtras.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeJavaExtras.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4Authoring.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMusic.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeQD3D.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingAuthoring.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingExtras.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeVR.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CoreVideo.Resources\CoreVideo.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CoreVideo.Resources\en.lproj\CoreVideoLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\QuickTime.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\QuickTime.icxs [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\QuickTime.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\en.lproj\QuickTimeLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\en.lproj\QuickTimeLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPP.Resources\QuickTime3GPP.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPP.Resources\en.lproj\QuickTime3GPPLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPPAuthoring.Resources\QuickTime3GPPAuthoring.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPPAuthoring.Resources\en.lproj\QuickTime3GPPAuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.Resources\QuickTimeAudioSupport.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.Resources\en.lproj\QuickTimeAudioSupportLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.Resources\en.lproj\QuickTimeAudioSupportLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.Resources\QuickTimeAuthoring.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.Resources\en.lproj\QuickTimeAuthoringLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.Resources\en.lproj\QuickTimeAuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEffects.Resources\QuickTimeEffects.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEffects.Resources\en.lproj\QuickTimeEffectsLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEssentials.Resources\QuickTimeEssentials.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEssentials.Resources\en.lproj\QuickTimeEssentialsLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeH264.Resources\QuickTimeH264.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeH264.Resources\en.lproj\QuickTimeH264Localized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeImage.Resources\QuickTimeImage.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeImage.Resources\en.lproj\QuickTimeImageLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeInternetExtras.Resources\QuickTimeInternetExtras.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeInternetExtras.Resources\en.lproj\QuickTimeInternetExtrasLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG.Resources\QuickTimeMPEG.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG.Resources\en.lproj\QuickTimeMPEGLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4.Resources\QuickTimeMPEG4.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4.Resources\en.lproj\QuickTimeMPEG4Localized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4Authoring.Resources\QuickTimeMPEG4Authoring.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4Authoring.Resources\en.lproj\QuickTimeMPEG4AuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMusic.Resources\QuickTimeMusic.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMusic.Resources\en.lproj\QuickTimeMusicLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeQD3D.Resources\QuickTimeQD3D.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeQD3D.Resources\en.lproj\QuickTimeQD3DLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.Resources\QuickTimeStreaming.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.Resources\en.lproj\QuickTimeStreamingLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.Resources\en.lproj\QuickTimeStreamingLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingAuthoring.Resources\QuickTimeStreamingAuthoring.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingAuthoring.Resources\en.lproj\QuickTimeStreamingAuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingExtras.Resources\QuickTimeStreamingExtras.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingExtras.Resources\en.lproj\QuickTimeStreamingExtrasLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeVR.Resources\QuickTimeVR.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeVR.Resources\en.lproj\QuickTimeVRLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\QuickTimeWebHelper.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\QuickTimeWebHelper.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\en.lproj\QuickTimeWebHelperLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\en.lproj\QuickTimeWebHelperLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QTPlugin.ocx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeCheck.ocx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\QuickTime.qts [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\QuickTimeVR.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTOControl.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTOLibrary.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG2.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{commonappdata}\Apple Computer\QuickTime\QuickTime.qtp [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{commonappdata}\Apple Computer\QuickTime\com.apple.QuickTime.plist [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\NDParser.ax [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\NeQTDec.ax [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\MP4Splitter.ax [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\CoreAVCDecoder.ax [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\CoreAVCDecoder.ax [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\coreaac.ax [E] L'archive est protégée par mot de passe. (42056)
Fichiers infectés : 0
Total des fichiers : 691969
Total des dossiers : 17685
Taille totale : 124,3 GB
*
* Tâche terminée : jeudi 29 janvier 2009 14:02:00
* Programme était en exécution 5 heure(s), 38 minute(s), 29 seconde(s)
*
qu'en penses tu ?
Cdt
ci joint le rapport
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le jeudi 29 janvier 2009 08:23:31
* VPS : 090128-0, 28/01/2009
*
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker.zip\gvcrt.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker1.zip\btn_scroll.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker1.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker10.zip\chips.art [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker10.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\CStart.exe [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\fonts\kgp-en.ttf [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-lobby\fr.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-lobby\shared.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\background\contemp.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\background\default.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\background\med.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\fr\bitmaps.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\fr\mp-poker_strings.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\fr\mp-poker_tutorial.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\shared.gvt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\fr\country.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\fr\language.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\fr\ordinal.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\shared\bitmaps\check.art [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\en\startup_strings.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\fr\cstart.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\fr\startup_strings.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\shared\bitmaps\splash_poker.art [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\Everest Poker.exe [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvbase.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvgfx-dib.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvgfx.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvmain.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvnetwork.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvsound.dll [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\1.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\10.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\11.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\12.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\13.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\14.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\16.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\17.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\18.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\3.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\4.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\5.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\6.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\7.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\8.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\9.txt [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\init.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\log.dat [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\settings.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\toc_fr.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\var\content-fr.dat [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker12.zip\Everest Poker.lnk [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker12.zip\Uninstall Everest Poker.lnk [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker12.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker13.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker13.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker14.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker14.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker15.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker15.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker2.zip\gvmain.exe [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker2.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker3.zip\casino.exe [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker3.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker4.zip\alert.ogg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker4.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker5.zip\chipclick.ogg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker5.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker6.zip\cardflip.ogg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker6.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker7.zip\carddeal.ogg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker7.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker8.zip\button.ogg [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker8.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker9.zip\ep.ico [E] L'archive est protégée par mot de passe. (42056)
C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker9.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QuickTimePlayer-0.bin [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QuickTimePlayer-1.bin [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\isxdl.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\info\faq.htm [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\msvcp71.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\msvcr71.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{pf}\Media Player Classic\mplayerc.ini [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{pf}\Media Player Classic\mplayerc.exe [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:netscape6_plugins}}\npqtplugin.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:moz_plugins}}\npqtplugin2.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:opera8_plugins}}\npqtplugin3.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:opera8_plugins}}\npqtplugin4.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:moz_plugins}}\npqtplugin5.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:opera_plugins}}\QuickTimePlugin.class [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:moz_plugins}}\nsIQTScriptablePlugin.xpt [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\quicktime.ico [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFCharacterSetBitmaps.bitmap [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFUniCharPropertyDatabase.data [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFUnicodeData-B.mapping [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFUnicodeData-L.mapping [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CoreVideo.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\Indeo4.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\Ir41_qc.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\Ir41_qcx.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QTMLClient.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.cpl [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.qts [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPP.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPPAuthoring.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEffects.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEssentials.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeH264.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeImage.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeInternetExtras.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeJavaExtras.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4Authoring.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMusic.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeQD3D.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingAuthoring.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingExtras.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeVR.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CoreVideo.Resources\CoreVideo.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CoreVideo.Resources\en.lproj\CoreVideoLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\QuickTime.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\QuickTime.icxs [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\QuickTime.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\en.lproj\QuickTimeLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\en.lproj\QuickTimeLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPP.Resources\QuickTime3GPP.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPP.Resources\en.lproj\QuickTime3GPPLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPPAuthoring.Resources\QuickTime3GPPAuthoring.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPPAuthoring.Resources\en.lproj\QuickTime3GPPAuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.Resources\QuickTimeAudioSupport.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.Resources\en.lproj\QuickTimeAudioSupportLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.Resources\en.lproj\QuickTimeAudioSupportLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.Resources\QuickTimeAuthoring.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.Resources\en.lproj\QuickTimeAuthoringLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.Resources\en.lproj\QuickTimeAuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEffects.Resources\QuickTimeEffects.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEffects.Resources\en.lproj\QuickTimeEffectsLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEssentials.Resources\QuickTimeEssentials.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEssentials.Resources\en.lproj\QuickTimeEssentialsLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeH264.Resources\QuickTimeH264.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeH264.Resources\en.lproj\QuickTimeH264Localized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeImage.Resources\QuickTimeImage.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeImage.Resources\en.lproj\QuickTimeImageLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeInternetExtras.Resources\QuickTimeInternetExtras.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeInternetExtras.Resources\en.lproj\QuickTimeInternetExtrasLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG.Resources\QuickTimeMPEG.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG.Resources\en.lproj\QuickTimeMPEGLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4.Resources\QuickTimeMPEG4.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4.Resources\en.lproj\QuickTimeMPEG4Localized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4Authoring.Resources\QuickTimeMPEG4Authoring.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4Authoring.Resources\en.lproj\QuickTimeMPEG4AuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMusic.Resources\QuickTimeMusic.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMusic.Resources\en.lproj\QuickTimeMusicLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeQD3D.Resources\QuickTimeQD3D.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeQD3D.Resources\en.lproj\QuickTimeQD3DLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.Resources\QuickTimeStreaming.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.Resources\en.lproj\QuickTimeStreamingLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.Resources\en.lproj\QuickTimeStreamingLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingAuthoring.Resources\QuickTimeStreamingAuthoring.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingAuthoring.Resources\en.lproj\QuickTimeStreamingAuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingExtras.Resources\QuickTimeStreamingExtras.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingExtras.Resources\en.lproj\QuickTimeStreamingExtrasLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeVR.Resources\QuickTimeVR.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeVR.Resources\en.lproj\QuickTimeVRLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\QuickTimeWebHelper.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\QuickTimeWebHelper.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\en.lproj\QuickTimeWebHelperLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\en.lproj\QuickTimeWebHelperLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QTPlugin.ocx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeCheck.ocx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\QuickTime.qts [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\QuickTimeVR.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTOControl.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTOLibrary.dll [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG2.qtx [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{commonappdata}\Apple Computer\QuickTime\QuickTime.qtp [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{commonappdata}\Apple Computer\QuickTime\com.apple.QuickTime.plist [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\NDParser.ax [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\NeQTDec.ax [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\MP4Splitter.ax [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\CoreAVCDecoder.ax [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\CoreAVCDecoder.ax [E] L'archive est protégée par mot de passe. (42056)
C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\coreaac.ax [E] L'archive est protégée par mot de passe. (42056)
Fichiers infectés : 0
Total des fichiers : 691969
Total des dossiers : 17685
Taille totale : 124,3 GB
*
* Tâche terminée : jeudi 29 janvier 2009 14:02:00
* Programme était en exécution 5 heure(s), 38 minute(s), 29 seconde(s)
*
qu'en penses tu ?
Cdt
se que je ne comprent pas c'est quil son protéger par un mot de passe et c est pour ca quil ne peux pas les scanné,se sont des fichier zip c'est a dire compressé, tu a pas activé quel que chose pour protéger
salut ramire ,
je ne pense pas avoir activer une fonction mais pourrais tu me dire qu'est ce qui aurais pu faire cette gene
merci
je ne pense pas avoir activer une fonction mais pourrais tu me dire qu'est ce qui aurais pu faire cette gene
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
telecharge et instale clic sur do scan copie colle le rappore sur ta prochain reponse http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
Salut ,
voici mon rapport
qu'est ce que tu en penses? merci de ton aide
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:44:08, on 01/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
voici mon rapport
qu'est ce que tu en penses? merci de ton aide
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:44:08, on 01/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
http://siri.urz.free.fr/Fix/SmitfraudFix.exe,Sélectionner 1 pour créer un rapport et rechercher les fichiers responsables de l'infection, copie et colle le rapport qui teu sera remis.
avec hijaktis fix cette ligne O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
pour avancer fait ceci :
Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.
Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.
Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
voici le rapport ,merci d'avance
Rapport GenProc 2.351 [1] - 02/02/2009 - Windows Vista
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
# Etape 1/ Télécharge :
- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** hp ***
# Etape 2/
Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport C:\TB.txt ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
____________________________________________________________________________________________________________
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
je n'ai rien fait pour l'instant ,j'attends tes conseils pour les differentes manip
au plaisir
steph
Rapport GenProc 2.351 [1] - 02/02/2009 - Windows Vista
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
# Etape 1/ Télécharge :
- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** hp ***
# Etape 2/
Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport C:\TB.txt ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
____________________________________________________________________________________________________________
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
je n'ai rien fait pour l'instant ,j'attends tes conseils pour les differentes manip
au plaisir
steph
ok donc fait ceci pour l'instant et poste moi bien les rapports. Merci.
bonsoir,
ci joint les rapports
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
ci joint les rapports
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Ensuite fait ceci :
Telecharge malwarebytes
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
Tutoriaux
Telecharge malwarebytes
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
PS : les rapport sont aussi rangé dans l onglet rapport/log
Tutoriaux
Bonsoir ,voici le rapport
merci d'avance
warebytes' Anti-Malware 1.20
Version de la base de données: 960
Windows 6.0.6001 Service Pack 1
19:24:31 03/02/2009
mbam-log-2-3-2009 (19-24-31).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 166217
Temps écoulé: 1 hour(s), 0 minute(s), 6 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Ca L'air clean ,j'attends tes suggestions
steph
merci d'avance
warebytes' Anti-Malware 1.20
Version de la base de données: 960
Windows 6.0.6001 Service Pack 1
19:24:31 03/02/2009
mbam-log-2-3-2009 (19-24-31).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 166217
Temps écoulé: 1 hour(s), 0 minute(s), 6 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Ca L'air clean ,j'attends tes suggestions
steph
ensuite
faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner
Puis :
Télécharge Superantispyware (SAS) en cliquant sur ce lien :
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner
Puis :
Télécharge Superantispyware (SAS) en cliquant sur ce lien :
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
bizarre éteind le et recommence.
si tuas beaucoup de choses sur ton pc c'est normale qu'il dure des heures il faut le laisser tourner jusqu'à la fin.
c'est vrai qu'il est pas mal chargé :
il reste 7.48 go de libre sur 106 go mais la premiere fois ,j'ai arrete le scan apres 22 h de scan ,cela me semblait ENORME ,la 2 eme fois ,je l'ai arrete apres 8 h ... car je pensais que c'etait beaucoup trop et qu'il y avait un pb ,je le ressaye et je te tiens au courant car quand je fais avast ,ca dure 4 ,5 h seulement c'est pour ca que cel me paraissait bizarre
il reste 7.48 go de libre sur 106 go mais la premiere fois ,j'ai arrete le scan apres 22 h de scan ,cela me semblait ENORME ,la 2 eme fois ,je l'ai arrete apres 8 h ... car je pensais que c'etait beaucoup trop et qu'il y avait un pb ,je le ressaye et je te tiens au courant car quand je fais avast ,ca dure 4 ,5 h seulement c'est pour ca que cel me paraissait bizarre
salut ,je te joins le log du scan
SUPERAntiSpyware journal de bord
https://www.superantispyware.com/
Généré 02/17/2009 at 09:25 PM
Version du Logiciel : 4.25.1012
Core Rules Database Version : 3746
Trace Rules Database Version: 1714
Genre de Scan : Scan Complète
Temps total du Scan : 10:41:19
Articles du Mémoire analysés : 592
Risques de dommage de Mémoire détectés : 0
Articles du Registre analysés : 8246
Risques de dommage de Registre détectés : 0
Articles de fichier scannés : 2732199
Risques du Dommage de Fichier Détectés : 0
en attente de ton aide
merci , j'ai aussi enlevé environ 20 Go de dossiers (films etc.. ) qui devaient ralentir le pc
SUPERAntiSpyware journal de bord
https://www.superantispyware.com/
Généré 02/17/2009 at 09:25 PM
Version du Logiciel : 4.25.1012
Core Rules Database Version : 3746
Trace Rules Database Version: 1714
Genre de Scan : Scan Complète
Temps total du Scan : 10:41:19
Articles du Mémoire analysés : 592
Risques de dommage de Mémoire détectés : 0
Articles du Registre analysés : 8246
Risques de dommage de Registre détectés : 0
Articles de fichier scannés : 2732199
Risques du Dommage de Fichier Détectés : 0
en attente de ton aide
merci , j'ai aussi enlevé environ 20 Go de dossiers (films etc.. ) qui devaient ralentir le pc
Maintenant une dernière vérif :
https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
salut ,
je joins le log de panda
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-02-19 19:01:46
PROTECTIONS: 4
MALWARE: 12
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1229 [VPS 081122-0] 4.8.1229 Yes Yes
Windows Defender 1.1.1505.0 No Yes
SUPERAntiSpyware 4, 25, 0, 1012 No Yes
avast! antivirus 4.8.1229 [VPS 081122-0] 4.8.1229 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@atdmt[2].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@247realmedia[2].txt
00167672 Cookie/DomainSponsor TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@landing.domainsponsor[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@xiti[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@xiti[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@serving-sys[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@bs.serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@weborama[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@adtech[1].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@fl01.ct2.comclick[1].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@overture[2].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@overture[1].txt
00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@atwola[1].txt
00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@atwola[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@smartadserver[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@smartadserver[1].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location �
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description �
;===================================================================================================================================================================================
;===================================================================================================================================================================================
je joins le log de panda
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-02-19 19:01:46
PROTECTIONS: 4
MALWARE: 12
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1229 [VPS 081122-0] 4.8.1229 Yes Yes
Windows Defender 1.1.1505.0 No Yes
SUPERAntiSpyware 4, 25, 0, 1012 No Yes
avast! antivirus 4.8.1229 [VPS 081122-0] 4.8.1229 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@atdmt[2].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@247realmedia[2].txt
00167672 Cookie/DomainSponsor TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@landing.domainsponsor[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@xiti[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@xiti[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@serving-sys[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@bs.serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@weborama[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@adtech[1].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@fl01.ct2.comclick[1].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@overture[2].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@overture[1].txt
00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@atwola[1].txt
00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@atwola[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@smartadserver[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@smartadserver[1].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location �
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description �
;===================================================================================================================================================================================
;===================================================================================================================================================================================
bien plus de virus. Maintenant un dernier hiajckthis pour fixer les lignes et un petit nettoyage et ce sera fini.
ci joint le log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:44:08, on 01/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:44:08, on 01/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
salut pimprenelle27 ,
je te joins le bon log car j'avais fait l'erreur de te joindre le log de debut fevrier
qu'en penses tu ?
merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:01:58, on 22/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM Startup] c:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Google Update Service (gupdate1c98897227211a4) (gupdate1c98897227211a4) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
je te joins le bon log car j'avais fait l'erreur de te joindre le log de debut fevrier
qu'en penses tu ?
merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:01:58, on 22/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM Startup] c:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Google Update Service (gupdate1c98897227211a4) (gupdate1c98897227211a4) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe