Probleme Generic!Artemis

Bonjour, Depuis plusieurs jours Mcaffee a identifié que mon ordinateur est infecté avec generic.artemis. j'essaie de m'en débarrassé avec Mcaffee mais il n'arrive pas à le suprimmé. Que dois-je faire? Merci de votre aide.
Configuration: Windows XP
Firefox 3.0.6

67 réponses

Résumé de la discussion

Le problème porte sur une détection récurrente par McAfee de l’infection generic.artemis sur Windows XP et la difficulté à la supprimer, exigeant parfois des outils dédiés lorsque l’antivirus échoue. Les solutions essentielles incluent l’emploi d’outils spécialisés comme OTMoveIt pour supprimer les éléments récalcitrants dans la corbeille et les répertoires système, puis une vérification via OAD, OTMoveIt3 ou une analyse en ligne. En cas de doute ou d’échec, des outils en ligne comme Kaspersky Online Scanner permettent une analyse complémentaire et l’enregistrement du rapport pour suivi ultérieur. Par ailleurs, certaines manipulations exigent d’afficher les fichiers cachés et protégés du système pour localiser les éléments invisibles dans les partitions et éviter leur réapparition.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Télécharge et installe HijackThis .
    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    Choisir « Download Hijackthis Installer »
    Après l'installation, un raccourci sera crée sur le bureau. Double-clique dessus pour le lancer ( si sous Vista --> Click droit et executer en tant qu’administrateur )

    Choisir l'option Do a system scan and save a logfile.
    Le rapport va s'ouvrir. Tu copies/colles le contenu de ce rapport dans ton prochain message

    A+
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:08:28, on 19.02.2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\WiFiConnector\NintendoWFCReg.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\McAfee\MPF\MPFSrv.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\IoctlSvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sunrise\bin\sprtsvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\TUProgSt.exe
      c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
      O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
      O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\2.bin\ASKTBAR.DLL
      O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [VoipDiscount] "C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe" -nosplash -minimized
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancer l'utilitaire d'enregistrement.lnk = C:\Program Files\WiFiConnector\NintendoWFCReg.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O15 - Trusted Zone: http://*.mcafee.com
      O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
      O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
      O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
      O23 - Service: SupportSoft Sprocket Service (sunrise) (sprtsvc_sunrise) - SupportSoft, Inc. - C:\Program Files\Sunrise\bin\sprtsvc.exe
      O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Fichiers communs\SupportSoft\bin\ssrc.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
      O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
      1. Contributeur sécurité
        J'aurais besion de plus d'info.
        Macaffe a détecté un virus. Sais-tu le nom du fichier ?

        Je ne connais pas bien cet antivirus.
        Quand tu fais un scan, y-a-t-il un rapport d'édité ?
        Si oui, peux-tu me le poster ?

        En attendant, fais ceci :

        Télécharge Toolbar-S&D sur ton Bureau :
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Double-clique sur le raccourci de Toolbar-S&D.
        * Sélectionne la langue puis valide.
        * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        * Copie/colle le contenu du rapport qui va s’afficher.
        Si tu ne le trouves pas, il est situé à C:\TB.txt .

        A+
        1. Bonjour,
          voici ce que tu me demande de mcafee :
          j'ai copie le résultat vu que je n'arrive pas a faire une copie colle
          A+

          Generic!Artemis

          E:\RECYCLER\S-1-5-21-57989841-1390067357-682003330-1004\DC383.rar

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : Processeur Intel Pentium II )
          BIOS : BIOS Date: 06/19/08 16:55:05 Ver: 08.00.12
          USER : Jean ( Administrator )
          BOOT : Normal boot
          Antivirus : McAfee VirusScan (Activated)
          Firewall : McAfee Personal Firewall (Activated)
          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:465 Go (Free:339 Go)
          D:\ (CD or DVD)
          E:\ (Local Disk) - NTFS - Total:111 Go (Free:58 Go)
          F:\ (Local Disk) - FAT32 - Total:57 Go (Free:22 Go)
          G:\ (Local Disk) - NTFS - Total:57 Go (Free:47 Go)
          H:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [1] ( 19.02.2009|17:51 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\Program Files\AskTBar
          C:\Program Files\AskTBar\bar
          C:\Program Files\AskTBar\PopSwatr
          C:\Program Files\AskTBar\SrchAstt
          C:\Program Files\AskTBar\bar\1.bin
          C:\Program Files\AskTBar\bar\2.bin
          C:\Program Files\AskTBar\bar\Cache
          C:\Program Files\AskTBar\bar\History
          C:\Program Files\AskTBar\bar\Settings
          C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL.xpx
          C:\Program Files\AskTBar\bar\2.bin\A5POPSWT.DLL
          C:\Program Files\AskTBar\bar\2.bin\ASKTBAR.DLL
          C:\Program Files\AskTBar\bar\Cache\0005C4FD.bin
          C:\Program Files\AskTBar\bar\Cache\0005C693.bin
          C:\Program Files\AskTBar\bar\Cache\0005C7CC.bin
          C:\Program Files\AskTBar\bar\Cache\0007C8FB.bin
          C:\Program Files\AskTBar\bar\Cache\files.ini
          C:\Program Files\AskTBar\bar\History\search2
          C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm
          C:\Program Files\AskTBar\PopSwatr\History
          C:\Program Files\AskTBar\PopSwatr\History\allowed
          C:\Program Files\AskTBar\PopSwatr\History\notallow
          C:\Program Files\AskTBar\SrchAstt\1.bin
          C:\Program Files\AskTBar\SrchAstt\2.bin
          C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL.xpx
          C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL

          -----------\\ Extensions

          (Jean) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "First Home Page"="https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70"
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          1 - "C:\ToolBar SD\TB_1.txt" - 19.02.2009|17:52 - Option : [1]

          -----------\\ Fin du rapport a 17:52:11.14
      2. Contributeur sécurité
        C'est quoi le lecteur E: ?

        1) Relance Toolbar-S&D en double-cliquant sur le raccourci.

        choisis l'option "2" puis valide en appuyant sur "Entrée".
        Ne ferme pas la fenêtre lors de la suppression.

        Un nouveau rapport sera généré, poste son contenu ici.

        2) Télécharge Random's System Information Tool (RSIT) de random/random et enregistre le sur ton Bureau.
        http://images.malwareremoval.com/random/RSIT.exe

        Double-clique sur " RSIT.exe " pour le lancer .
        dans la fenêtre qui va s’ouvrir choisis 2 months pour l'option "List files/folders created ..." ,
        cliques ensuite sur " Continue " pour lancer l'analyse ...

        Si la dernière version de HijackThis n'est pas trouvée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.

        Attends jusqu’à la fin de l’analyse.
        deux rapports vont être generés.

        Poste uniquement le contenu de " log.txt ", " info.txt " ( dans la barre des tâches) garde-le pour l'instant.

        Si tu ne les trouves pas,les rapports sont sauvegardés dans le dossier C:\rsit.

        A+
        1. Logfile of random's system information tool 1.05 (written by random/random)
          Run by Jean at 2009-02-19 19:35:58
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 348 GB (73%) free of 477 GB
          Total RAM: 2047 MB (65% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:36:03, on 19.02.2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16791)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\WiFiConnector\NintendoWFCReg.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
          C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
          c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
          c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
          C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\McAfee\MPF\MPFSrv.exe
          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\IoctlSvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Sunrise\bin\sprtsvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\TUProgSt.exe
          c:\PROGRA~1\mcafee.com\agent\mcagent.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\Outlook Express\msimn.exe
          C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
          c:\PROGRA~1\mcafee\msc\mcshell.exe
          C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
          c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
          C:\WINDOWS\system32\cmd.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          E:\Bordel\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\Jean.exe

          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
          O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKCU\..\Run: [VoipDiscount] "C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe" -nosplash -minimized
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Lancer l'utilitaire d'enregistrement.lnk = C:\Program Files\WiFiConnector\NintendoWFCReg.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O15 - Trusted Zone: http://*.mcafee.com
          O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
          O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
          O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
          O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
          O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
          O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
          O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
          O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
          O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
          O23 - Service: SupportSoft Sprocket Service (sunrise) (sprtsvc_sunrise) - SupportSoft, Inc. - C:\Program Files\Sunrise\bin\sprtsvc.exe
          O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Fichiers communs\SupportSoft\bin\ssrc.exe
          O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
          O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
      3. bonsoir
        voici les rapports que tu me demande mais soit patient car je ne connais pas grand chose en informatique.
        le lecteur E c' est une partition de mon disque dur car mon disque dur et partager en 4 parties C-E-F-G
        merci pour ta patience a +
        1. Contributeur sécurité
          On a tout le temps.
          Si il y a des procédures qui ne se passent pas correctement, dis le moi.

          Tu ne m'a pas posté le rapport de ToolbarS&D avec l'option 2.
          Tu as bien repassé l'outil ?

          - Si oui, tu trouveras le rapport à C:\TB.txt.
          - sinon, regarde le message précédent.

          A+
          1. est-ce que c'est le bon?
            A+

            -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Uniprocessor Free : Processeur Intel Pentium II )
            BIOS : BIOS Date: 06/19/08 16:55:05 Ver: 08.00.12
            USER : Jean ( Administrator )
            BOOT : Normal boot
            Antivirus : McAfee VirusScan (Activated)
            Firewall : McAfee Personal Firewall (Activated)
            A:\ (USB)
            C:\ (Local Disk) - NTFS - Total:465 Go (Free:339 Go)
            D:\ (CD or DVD)
            E:\ (Local Disk) - NTFS - Total:111 Go (Free:58 Go)
            F:\ (Local Disk) - FAT32 - Total:57 Go (Free:22 Go)
            G:\ (Local Disk) - NTFS - Total:57 Go (Free:47 Go)
            H:\ (CD or DVD)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [2] ( 19.02.2009|19:21 )

            -----------\\ SUPPRESSION

            Supprime! - C:\Program Files\AskTBar\bar
            Supprime! - C:\Program Files\AskTBar\PopSwatr
            Echec ! - C:\Program Files\AskTBar\SrchAstt
            Echec ! - C:\Program Files\AskTBar\SrchAstt\2.bin
            Echec ! - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
            Echec ! - C:\Program Files\AskTBar

            -----------\\ DEUXIEME PASSAGE

            Echec ! - C:\Program Files\AskTBar\SrchAstt
            Echec ! - C:\Program Files\AskTBar\SrchAstt\2.bin
            Echec ! - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
            Echec ! - C:\Program Files\AskTBar

            -----------\\ Recherche de Fichiers / Dossiers ...

            C:\Program Files\AskTBar
            C:\Program Files\AskTBar\SrchAstt
            C:\Program Files\AskTBar\SrchAstt\2.bin
            C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL

            -----------\\ Extensions

            (Jean) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "First Home Page"="https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70"
            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Start Page"="https://www.msn.com/fr-fr/"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            1 - "C:\ToolBar SD\TB_1.txt" - 19.02.2009|17:52 - Option : [1]
            2 - "C:\ToolBar SD\TB_2.txt" - 19.02.2009|19:23 - Option : [2]

            -----------\\ Fin du rapport a 19:23:03.01
            1. Contributeur sécurité
              Oui, c'est le bon.
              Tu remarqueras que des dossiers n'ont pas été supprimés.

              Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
              http://oldtimer.geekstogo.com/OTMoveIt3.exe

              Double-clique sur OTMoveIt.exe pour le lancer.
              Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste Instructions for Items to be Moved.

              :Reg
              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
              "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=-

              :Files
              C:\Program Files\AskTBar


              clique sur MoveIt! pour lancer la suppression.
              Le résultat apparaitra dans le cadre "Results".
              Clique sur Exit pour fermer.

              Poste le rapport ( fichier .log ) situé dans C:\_OTMoveIt\MovedFiles.
              Il est possible que ton ordinateur redémarre pour supprimer les fichiers.

              A+
              1. Voici le résultat,
                je me trompe ,ou l'opération a réussi?

                A+

                ========== REGISTRY ==========
                Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\\{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}\ not found.
                ========== FILES ==========
                Folder move failed. C:\Program Files\AskTBar\SrchAstt\2.bin scheduled to be moved on reboot.
                Folder move failed. C:\Program Files\AskTBar\SrchAstt scheduled to be moved on reboot.
                Folder move failed. C:\Program Files\AskTBar scheduled to be moved on reboot.

                OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02192009_205757

                Files moved on Reboot...
                C:\Program Files\AskTBar\SrchAstt\2.bin moved successfully.
                C:\Program Files\AskTBar\SrchAstt moved successfully.
                C:\Program Files\AskTBar moved successfully.
                1. Contributeur sécurité
                  Oui, ça a marché. :-)

                  Tu télécharges MalwareBytes.
                  http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                  Tu l'installes. Choisis les options par défaut.
                  A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
                  Accepte. Après la, mise à jour, le logiciel va s’ouvrir.

                  Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
                  Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
                  Clique sur lancer l’examen.

                  A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
                  Si des infections sont trouvées, clique sur Supprimer la sélection.
                  Tu postes le rapport dans ton prochain message.

                  Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

                  le scan dure en moyenne 50 mn.

                  A+
                  1. Malwarebytes' Anti-Malware 1.34
                    Version de la base de données: 1779
                    Windows 5.1.2600 Service Pack 3

                    19.02.2009 22:52:00
                    mbam-log-2009-02-19 (22-52-00).txt

                    Type de recherche: Examen complet (C:\|E:\|F:\|G:\|)
                    Eléments examinés: 226110
                    Temps écoulé: 1 hour(s), 24 minute(s), 14 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    1. Contributeur sécurité
                      Tu vas vider la corbeille.
                      Le fichier est situé dedans.

                      lance ensuite un scan avec macafee et dis moi si tu as toujours l'infection.

                      A+
                      1. Bonjour,
                        j'ai vidé la corbeille , mai malheureusement le fichier y est toujours
                        A+
                        1. Contributeur sécurité
                          OK,

                          Tu es sur de le chemin que tu m'avais donné pour le fichier dans la corbeille.
                          Je veux dire : la syntaxe doit être exactement celle du chemin réel sinon la manip que tu vas faire ne marchera pas.
                          Essaie déjà avec ceci.

                          Double-clique sur OTMoveIt.exe pour le lancer.
                          Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste Instructions for Items to be Moved.

                          <gras>:Files
                          E:\RECYCLER\{S-1-5-21-57989841-1390067357-682003330-1004}\DC38­3.rar


                          clique sur MoveIt! pour lancer la suppression.
                          Le résultat apparaitra dans le cadre "Results".
                          Clique sur Exit pour fermer.

                          Poste le rapport ( fichier .log ) situé dans C:\_OTMoveIt\MovedFiles.
                          Il est possible que ton ordinateur redémarre pour supprimer les fichiers.

                          A+
                          1. bonjour
                            voici le rapport désolé du retard car je suis parti travaillé
                            A+

                            Error: Unable to interpret <<gras>:Files > in the current context!
                            Error: Unable to interpret <E:\RECYCLER\{S-1-5-21-57989841-1390067357-682003330-1004}\DC38­3.rar > in the current context!

                            OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02202009_174107
                            1. Contributeur sécurité
                              je vois pourquoi cela n'a pas du marché.
                              Essaie avec ceci.

                              Tu copies ceci pour lancer OTMoveIT3.

                              Begin copying:

                              :Files
                              E:\RECYCLER\{S-1-5-21-57989841-1390067357-682003330-1004}\DC38­3.rar


                              Poste moi le rapport.

                              A+
                              1. Error: Unable to interpret <Begin copying: > in the current context!
                                ========== FILES ==========
                                File/Folder E:\RECYCLER\{S-1-5-21-57989841-1390067357-682003330-1004}\DC38­3.rar not found.

                                OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02202009_184957
                                1. Contributeur sécurité
                                  Rien n'est certain sur la suppression de ce fichier.
                                  Je me fie à l'info que tu m'as donné.

                                  On va la rechercher d'une autre façon.

                                  Télécharge OAD et enregistre le sur ton bureau
                                  http://sosvirus.changelog.fr/OAD.exe

                                  • Double clique sur le OAD pour le lancer.
                                  • dans la fenêtre qui va s'ouvrir, tape le nom de fichier à rechercher, puis valide par Entrée

                                  Nom du fichier : DC38­3.rar

                                  • Choisis le type de recherche : sélectionne l'option 6 puis valide par Entrée.

                                  OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
                                  Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

                                  Fais un copier / coller de ce rapport dans ton prochain post.

                                  Note : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)

                                  A+
                                  1. bonsoir
                                    il c' est passe une chose étrange quand j' ai voulu charger ton links , un message de mc affee est venu dire qu'il a arrêter un cheval de trois et je n' arrive pas a le charger fire fox refuse dele chargement .
                                    a+
                                    1. Firefox ne peut trouver le fichier à l'adresse http://sosvirus.changelog.fr/OAD.exe.
                                      • 1
                                      • 2
                                      • 3
                                      • 4