Htlm ifram-inf

Résolu
Bonjour,

je viens à vous car je ne sais plus quoi faire. hier j'ai ouvert un fichier et avast m'a alerté d'un virus qui s'appelle htlm ifram-inf il y avait un message d'alerte et seule solution c'était d'abandonner la connexion. j'ai passé malwarebyte qui a detecté des choses et enlevé ensuite scan d'avast au démarrage qui n'a rien trouvé. l'alerte a continué à apparaitre j'ai donc, par les conseils d'une amie, enlevé avast mis antivir et pc tools spyware doctor, j'ai des alertes d'antivir spyware doctor a trouvé des choses mais pour éliminier il faut payer. Ce matin, j'ai toujours cette alerte.

Que faire je suis complètement perdu et ne veux pas devoir formater mon pc, sauf si plus d'espoir lol

merci à tous d'avance
Configuration: Windows Vista
Opera 9.64

22 réponses

Résumé de la discussion

Problème signalé avec des alertes antivirales persistantes après l'ouverture d'un fichier, Avast détectant un virus nommé htlm ifram-inf et des messages d'alerte empêchant la connexion, malgré plusieurs nettoyages. Des solutions alternatives ont été proposées, notamment des nettoyages avec Malwarebytes, des remises en route du PC après des rapports, et l'emploi d'outils comme Navilog1, RSIT ou Toolbar-S&D pour diagnostiquer et générer des rapports. Des conseils variés utilisent des outils parfois non vérifiés, certains recommandant l'installation de programmes comme Navilog1 ou Toolbar-S&D et l'exécution de procédures démontrant des risques potentiels pour la sécurité.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Binjour,

    si tu as un rapport de spyware doctor poste le.

    ==============

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    1
    1. re bonjour, j'ai relancé spyware doctor qui n'a rien trouvé donc pas de rapport.

      je te mets le rapport log

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by stephanie at 2009-04-04 11:26:54
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
      System drive C: has 108 GB (73%) free of 148 GB
      Total RAM: 3071 MB (54% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:27:17, on 04/04/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
      Boot mode: Normal

      Running processes:
      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\Ati2evxx.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\Ati2evxx.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\Windows\system32\Dwm.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\RtHDVCpl.exe
      C:\Windows\System32\nvraidservice.exe
      C:\Program Files\McAfee.com\Agent\mcagent.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Windows\System32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\taskeng.exe
      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\Program Files\SiteAdvisor\6172\SAService.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      C:\Windows\system32\WUDFHost.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Program Files\Windows Media Player\wmpnetwk.exe
      C:\Windows\System32\mobsync.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      C:\Windows\system32\wbem\unsecapp.exe
      c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
      C:\Program Files\Savescreen\Savescreen.exe
      C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
      C:\Windows\explorer.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\IEUser.exe
      C:\Program Files\Spyware Doctor\pctsGui.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\SearchProtocolHost.exe
      C:\Program Files\Opera\opera.exe
      C:\Users\stephanie\AppData\Local\Opera\Opera\profile\cache4\temporary_download\RSIT.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Program Files\trend micro\stephanie.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
      R3 - URLSearchHook: toox.com Toolbar - {81b9f7e7-c6bc-40e9-9f40-2e373ec14e94} - C:\Program Files\toox.com\tbtoox.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: toox.com Toolbar - {81b9f7e7-c6bc-40e9-9f40-2e373ec14e94} - C:\Program Files\toox.com\tbtoox.dll
      O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {a841a1c1-4687-4285-89fe-e9df6c5ed4c6} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
      O2 - BHO: horizonads browser enhancer - {FC76BE37-64E5-55F3-0404-5CFD2BA9C1AD} - C:\Windows\system32\ndkxhnddhm.dll (file missing)
      O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O3 - Toolbar: toox.com Toolbar - {81b9f7e7-c6bc-40e9-9f40-2e373ec14e94} - C:\Program Files\toox.com\tbtoox.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
      O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Groom - {66F83792-DAE1-4823-8F20-ADA94B33A4FF} - C:\Program Files\Toox\Groom\Groom.exe (HKCU)
      O13 - Gopher Prefix:
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
      O22 - SharedTaskScheduler: Stardock Vista ControlPanel Extension - {EC654325-1273-C2A9-2B7C-45D29BCE68FD} - C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\DesktopControlPanel.dll
      O22 - SharedTaskScheduler: Deskscapes - {EC654325-1273-C2A9-2B7C-45D29BCE68FB} - C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\deskscapes.dll
      O22 - SharedTaskScheduler: StardockDreamController - {EC654325-1273-C2A9-2B7C-45D29BCE68FF} - C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\DreamControl.dll
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
      0
  2. Contributeur sécurité
    Re,

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier : C:\Windows\system32\hydqujzhzr.exe

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

    =====

    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :

    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    * Lance l'installation du programme en exécutant le fichier téléchargé.
    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    * Poste le rapport généré. (C:\TB.txt)
    1
    1. Antivirus Version Dernière mise à jour Résultat
      a-squared 4.0.0.101 2009.04.04 -
      AhnLab-V3 5.0.0.2 2009.04.03 -
      AntiVir 7.9.0.129 2009.04.03 -
      Antiy-AVL 2.0.3.1 2009.04.04 -
      Authentium 5.1.2.4 2009.04.04 -
      Avast 4.8.1335.0 2009.04.03 -
      AVG 8.5.0.285 2009.04.03 -
      BitDefender 7.2 2009.04.04 -
      CAT-QuickHeal 10.00 2009.04.04 -
      ClamAV 0.94.1 2009.04.04 -
      Comodo 1099 2009.04.04 -
      DrWeb 4.44.0.09170 2009.04.04 -
      eSafe 7.0.17.0 2009.04.02 -
      eTrust-Vet 31.6.6435 2009.04.03 -
      F-Prot 4.4.4.56 2009.04.03 -
      F-Secure 8.0.14470.0 2009.04.03 -
      Fortinet 3.117.0.0 2009.04.04 -
      GData 19 2009.04.04 -
      Ikarus T3.1.1.49.0 2009.04.04 -
      K7AntiVirus 7.10.692 2009.04.03 -
      Kaspersky 7.0.0.125 2009.04.04 -
      McAfee 5573 2009.04.03 -
      McAfee+Artemis 5573 2009.04.03 -
      McAfee-GW-Edition 6.7.6 2009.04.03 -
      Microsoft 1.4502 2009.04.04 -
      NOD32 3987 2009.04.04 -
      Norman 6.00.06 2009.04.03 -
      nProtect 2009.1.8.0 2009.04.04 -
      Panda 10.0.0.14 2009.04.04 -
      PCTools 4.4.2.0 2009.04.03 -
      Prevx1 V2 2009.04.04 -
      Rising 21.23.41.00 2009.04.03 -
      Sophos 4.40.0 2009.04.04 -
      Sunbelt 3.2.1858.2 2009.04.04 -
      Symantec 1.4.4.12 2009.04.04 -
      TheHacker 6.3.4.0.301 2009.04.03 -
      TrendMicro 8.700.0.1004 2009.04.03 -
      VBA32 3.12.10.2 2009.04.03 -
      ViRobot 2009.4.4.1678 2009.04.04 -
      VirusBuster 4.6.5.0 2009.04.03 -
      Information additionnelle
      File size: 105313 bytes
      MD5...: 22ead2e46c520ba226633de9f6fddd07
      SHA1..: a1214163aa0c212e0d4c4cb4395b973cffc4db55
      SHA256: 63bec5c256d860125c6a63f765001eedc3c9d1100454cf9791a492de955e1756
      SHA512: 74a675d3d6da00182a4257f5ac5f9d5310d4bcaad00c8a2f2e98d05d45860451
      a3503b2c6bf9ff65490721d4e512968c6b125060aebd7be9652eda1384ad8d3a
      ssdeep: 3072:9Yg4pumJ/4820c77axC/KfumLyy9/7Cxw4N00:9lvac7OCcyyBexwA
      PEiD..: -
      TrID..: File type identification
      Win32 Executable MS Visual C++ (generic) (65.2%)
      Win32 Executable Generic (14.7%)
      Win32 Dynamic Link Library (generic) (13.1%)
      Generic Win/DOS Executable (3.4%)
      DOS Executable Generic (3.4%)
      PEInfo: PE Structure information

      ( base data )
      entrypointaddress.: 0x323c
      timedatestamp.....: 0x498a4814 (Thu Feb 05 01:59:48 2009)
      machinetype.......: 0x14c (I386)

      ( 5 sections )
      name viradd virsiz rawdsiz ntrpy md5
      .text 0x1000 0x5a56 0x5c00 6.42 7e9e633fd2aedade49bf819fab33d557
      .rdata 0x7000 0x1190 0x1200 5.18 db16645055619c0cc73276ff5c3adb75
      .data 0x9000 0x1af98 0x400 4.71 a59d6ff4f72ca84cc2dea3b332090bfb
      .ndata 0x24000 0xd000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
      .rsrc 0x31000 0x908 0xa00 3.85 0cfded4674a1f5d382be9194ea29a4a7

      ( 8 imports )
      > KERNEL32.dll: CompareFileTime, SearchPathA, GetShortPathNameA, GetFullPathNameA, MoveFileA, SetCurrentDirectoryA, GetFileAttributesA, GetLastError, CreateDirectoryA, SetFileAttributesA, Sleep, GetTickCount, CreateFileA, GetFileSize, GetModuleFileNameA, GetCurrentProcess, CopyFileA, ExitProcess, SetFileTime, GetTempPathA, GetCommandLineA, SetErrorMode, LoadLibraryA, lstrcpynA, GetDiskFreeSpaceA, GlobalUnlock, GlobalLock, CreateThread, CreateProcessA, RemoveDirectoryA, GetTempFileNameA, lstrlenA, lstrcatA, GetSystemDirectoryA, GetVersion, CloseHandle, lstrcmpiA, lstrcmpA, ExpandEnvironmentStringsA, GlobalFree, GlobalAlloc, WaitForSingleObject, GetExitCodeProcess, GetModuleHandleA, LoadLibraryExA, GetProcAddress, FreeLibrary, MultiByteToWideChar, WritePrivateProfileStringA, GetPrivateProfileStringA, WriteFile, ReadFile, MulDiv, SetFilePointer, FindClose, FindNextFileA, FindFirstFileA, DeleteFileA, GetWindowsDirectoryA
      > USER32.dll: EndDialog, ScreenToClient, GetWindowRect, EnableMenuItem, GetSystemMenu, SetClassLongA, IsWindowEnabled, SetWindowPos, GetSysColor, GetWindowLongA, SetCursor, LoadCursorA, CheckDlgButton, GetMessagePos, LoadBitmapA, CallWindowProcA, IsWindowVisible, CloseClipboard, SetClipboardData, EmptyClipboard, RegisterClassA, TrackPopupMenu, AppendMenuA, CreatePopupMenu, GetSystemMetrics, SetDlgItemTextA, GetDlgItemTextA, MessageBoxIndirectA, CharPrevA, DispatchMessageA, PeekMessageA, DestroyWindow, CreateDialogParamA, SetTimer, SetWindowTextA, PostQuitMessage, SetForegroundWindow, wsprintfA, SendMessageTimeoutA, FindWindowExA, SystemParametersInfoA, CreateWindowExA, GetClassInfoA, DialogBoxParamA, CharNextA, OpenClipboard, ExitWindowsEx, IsWindow, GetDlgItem, SetWindowLongA, LoadImageA, GetDC, EnableWindow, InvalidateRect, SendMessageA, DefWindowProcA, BeginPaint, GetClientRect, FillRect, DrawTextA, EndPaint, ShowWindow
      > GDI32.dll: SetBkColor, GetDeviceCaps, DeleteObject, CreateBrushIndirect, CreateFontIndirectA, SetBkMode, SetTextColor, SelectObject
      > SHELL32.dll: SHGetPathFromIDListA, SHBrowseForFolderA, SHGetFileInfoA, ShellExecuteA, SHFileOperationA, SHGetSpecialFolderLocation
      > ADVAPI32.dll: RegQueryValueExA, RegSetValueExA, RegEnumKeyA, RegEnumValueA, RegOpenKeyExA, RegDeleteKeyA, RegDeleteValueA, RegCloseKey, RegCreateKeyExA
      > COMCTL32.dll: ImageList_AddMasked, ImageList_Destroy, -, ImageList_Create
      > ole32.dll: CoTaskMemFree, OleInitialize, OleUninitialize, CoCreateInstance
      > VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA

      ( 0 exports )
      RDS...: NSRL Reference Data Set

      -----------\\ ToolBar S&D 1.2.8 XP/Vista

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
      BIOS : BIOS Date: 05/23/08 16:37:53 Ver: 08.00.15
      USER : stephanie ( Administrator )
      BOOT : Normal boot
      C:\ (Local Disk) - NTFS - Total:144 Go (Free:105 Go)
      D:\ (Local Disk) - NTFS - Total:144 Go (Free:143 Go)
      E:\ (CD or DVD) - CDFS - Total:4 Go (Free:0 Go)
      F:\ (USB)
      G:\ (USB)
      H:\ (USB)
      I:\ (USB)

      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
      Option : [1] ( 04/04/2009|11:53 )

      [ UAC => 1 ]

      -----------\\ Recherche de Fichiers / Dossiers ...

      C:\Program Files\GamesBar
      C:\Program Files\GamesBar\Localization-French.ini
      C:\Program Files\GamesBar\Localization2-French.ini
      C:\Windows\Burn4Free_Toolbar_Uninstaller_528.exe
      C:\Users\STEPHA~1\AppData\Local\Temp\nsmE546.tmp

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\Windows\\system32\\blank.htm"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Start Page"="about:blank"
      "Url"="https://www.msn.com/fr-fr/actualite/"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Start Page"="https://home.sweetim.com/"
      "Default_Page_URL"="https://fr.yahoo.com/"
      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

      --------------------\\ Recherche d'autres infections

      C:\Users\STEPHA~1\AppData\Roaming\live-player
      C:\Users\STEPHA~1\AppData\Roaming\live-player\liveplayer.s3db
      [b]==> EGDACCESS <==/b

      --------------------\\ Cracks & Keygens ..

      C:\Users\STEPHA~1\AppData\Local\Opera\Opera\profile\images\http%3A%2F%2Fwww.crackserialcodes.com%2Ffavicon.ico
      C:\Users\STEPHA~1\AppData\Local\Opera\Opera\profile\images\www.crackserialcodes.com.idx
      C:\Users\STEPHA~1\Desktop\crack
      C:\Users\STEPHA~1\Desktop\crack\9down.jpg
      C:\Users\STEPHA~1\Desktop\crack\arn.nfo
      C:\PROGRA~2\SpecialBit\Haunted Hotel 2\cached\sounds\nearBoiler\WOOD CRACKING 1.wav

      [ UAC => 1 ]

      1 - "C:\ToolBar SD\TB_1.txt" - 04/04/2009|11:54 - Option : [1]

      -----------\\ Fin du rapport a 11:54:05,96

      par contre j'attends quand mm le rapport de spyware doctor car je n'avais pas fait une analyse complète je te la donne dès que je l'ai

      merci beaucoup
      0
  3. Contributeur sécurité
    Re,

    ta politique de crack est un risque de sécurité permanent.

    =================
    Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
    ! Ne ferme pas la fenêtre lors de la suppression !
    Un rapport sera généré, poste son contenu ici.

    =================

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

    en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
    1
    1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
      BIOS : BIOS Date: 05/23/08 16:37:53 Ver: 08.00.15
      USER : stephanie ( Administrator )
      BOOT : Normal boot
      C:\ (Local Disk) - NTFS - Total:144 Go (Free:105 Go)
      D:\ (Local Disk) - NTFS - Total:144 Go (Free:143 Go)
      E:\ (CD or DVD) - CDFS - Total:4 Go (Free:0 Go)
      F:\ (USB)
      G:\ (USB)
      H:\ (USB)
      I:\ (USB)

      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
      Option : [2] ( 04/04/2009|12:09 )

      [ UAC => 1 ]

      -----------\\ Recherche de Fichiers / Dossiers ...

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\Windows\\system32\\blank.htm"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Start Page"="about:blank"
      "Url"="https://www.msn.com/fr-fr/actualite/"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Start Page"="https://www.msn.com/fr-fr/"
      "Default_Page_URL"="https://fr.yahoo.com/"
      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

      --------------------\\ Recherche d'autres infections

      C:\Users\STEPHA~1\AppData\Roaming\live-player
      C:\Users\STEPHA~1\AppData\Roaming\live-player\liveplayer.s3db
      [b]==> EGDACCESS <==/b

      --------------------\\ Cracks & Keygens ..

      C:\Users\STEPHA~1\AppData\Local\Opera\Opera\profile\images\http%3A%2F%2Fwww.crackserialcodes.com%2Ffavicon.ico
      C:\Users\STEPHA~1\AppData\Local\Opera\Opera\profile\images\www.crackserialcodes.com.idx
      C:\Users\STEPHA~1\Desktop\crack
      C:\Users\STEPHA~1\Desktop\crack\9down.jpg
      C:\Users\STEPHA~1\Desktop\crack\arn.nfo
      C:\PROGRA~2\SpecialBit\Haunted Hotel 2\cached\sounds\nearBoiler\WOOD CRACKING 1.wav

      [ UAC => 1 ]

      1 - "C:\ToolBar SD\TB_1.txt" - 04/04/2009|11:54 - Option : [1]
      2 - "C:\ToolBar SD\TB_2.txt" - 04/04/2009|12:08 - Option : [2]
      3 - "C:\ToolBar SD\TB_3.txt" - 04/04/2009|12:10 - Option : [2]

      -----------\\ Fin du rapport a 12:10:43,58

      Search Navipromo version 3.7.6 commencé le 04/04/2009 à 12:12:21,66

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
      BIOS : BIOS Date: 05/23/08 16:37:53 Ver: 08.00.15
      USER : stephanie ( Administrator )
      BOOT : Normal boot

      C:\ (Local Disk) - NTFS - Total:144 Go (Free:105 Go)
      D:\ (Local Disk) - NTFS - Total:144 Go (Free:143 Go)
      E:\ (CD or DVD) - CDFS - Total:4 Go (Free:0 Go)
      F:\ (USB)
      G:\ (USB)
      H:\ (USB)
      I:\ (USB)

      Recherche executé en mode normal

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\stepha~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\stephanie\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\stephanie\AppData\Local" ***

      *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local" ***

      *** Recherche dossiers dans "C:\Users\stephanie\AppData\Roaming" ***

      ...\Live-Player trouvé !

      *** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\stephanie\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\stephanie\AppData\Local\virtualstore\windows\system32" *

      * Recherche dans "C:\Users\stephanie\AppData\Local" *

      * Recherche dans "C:\Users\INVIT~1\AppData\Local" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\stephanie\AppData\Local\Microsoft" :

      * Dans "C:\Users\stephanie\AppData\Local\virtualstore\windows\system32" :

      * Dans "C:\Users\stephanie\AppData\Local" :

      * Dans "C:\Users\INVIT~1\AppData\Local" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :

      *** Analyse terminée le 04/04/2009 à 12:25:06,10 ***

      je te mets un screen de spyware doctor car je n'arrive pas à avoir un rapport

      [URL=http://www.casimages.com][img]http://nsa06.casimages.com/img/2009/04/04/090404122804844337.jpg/img/URL

      quand tu parle de politique de crack je ne comprends pas dsl je sais mm pas ce qu'est un crack ^^
      1
      1. Contributeur sécurité
        Re,

        Veille à ce que le le contrôle des comptes utilisateurs (UAC) soit désactivé.
        Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

        Au menu principal, Fais le choix 3
        Laisse toi guider et patiente.
        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
        Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaître
        Réactive le contrôle des comptes utilisateurs (UAC)

        S:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Cela te fera apparaître ton bureau
        ===========

        Remets un rapport RSIT

        ==============

        C:\Users\STEPHA~1\Desktop\crack
        C:\Users\STEPHA~1\Desktop\crack\9down.jpg
        C:\Users\STEPHA~1\Desktop\crack\arn.nfo
        1
        1. re,

          voici le rapport

          Clean Navipromo version 3.7.6 commencé le 04/04/2009 à 16:16:40,17

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "stephanie"

          Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

          Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
          BIOS : BIOS Date: 05/23/08 16:37:53 Ver: 08.00.15
          USER : stephanie ( Administrator )
          BOOT : Normal boot

          C:\ (Local Disk) - NTFS - Total:144 Go (Free:102 Go)
          D:\ (Local Disk) - NTFS - Total:144 Go (Free:143 Go)
          E:\ (CD or DVD) - CDFS - Total:4 Go (Free:0 Go)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)

          Mode suppression automatique
          sans prise en charge résultats Catchme et GNS

          Nettoyage exécuté au redémarrage de l'ordinateur

          *** Suppression dossiers dans "C:\Windows" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

          *** Suppression dossiers dans "C:\ProgramData" ***

          *** Suppression dossiers dans c:\users\stepha~1\appdata\roaming\micros~1\windows\startm~1\programs ***

          *** Suppression dossiers dans "C:\Users\stephanie\AppData\Local\virtualstore\Program Files" ***

          *** Suppression dossiers dans "C:\Users\stephanie\AppData\Local" ***

          *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local" ***

          *** Suppression dossiers dans "C:\Users\stephanie\AppData\Roaming" ***

          ...\Live-Player ...suppression...
          ...\Live-Player supprimé !

          *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\Windows\Temp effectué !
          Nettoyage contenu C:\Users\STEPHA~1\AppData\Local\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\Windows\system32" *

          * Dans "C:\Users\stephanie\AppData\Local\Microsoft" *

          * Dans "C:\Users\stephanie\AppData\Local\virtualstore\windows\system32" *

          * Dans "C:\Users\stephanie\AppData\Local" *

          * Dans "C:\Users\INVIT~1\AppData\Local" *

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Recherche autres dossiers et fichiers connus ***

          *** Nettoyage terminé le 04/04/2009 à 16:20:48,77 ***
          0
      2. Contributeur sécurité
        Re,

        1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

        2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

        https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

        3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

        4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

        5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

        6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

        7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

        8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

        9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

        10) Si des malwares ont été détectés, leur liste s'affiche.
        En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

        11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

        12) Ferme MBAM en cliquant sur Quitter.

        13) Poste le rapport dans ta réponse
        1
        1. voici le rapport

          Malwarebytes' Anti-Malware 1.35
          Version de la base de données: 1939
          Windows 6.0.6001 Service Pack 1

          04/04/2009 17:27:12
          mbam-log-2009-04-04 (17-27-12).txt

          Type de recherche: Examen rapide
          Eléments examinés: 64717
          Temps écoulé: 3 minute(s), 39 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 1
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 1

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hydqujzhzr (Adware.HorizonAds) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\Windows\System32\hydqujzhzr.exe (Adware.HorizonAds) -> Quarantined and deleted successfully.
          0
      3. Contributeur sécurité
        Re,

        fais redémarrer l'ordi et remets un rapport RSIT
        1
        1. dsl j'ai du m'absenter voici le rapport

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by stephanie at 2009-04-04 19:29:16
          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
          System drive C: has 104 GB (70%) free of 148 GB
          Total RAM: 3071 MB (64% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:29:33, on 04/04/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\System32\smss.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\wininit.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\services.exe
          C:\Windows\system32\lsass.exe
          C:\Windows\system32\lsm.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\winlogon.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\Ati2evxx.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\SLsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\Ati2evxx.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Windows\System32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\taskeng.exe
          C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          C:\Program Files\Spyware Doctor\pctsAuxs.exe
          C:\Program Files\Spyware Doctor\pctsSvc.exe
          C:\Program Files\SiteAdvisor\6172\SAService.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Spyware Doctor\pctsTray.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\SearchIndexer.exe
          C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
          C:\Windows\system32\WUDFHost.exe
          C:\Windows\system32\wbem\wmiprvse.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\RtHDVCpl.exe
          C:\Windows\system32\wbem\wmiprvse.exe
          C:\Windows\System32\nvraidservice.exe
          C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
          C:\Program Files\McAfee.com\Agent\mcagent.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
          C:\Program Files\Windows Media Player\wmpnetwk.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\Opera\opera.exe
          C:\Windows\system32\SearchProtocolHost.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Users\stephanie\AppData\Local\Opera\Opera\profile\cache4\temporary_download\RSIT (1).exe
          C:\Program Files\trend micro\stephanie.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
          R3 - URLSearchHook: toox.com Toolbar - {81b9f7e7-c6bc-40e9-9f40-2e373ec14e94} - C:\Program Files\toox.com\tbtoox.dll
          O1 - Hosts: ::1 localhost
          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: toox.com Toolbar - {81b9f7e7-c6bc-40e9-9f40-2e373ec14e94} - C:\Program Files\toox.com\tbtoox.dll
          O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: (no name) - {a841a1c1-4687-4285-89fe-e9df6c5ed4c6} - (no file)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
          O2 - BHO: (no name) - {FC76BE37-64E5-55F3-0404-5CFD2BA9C1AD} - (no file)
          O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
          O3 - Toolbar: toox.com Toolbar - {81b9f7e7-c6bc-40e9-9f40-2e373ec14e94} - C:\Program Files\toox.com\tbtoox.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
          O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Global Startup: Empowering Technology Launcher.lnk = ?
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
          O9 - Extra button: Groom - {66F83792-DAE1-4823-8F20-ADA94B33A4FF} - C:\Program Files\Toox\Groom\Groom.exe (HKCU)
          O13 - Gopher Prefix:
          O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
          O22 - SharedTaskScheduler: Stardock Vista ControlPanel Extension - {EC654325-1273-C2A9-2B7C-45D29BCE68FD} - C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\DesktopControlPanel.dll
          O22 - SharedTaskScheduler: Deskscapes - {EC654325-1273-C2A9-2B7C-45D29BCE68FB} - C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\deskscapes.dll
          O22 - SharedTaskScheduler: StardockDreamController - {EC654325-1273-C2A9-2B7C-45D29BCE68FF} - C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\DreamControl.dll
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
          O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
          O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
          0
      4. Contributeur sécurité
        Re,

        tu as volontairement installé tout ça :

        2009-04-03 16:40:44 ----D---- C:\Program Files\Horizonads Games Collection
        2009-04-03 15:10:20 ----D---- C:\Program Files\Mystic Inn
        2009-04-03 14:23:17 ----D---- C:\ProgramData\FarmFrenzy-PizzaParty
        2009-04-03 12:41:52 ----D---- C:\Program Files\Farm Frenzy Pizza Party
        2009-04-03 12:17:59 ----D---- C:\Program Files\Mystery Case Files - Huntsville
        2009-04-03 11:53:24 ----DC---- C:\Boonty

        Avant ton problème ?
        1
        1. 2009-04-03 12:41:52 ----D---- C:\Program Files\Farm Frenzy Pizza Party
          2009-04-03 12:17:59 ----D---- C:\Program Files\Mystery Case Files - Huntsville

          ces deux là oui
          0
        2. @stephle premier sur bigfish le second sur orange.fr
          0
      5. Contributeur sécurité
        Re,

        tu peux poster C:\rsit\info.txt
        1
        1. Contributeur sécurité
          Re,

          clic droit sur C:\Windows\ffkcx.txt , choisis renommer et appelle le C:\Windows\ffkcx.txt.vir

          Désinstalle Mystic Inn

          Supprime C:\Program Files\Horizonads Games Collection

          Fais redémarrer l'ordi.

          Encore des soucis ?
          1
          1. voici ce que dit antivir après le scan

            Avira AntiVir Personal
            Date de création du fichier de rapport : samedi 4 avril 2009 10:22

            La recherche porte sur 1339172 souches de virus.

            Détenteur de la licence :Avira AntiVir PersonalEdition Classic
            Numéro de série : 0000149996-ADJIE-0001
            Plateforme : Windows Vista
            Version de Windows :(Service Pack 1) [6.0.6001]
            Mode Boot : Démarré normalement
            Identifiant : SYSTEM
            Nom de l'ordinateur :PC-DE-STEPHANIE

            Informations de version :
            BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
            AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
            AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
            LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
            LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
            ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 17:22:48
            ANTIVIR2.VDF : 7.1.3.0 1330176 Bytes 01/04/2009 17:23:12
            ANTIVIR3.VDF : 7.1.3.13 57344 Bytes 03/04/2009 17:23:14
            Version du moteur: 8.2.0.138
            AEVDF.DLL : 8.1.1.0 106868 Bytes 03/04/2009 17:23:49
            AESCRIPT.DLL : 8.1.1.73 373114 Bytes 03/04/2009 17:23:47
            AESCN.DLL : 8.1.1.10 127348 Bytes 03/04/2009 17:23:44
            AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
            AEPACK.DLL : 8.1.3.12 397687 Bytes 03/04/2009 17:23:41
            AEOFFICE.DLL : 8.1.0.36 196987 Bytes 03/04/2009 17:23:35
            AEHEUR.DLL : 8.1.0.114 1700214 Bytes 03/04/2009 17:23:32
            AEHELP.DLL : 8.1.2.2 119158 Bytes 03/04/2009 17:23:23
            AEGEN.DLL : 8.1.1.33 340340 Bytes 03/04/2009 17:23:21
            AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
            AECORE.DLL : 8.1.6.7 176502 Bytes 03/04/2009 17:23:18
            AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
            AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
            AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
            AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 11:02:15
            AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
            RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
            RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

            Configuration pour la recherche actuelle :
            Nom de la tâche..................: Contrôle intégral du système
            Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
            Documentation....................: bas
            Action principale................: interactif
            Action secondaire................: ignorer
            Recherche sur les secteurs d'amorçage maître: marche
            Recherche sur les secteurs d'amorçage: marche
            Secteurs d'amorçage..............: C:, D:,
            Recherche dans les programmes actifs: marche
            Recherche en cours sur l'enregistrement: marche
            Recherche de Rootkits............: arrêt
            Fichier mode de recherche........: Sélection de fichiers intelligente
            Recherche sur les archives.......: marche
            Limiter la profondeur de récursivité: 20
            Archive Smart Extensions.........: marche
            Heuristique de macrovirus........: marche
            Heuristique fichier..............: moyen

            Début de la recherche : samedi 4 avril 2009 10:22

            La recherche sur les processus démarrés commence :
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nero.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'NeroStartSmart.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Savescreen.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'McNASvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mcmscsvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SAService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'pctsSvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'pctsAuxs.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'CLMSServer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'eRAgent.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'pctsTray.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mcagent.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvraidservice.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '76' processus ont été contrôlés avec '76' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD1
            [INFO] Aucun virus trouvé !
            [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
            [INFO] Veuillez relancer la recherche avec les droits d'administrateur
            Secteur d'amorçage maître HD2
            [INFO] Aucun virus trouvé !
            [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
            [INFO] Veuillez relancer la recherche avec les droits d'administrateur
            Secteur d'amorçage maître HD3
            [INFO] Aucun virus trouvé !
            [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
            [INFO] Veuillez relancer la recherche avec les droits d'administrateur
            Secteur d'amorçage maître HD4
            [INFO] Aucun virus trouvé !
            [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
            [INFO] Veuillez relancer la recherche avec les droits d'administrateur

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage 'D:\'
            [INFO] Aucun virus trouvé !

            La recherche sur les renvois aux fichiers exécutables (registre) commence.
            Le registre a été contrôlé ( '45' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\' <ACER>
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            C:\Program Files\Adobe\Reader 9.0\Setup Files\{AC76BA86-7AD7-1036-7B44-A91000000001}\Data1.cab
            [0] Type d'archive: CAB (Microsoft)
            --> Hls.fra
            [AVERTISSEMENT] Impossible d'écrire le fichier !
            --> MinionPro_Bold.otf
            [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
            Recherche débutant dans 'D:\' <DATA>

            Fin de la recherche : samedi 4 avril 2009 10:59
            Temps nécessaire: 37:17 Minute(s)

            La recherche a été effectuée intégralement

            19836 Les répertoires ont été contrôlés
            237734 Des fichiers ont été contrôlés
            0 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            0 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            1 Impossible de contrôler des fichiers
            237733 Fichiers non infectés
            3320 Les archives ont été contrôlées
            7 Avertissements
            0 Consignes

            je me demande si le virus est bien parti

            merci
            0
            1. un ti up :)
              0
          2. Lyonnais?? tu est parti manger ou parti en week? lol
            0
            1. info.txt logfile of random's system information tool 1.06 2009-04-04 11:27:22

              ======Uninstall list======

              -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
              -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
              32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
              Acer Arcade Live Main Page-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}\SETUP.exe" -uninstall
              Acer DV Magician-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6EFFB76-4A07-11DA-9D78-000129760D75}\SETUP.exe" -uninstall
              Acer DVDivine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B145EC69-66F5-11D8-9D75-000129760D75}\SETUP.exe" -uninstall
              Acer GameZone Console DTV 2.0.1.1-->"C:\Program Files\Acer GameZone\GameConsole\unins000.exe"
              Acer HomeMedia Connect-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{132888AE-EF67-41C5-BCA2-7D5D2488AB63}\SETUP.exe" -uninstall
              Acer HomeMedia Trial Creator-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B580C409-E16F-44FF-904D-3AE94E113BE0}\SETUP.EXE" -uninstall
              Acer HomeMedia-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AA4BF92B-2AAF-11DA-9D78-000129760D75}\SETUP.exe" -uninstall
              Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly
              Acer SlideShow DVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{41581EF5-45A7-11DA-9D78-000129760D75}\SETUP.exe" -uninstall
              Acer VideoMagician-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F79A208D-D929-11D9-9D77-000129760D75}\SETUP.exe" -uninstall
              Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
              Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
              Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
              Alice Greenfingers-->"C:\Program Files\Acer GameZone\Alice Greenfingers\Uninstall.exe" "C:\Program Files\Acer GameZone\Alice Greenfingers\install.log"
              ALUpdate-->"C:\Program Files\ESTsoft\ALUpdate\unins000.exe"
              Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
              Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
              Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
              Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
              Beach Party Craze-->"C:\Program Files\orange\jeux\Beach Party Craze\Uninstall.exe" "C:\Program Files\orange\jeux\Beach Party Craze\install.log"
              Big Fish Games Client-->C:\Program Files\bfgclient\Uninstall.exe
              Cake Mania 2-->"C:\Program Files\orange\jeux\Cake Mania 2\Uninstall.exe" "C:\Program Files\orange\jeux\Cake Mania 2\install.log"
              Cake Mania-->"C:\Program Files\orange\jeux\Cake Mania\Uninstall.exe" "C:\Program Files\orange\jeux\Cake Mania\install.log"
              Carrie the Caregiver-->"C:\Program Files\orange\jeux\Carrie the Caregiver\Uninstall.exe" "C:\Program Files\orange\jeux\Carrie the Caregiver\install.log"
              Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              Chicken Invaders 3-->"C:\Program Files\Acer GameZone\Chicken Invaders 3\Uninstall.exe" "C:\Program Files\Acer GameZone\Chicken Invaders 3\install.log"
              Chuzzle-->"C:\Program Files\Acer GameZone\Chuzzle\Uninstall.exe" "C:\Program Files\Acer GameZone\Chuzzle\install.log"
              DeskScapes-->C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\UNWISE.EXE C:\PROGRA~1\Stardock\OBJECT~1\DESKSC~1\INSTALL.LOG
              Diner Dash 2-->"C:\Program Files\orange\jeux\Diner Dash 2\Uninstall.exe" "C:\Program Files\orange\jeux\Diner Dash 2\install.log"
              Diner Dash-->"C:\Program Files\orange\jeux\Diner Dash\Uninstall.exe" "C:\Program Files\orange\jeux\Diner Dash\install.log"
              Dream Day Wedding-->"C:\Program Files\orange\jeux\Dream Day Wedding\Uninstall.exe" "C:\Program Files\orange\jeux\Dream Day Wedding\install.log"
              eSobi v2-->C:\Program Files\InstallShield Installation Information\{15D967B5-A4BE-42AE-9E84-64CD062B25AA}\setup.exe -runfromtemp -l0x040c
              Farm Frenzy Pizza Party-->"C:\Program Files\Farm Frenzy Pizza Party\Uninstall.exe"
              Favorit-->c:\users\stephanie\appdata\local\gulkbb.bat
              ffdshow [rev 2301] [2008-11-05]-->"C:\Program Files\ffdshow\unins000.exe"
              Flower Shop - Big City Break-->"C:\Program Files\orange\jeux\Flower Shop - Big City Break\Uninstall.exe" "C:\Program Files\orange\jeux\Flower Shop - Big City Break\install.log"
              Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
              Home Sweet Home-->"C:\Program Files\Home Sweet Home\Uninstall.exe"
              Horizonads Games Collection-->C:\Program Files\Horizonads Games Collection\uninstall.exe
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
              HP Customer Participation Program 9.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
              HP Deskjet All-In-One Software 9.0-->C:\Program Files\HP\Digital Imaging\{FA8A44D7-3E8A-4034-9C4F-088FA6B72BC4}\setup\hpzscr01.exe -datfile hposcr14.dat
              HP Imaging Device Functions 9.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
              HP Photosmart Essential 2.01-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
              HP Smart Web Printing-->MsiExec.exe /X{415CDA53-9100-476F-A7B2-476691E117C7}
              HP Solution Center 9.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
              HP Update-->MsiExec.exe /X{AB40272D-92AB-4F30-B36B-22EDE16F8FE5}
              HPSSupply-->MsiExec.exe /X{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}
              Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
              Kick N Rush-->"C:\Program Files\Acer GameZone\Kick N Rush\Uninstall.exe" "C:\Program Files\Acer GameZone\Kick N Rush\install.log"
              Mahjong Escape Ancient China-->"C:\Program Files\Acer GameZone\Mahjong Escape Ancient China\Uninstall.exe" "C:\Program Files\Acer GameZone\Mahjong Escape Ancient China\install.log"
              Mahjongg Artifacts-->"C:\Program Files\Acer GameZone\Mahjongg Artifacts\Uninstall.exe" "C:\Program Files\Acer GameZone\Mahjongg Artifacts\install.log"
              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
              McAfee SecurityCenter-->C:\Program Files\McAfee\MSC\mcuninst.exe
              MCF Ravenhearst-->"C:\Program Files\orange\jeux\MCF Ravenhearst\Uninstall.exe" "C:\Program Files\orange\jeux\MCF Ravenhearst\install.log"
              MediaCoder 0.6.0-->C:\Program Files\MediaCoder\uninst.exe
              Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
              Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
              Microsoft Money 5.0-->C:\Program Files\Microsoft Money\install\install.exe
              Microsoft Office 97 Professional-->C:\Program Files\Microsoft Office\Office\Install\Acme.exe /w Off97Pro.STF
              Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
              Mirror Magic-->"C:\Program Files\Wanadoo Jeux\Mirror Magic\Uninstall.exe" "C:\Program Files\Wanadoo Jeux\Mirror Magic\install.log"
              Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              Mystery Case Files: Huntsville ™-->"C:\Program Files\Mystery Case Files - Huntsville\Uninstall.exe"
              Mystic Inn ™-->"C:\Program Files\Mystic Inn\Uninstall.exe"
              Nanny Mania-->"C:\Program Files\orange\jeux\Nanny Mania\Uninstall.exe" "C:\Program Files\orange\jeux\Nanny Mania\install.log"
              Nero 7 Essentials-->MsiExec.exe /X{AAB93551-3FFE-42B2-8315-96252BBC1036}
              NTI Backup NOW! 4.7-->C:\Program Files\InstallShield Installation Information\{1598034D-7147-432C-8CA8-888E0632D124}\setup.exe -runfromtemp -l0x040c
              NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
              NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
              Opera 9.64-->MsiExec.exe /X{E1BBBAC5-2857-4155-82A6-54492CE88620}
              PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
              QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
              Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
              Roller Rush-->"C:\Program Files\orange\jeux\Roller Rush\Uninstall.exe" "C:\Program Files\orange\jeux\Roller Rush\install.log"
              RON Too1 Horizonads-->C:\Windows\system32\hydqujzhzr.exe
              Sandlot Games Client Services 1.2.2-->"C:\Program Files\Common Files\Sandlot Shared\unins000.exe"
              Savescreen-->"C:\Program Files\Savescreen\Uninstall.exe"
              Shareaza 2.4.0.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe"
              Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
              Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
              Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
              Spyware Doctor 6.0-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
              SweetIM for Messenger 2.6-->MsiExec.exe /X{21D74CEE-EEFC-4D72-9691-2F2BE1DF9FB2}
              SweetIM Toolbar for Internet Explorer 3.3-->MsiExec.exe /X{266C7330-C0F4-49E5-8F20-A56F9F822875}
              toox.com Toolbar-->C:\PROGRA~1\toox.com\UNWISE.EXE /U C:\PROGRA~1\toox.com\INSTALL.LOG
              Trillian-->C:\Program Files\Trillian\trillian.exe /uninstall
              Ultimate Dominoes-->"C:\Program Files\Acer GameZone Online\Ultimate Dominoes\Uninstall.exe" "C:\Program Files\Acer GameZone Online\Ultimate Dominoes\install.log"
              USB Video Camera-->MsiExec.exe /I{8527C3D5-BA1D-46E9-88D2-AF25544311A3}
              Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
              Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
              World of Warcraft FREE Trial-->MsiExec.exe /X{02EBDBB9-4600-41D3-B566-40CB861511D2}
              Zuma Deluxe-->"C:\Program Files\Acer GameZone\Zuma Deluxe\Uninstall.exe" "C:\Program Files\Acer GameZone\Zuma Deluxe\install.log"

              ======Hosts File======

              127.0.0.1 www.007guard.com
              127.0.0.1 007guard.com
              127.0.0.1 008i.com
              127.0.0.1 www.008k.com
              127.0.0.1 008k.com
              127.0.0.1 www.00hq.com
              127.0.0.1 00hq.com
              127.0.0.1 010402.com
              127.0.0.1 www.032439.com
              127.0.0.1 032439.com

              ======Security center information======

              AS: Windows Defender

              ======System event log======

              Computer Name: PC-de-stephanie
              Event Code: 7026
              Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
              owjmcukn
              Record Number: 59017
              Source Name: Service Control Manager
              Time Written: 20090404063706.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-stephanie
              Event Code: 15016
              Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
              Record Number: 59070
              Source Name: Microsoft-Windows-HttpEvent
              Time Written: 20090404080923.450215-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-stephanie
              Event Code: 3004
              Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
              Pour plus d’informations, consultez les données suivantes :
              Non applicable
              ID d’analyse : {F92D3B07-7E06-4754-B091-52021798C8B0}
              Utilisateur : PC-de-stephanie\stephanie
              Nom : Unknown
              ID :
              ID de gravité :
              ID de catégorie :
              Chemin d’accès trouvé : driver:mchInjDrv
              Type d’alerte : Logiciel non classifié
              Type de détection :
              Record Number: 59077
              Source Name: Microsoft-Windows-Windows Defender
              Time Written: 20090404080949.000000-000
              Event Type: Avertissement
              User:

              Computer Name: PC-de-stephanie
              Event Code: 3004
              Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
              Pour plus d’informations, consultez les données suivantes :
              Non applicable
              ID d’analyse : {4A9D308B-CA21-469C-AF3C-EE642FC14571}
              Utilisateur : PC-de-stephanie\stephanie
              Nom : Unknown
              ID :
              ID de gravité :
              ID de catégorie :
              Chemin d’accès trouvé : service:mchInjDrv
              Type d’alerte : Logiciel non classifié
              Type de détection :
              Record Number: 59078
              Source Name: Microsoft-Windows-Windows Defender
              Time Written: 20090404080949.000000-000
              Event Type: Avertissement
              User:

              Computer Name: PC-de-stephanie
              Event Code: 7026
              Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
              owjmcukn
              Record Number: 59152
              Source Name: Service Control Manager
              Time Written: 20090404080952.000000-000
              Event Type: Erreur
              User:

              =====Application event log=====

              Computer Name: PC-de-stephanie
              Event Code: 1530
              Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

              DÉTAIL -
              1 user registry handles leaked from \Registry\User\S-1-5-21-1221669671-1103649859-192494767-1000:
              Process 968 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1221669671-1103649859-192494767-1000

              Record Number: 15566
              Source Name: Microsoft-Windows-User Profiles Service
              Time Written: 20090404064428.000000-000
              Event Type: Avertissement
              User: AUTORITE NT\SYSTEM

              Computer Name: PC-de-stephanie
              Event Code: 1530
              Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

              DÉTAIL -
              1 user registry handles leaked from \Registry\User\S-1-5-21-1221669671-1103649859-192494767-1000_Classes:
              Process 968 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1221669671-1103649859-192494767-1000_CLASSES

              Record Number: 15567
              Source Name: Microsoft-Windows-User Profiles Service
              Time Written: 20090404064428.000000-000
              Event Type: Avertissement
              User: AUTORITE NT\SYSTEM

              Computer Name: PC-de-stephanie
              Event Code: 10
              Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
              Record Number: 15588
              Source Name: Microsoft-Windows-WMI
              Time Written: 20090404080951.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-stephanie
              Event Code: 1002
              Message: Le programme Explorer.EXE version 6.0.6001.18164 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : 760 Heure de début : 01c9b4fca504d03d Heure de fin : 52
              Record Number: 15597
              Source Name: Application Hang
              Time Written: 20090404082837.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-stephanie
              Event Code: 0
              Message:
              Record Number: 15599
              Source Name: Nero Express Essentials
              Time Written: 20090404082950.000000-000
              Event Type: Avertissement
              User: PC-de-stephanie\stephanie

              =====Security event log=====

              Computer Name: PC-de-stephanie
              Event Code: 5038
              Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

              Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
              Record Number: 15663
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090404092716.149615-000
              Event Type: Échec de l'audit
              User:

              Computer Name: PC-de-stephanie
              Event Code: 5038
              Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

              Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
              Record Number: 15664
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090404092716.192615-000
              Event Type: Échec de l'audit
              User:

              Computer Name: PC-de-stephanie
              Event Code: 5038
              Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

              Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
              Record Number: 15665
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090404092716.227615-000
              Event Type: Échec de l'audit
              User:

              Computer Name: PC-de-stephanie
              Event Code: 5038
              Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

              Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
              Record Number: 15666
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090404092716.259615-000
              Event Type: Échec de l'audit
              User:

              Computer Name: PC-de-stephanie
              Event Code: 5038
              Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

              Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
              Record Number: 15667
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090404092716.288615-000
              Event Type: Échec de l'audit
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Acer\Empowering Technology\eDataSecurity;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\QuickTime\QTSystem\
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
              "PROCESSOR_ARCHITECTURE"=x86
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "USERNAME"=SYSTEM
              "windir"=%SystemRoot%
              "PROCESSOR_LEVEL"=6
              "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
              "PROCESSOR_REVISION"=0f0d
              "NUMBER_OF_PROCESSORS"=2
              "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
              "DFSTRACINGON"=FALSE
              "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
              "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

              -----------------EOF-----------------

              j'espère que c'est çà que tu veux
              0
              1. plus de souci plus d'alerte! plus rien tout va bien!!!!

                merci énormément de ton aide tu est brillant

                mille merci
                0
                1. Contributeur sécurité
                  Re,

                  on nettoie.

                  Lis bien et exécute cette manip dans l’ordre.

                  #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
                  mets les à jour, comme indiqué dans les démos ou tutos.

                  Ne les utilise pas tout de suite.

                  Antispywares et autres :

                  Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                  https://www.malwarebytes.com/

                  A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                  Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                  Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                  MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.

                  Nettoyeurs (de fichiers inutiles) et autres :

                  *Ccleaner (gratuit)
                  Téléchargement :
                  https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                  Tuto :
                  https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                  Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                  ========================================
                  ->Affiche tous les fichiers et dossiers :
                  clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                  [Coche] « afficher les dossiers et fichiers cachés »

                  [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                  [Décoche] « masquer les extensions dont le type est connu »

                  Puis fais [appliquer] pour valider les changements.

                  Et [Ok]
                  .

                  =======================================

                  ========================================
                  ->Lance CCleaner.

                  Suppression des fichiers temporaires

                  Va dans la section "Options" situé dans la marge gauche.
                  Décoche "Avancé"
                  Retourne ensuite dans la section "Nettoyeur"
                  Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                  • Clique sur [Analyse]
                  • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                  • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                  ========================================

                  ========================================

                  ->Relance CCleaner.
                  Suppression des incohérences du registre

                  • Clique sur l'icône [Registre] situés dans la marge à gauche
                  • Puis clique sur [Analyser les erreurs]
                  • Patiente pendant que CCleaner scan ton registre.
                  • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                  • Tu peux cliquer ensuite sur [Corriger les erreurs].

                  Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                  ========================================
                  ->Vide ta Corbeille.

                  =========================================

                  Ouvre ce lien :

                  http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                  dans un premier temps tu le suis pour désactiver la restauration système.

                  Tu fermes la fenêtre.

                  Dans un deuxième temps, tu le suis pour réactiver la restauration.

                  Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

                  ===========================================
                  * Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

                  http://pc-system.fr/
                  hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                  hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

                  * Clique sur Recherche et laisse le scan se terminer.

                  * Clique, sur Suppression pour finaliser.

                  * Tu peux, si tu le souhaites, te servir des Options facultatives.

                  * Clique sur Quitter, pour que le rapport puisse se créer.

                  * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
                  0
                  1. bonjour

                    alors j'ai tout fait sauf le dernier car quand je clique sur recherche le programme ne réponds pas j'ai mm essayé de l'ouvrir en tant qu'administrateur çà ne va pas!!
                    0
                  2. @stephre,
                    je pense que c'est parce que je suis sous vista!
                    0
                2. Contributeur sécurité
                  Bonjour,

                  ma faute.

                  Si il ne démarre pas avec clic droit et exécuter en tant qu'administrateur, fais eci :

                  supprime ToolsCleaner sur ton Bureau,

                  * Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

                  http://pc-system.fr/
                  hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                  hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

                  * Fais clic droit et exécuter en tant qu'administrateur.

                  * Clique sur Recherche et laisse le scan se terminer.

                  * Clique, sur Suppression pour finaliser.

                  * Tu peux, si tu le souhaites, te servir des Options facultatives.

                  * Clique sur Quitter, pour que le rapport puisse se créer.

                  * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
                  0
                  1. il veut pas lol "le programme ne réponds pas"
                    0
                3. Contributeur sécurité
                  Re,

                  supprime le fichier sur ton Bureau et nettoies le registre avec Ccleaner.

                  Reéssaye.
                  0
                  1. c'est fait mais toujours pareil programme ne réponds pas
                    0
                4. Contributeur sécurité
                  Re,

                  et comme ça :

                  Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

                  http://oldtimer.geekstogo.com/OTMoveIt3.exe

                  Double-clique sur OTMoveIt3.exe pour le lancer.

                  Clique sur CleanUp!

                  Poste le rapport.
                  0
                  1. File/Folder avenger.zip not found.
                    File/Folder avenger.exe not found.
                    File/Folder Avenger not found.
                    File/Folder avenger.txt not found.
                    File/Folder bfu.zip not found.
                    File/Folder BFU not found.
                    File/Folder combofix.exe not found.
                    File/Folder Combo-Fix.sys not found.
                    File/Folder ComboFix not found.
                    File/Folder erdnt\subs not found.
                    File/Folder QooBox not found.
                    File/Folder ComboFix*.txt not found.
                    Service not present: catchme.
                    File/Folder catchme.exe not found.
                    File/Folder fdsv.exe not found.
                    File/Folder grep.exe not found.
                    File/Folder moveex.exe not found.
                    File/Folder nircmd.exe not found.
                    File/Folder sed.exe not found.
                    File/Folder swreg.exe not found.
                    File/Folder Swsc.exe not found.
                    File/Folder Swxcacls.exe not found.
                    File/Folder VFind.exe not found.
                    File/Folder WS2Fix.exe not found.
                    File/Folder zip.exe not found.
                    File/Folder tmp.reg not found.
                    File/Folder dss.exe not found.
                    File/Folder Deckard not found.
                    File/Folder deljob.exe not found.
                    File/Folder deljob not found.
                    File/Folder logit.txt not found.
                    File/Folder FindAWF.exe not found.
                    File/Folder AWF.txt not found.
                    File/Folder fixwareout.exe not found.
                    File/Folder fixwareout not found.
                    File/Folder fsbl.exe not found.
                    File/Folder fsbl*.log not found.
                    File/Folder gmer.exe not found.
                    File/Folder gmer.dll not found.
                    File/Folder gmer.ini not found.
                    File/Folder gmer.log not found.
                    File/Folder gmer_uninstall.cmd not found.
                    File/Folder gmer.sys not found.
                    Service not present: gmer.
                    File/Folder haxfix.exe not found.
                    File/Folder haxfix.txt not found.
                    File/Folder killbox.exe not found.
                    File/Folder !Killbox not found.
                    File/Folder NoLop.exe not found.
                    File/Folder NoLop.txt not found.
                    File/Folder NoLopOLD.txt not found.
                    File/Folder delete.bat not found.
                    File/Folder OTListIt2.exe not found.
                    File/Folder OTListIt.txt not found.
                    File/Folder Extras.txt not found.
                    File/Folder _OTListIt not found.
                    File/Folder OTMoveIt.exe not found.
                    File/Folder OTMoveIt2.exe not found.
                    File delete failed. C:\Users\stephanie\Desktop\OTMoveIt3.exe scheduled to be deleted on reboot.
                    File delete failed. C:\Users\stephanie\Desktop\OTMoveIt3.exe scheduled to be deleted on reboot.
                    File delete failed. C:\Users\stephanie\Desktop\OTMoveIt3.exe scheduled to be deleted on reboot.
                    0
                • 1
                • 2