Virus win32: trojan-gen A l'aide

Résolu
Bonjour,
avast me dit que je viens d'etre affecter par le virus: trojan-gen ,
Je n'arrive pas a le traiter (mettre en quarantaine, supprimer....)

Voici mon rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:49:03, on 29/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Julien\Contacts\Desktop\Julien\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [IS CfgWiz] "C:\Program Files\Common Files\Symantec Shared\OPC\{31011D49-D90C-4da0-878B-78D28AD507AF}\cltUIStb.exe" /MODULE CfgWiz /GUID {BC8D3EAF-F864-4d4b-AB4D-B3D0C32E2840} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [HWSetup] \HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.fr/exec/obidos/redirect-home?tag=Toshibafrbholink-21&site=home (file missing)
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/betaactivescan/cabs/as2stubie.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Unknown owner - C:\Program Files\Norton Internet Security\isPwdSvc.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 11810 bytes
Configuration: Windows Vista
Internet Explorer 7.0

19 réponses

  1. Contributeur sécurité
    slt
    donne le rapport avast pour voir le fichier infecté!

    puis sur un ordi un seul antivirus alors vire avast ou norton!

    comme ceci:

    https://www.avast.com/fr-fr/uninstall-utility

    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
    0
    1. mais pour le rapport de avast, je ne me souviens plus de l'emplacement du fichier, je sais quel fichier s'est mais l'emplacement(C://.........) je me souviens plus et depuis le virus ne s'est pas remanifester.
      Voila j'ai virer avast,
      0
      1. Contributeur sécurité
        aie pas de rapport

        pour voir alors:

        scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

        ______________________

        colle le rapport d'un scan en ligne
        avec un des suivants:

        bitdefender en ligne :
        http://www.bitdefender.fr/scan_fr/scan8/ie.html

        Panda en ligne :
        http://pandasoftware.fr

        Kaspersky en ligne
        https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        0
        1. Voila pour Malwarebytes:

          Malwarebytes' Anti-Malware 1.35
          Version de la base de données: 1916
          Windows 6.0.6001 Service Pack 1

          29/03/2009 21:29:07
          mbam-log-2009-03-29 (21-29-07).txt

          Type de recherche: Examen rapide
          Eléments examinés: 58503
          Temps écoulé: 7 minute(s), 18 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 2
          Valeur(s) du Registre infectée(s): 2
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 1

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\desktop sms (Worm.P2P) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\Windows\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
          0
          1. Pour scan en ligne s'est en cour
            0
            1. Contributeur sécurité
              cela prends du temps

              a plus
              0
              1. Le scann en ligne:

                ;***********************************************************************************************************************************************************************************
                ANALYSIS: 2009-03-30 07:37:45
                PROTECTIONS: 3
                MALWARE: 15
                SUSPECTS: 0
                ;***********************************************************************************************************************************************************************************
                PROTECTIONS
                Description Version Active Updated
                ;===================================================================================================================================================================================
                Windows Defender 1.1.1505.0 No Yes
                ;===================================================================================================================================================================================
                MALWARE
                Id Description Type Active Severity Disinfectable Disinfected Location
                ;===================================================================================================================================================================================
                00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\julien@doubleclick[1].txt
                00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@doubleclick[1].txt
                00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\julien@atdmt[3].txt
                00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\julien@atdmt[2].txt
                00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@247realmedia[1].txt
                00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@ad.yieldmanager[1].txt
                00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@serving-sys[1].txt
                00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@bs.serving-sys[2].txt
                00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@weborama[1].txt
                00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@adtech[1].txt
                00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@fl01.ct2.comclick[1].txt
                00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@statse.webtrendslive[2].txt
                00207862 Cookie/did-it TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@did-it[1].txt
                00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Cookies\Low\julien@smartadserver[1].txt
                04312648 Generic Malware Virus/Trojan No 0 Yes No C:\Program Files\myphotobook\xtras\process.exe
                ;===================================================================================================================================================================================
                SUSPECTS
                Sent Location |�Y�8���9
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
                VULNERABILITIES
                Id Severity Description |�Y�8���9
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
                0
                1. Contributeur sécurité
                  ok parfait

                  télécharge OTMoveIt
                  http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

                  double-clique sur OTMoveIt.exe pour le lancer.
                  copie la liste qui se trouve en citation ci-dessous,
                  et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
                  (attention bien mettre :files)

                  :files
                  C:\Program Files\myphotobook\xtras\process.exe
                  :commands
                  [purity]
                  [emptytemp]
                  [start explorer]

                  clique sur MoveIt! pour lancer la suppression.
                  le résultat apparaitra dans le cadre "Results".
                  clique sur Exit pour fermer.
                  poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                  il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                  ________________________

                  utilise pour supprimer tes traces (a faire toutes les semaines )

                  CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
                  (dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
                  https://www.malekal.com/tutoriel-ccleaner/
                  https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                  -----------------------

                  garde cclenaer et malwarebyte en complément de norton (qui n'est pas bon: en payant antivir, G DATA ou bitdefender c'est mieux)

                  ____________________

                  pour virer ce dont tu n'as plus besoin:

                  Télécharge ToolsCleaner sur ton bureau.
                  --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                  # Clique sur Recherche et laisse le scan agir ...
                  # Clique sur Suppression pour finaliser.
                  # Tu peux, si tu le souhaites, te servir des Options facultatives.
                  # Clique sur Quitter pour obtenir le rapport.
                  # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                  _______________________

                  encore des soucis???
                  0
                  1. Voici le rapport:

                    ========== FILES ==========
                    File/Folder C:\Program Files\myphotobook\xtras\process.exe not found.
                    ========== COMMANDS ==========
                    User's Temp folder emptied.
                    User's Internet Explorer cache folder emptied.
                    Windows Temp folder emptied.
                    FireFox cache emptied.
                    Temp folders emptied.
                    Explorer started successfully

                    OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 03312009_174835
                    0
                    1. Contributeur sécurité
                      ok vire si présent ce fichier manuellement

                      C:\Program Files\myphotobook\xtras\process.exe

                      puis fais bien le reste
                      0
                      1. Le rapport ToolsCleaner:

                        [ Rapport ToolsCleaner version 2.3.3 (par A.Rothstein & dj QUIOU) ]

                        --> Recherche:

                        C:\_OtMoveIt: trouvé !
                        C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: trouvé !
                        C:\Users\Julien\Contacts\Desktop\Julien\HijackThis.exe: trouvé !
                        C:\Users\Julien\Contacts\Desktop\Julien\hijackthis.log: trouvé !
                        C:\Users\Julien\Contacts\Desktop\Julien\OTMoveIt3.exe: trouvé !

                        ---------------------------------
                        --> Suppression:

                        C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: supprimé !
                        C:\Users\Julien\Contacts\Desktop\Julien\HijackThis.exe: supprimé !
                        C:\Users\Julien\Contacts\Desktop\Julien\hijackthis.log: supprimé !
                        C:\Users\Julien\Contacts\Desktop\Julien\OTMoveIt3.exe: supprimé !
                        C:\_OtMoveIt: supprimé !
                        0
                        1. Contributeur sécurité
                          encore des soucis???
                          0
                          1. Ba commen dire pour C:\Program Files\myphotobook\xtras\process.exe
                            je suis dans C:\Program Files\myphotobook\xtras\
                            Ya un tas de fichier,
                            en .exe ya shellExecute.exe localVista.exe localXP.exe
                            0
                            1. Contributeur sécurité
                              myphotobook

                              c'est toi qui l'a mis?
                              0
                              1. non,
                                j'utilise jamais ce logiciel
                                0
                                1. La j'ai plus rencontrer de souci
                                  0
                                  1. Contributeur sécurité
                                    alors vire si non utilisé Myphotobook

                                    et voilà

                                    tu peux mettre résolu
                                    0