J'ai un gros problémes sur mon pc

Résolu/Fermé
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010 - 1 juil. 2009 à 20:42
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 24 juil. 2009 à 19:24
Hey à tous ,

J'avais un gros probléme sur mon pc sous windows XP SP3

Quand j'allume mon pc , j'ouvre ma sesson et je reçois tout les jours la meme une fenetre qui s'affiche qui s'apelle win.com et euh parfois dans quelque seconde , sur l'écran sa met tout bleu qui ecrit d'une erreur . Et mon avast est coupé ! il ne marche plus je l'ai retélégargé et il ne marche pas! vous pouvez me aidez ? merci
A voir également:

37 réponses

############################## | FindyKill V6.002 |

# User : Cédric (Administrateurs) # LIL-GAME
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 15:48:18 | 04/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Pentium(R) 4 CPU 3.06GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 144,15 Go (129,62 Go free) # NTFS
# D:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\system32\spoolsvc.exe
C:\WINDOWS\system32\inisyse.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Cédric\Application Data\drivers\winupgro.exe
C:\WINDOWS\eHome\ehRec.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\services.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\Cédric\Application Data\m\flec006.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="http://www.plusnetwork.com"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="C‚dric"
HKLM_logon: "AltDefaultUserName"="C‚dric"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: ehTray=C:\WINDOWS\ehome\ehtray.exe
HKLM_Run: ATIPTA="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
HKLM_Run: SoundMan=SOUNDMAN.EXE
HKLM_Run: DetectorApp=C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
HKLM_Run: ISUSPM Startup=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
HKLM_Run: ISUSScheduler="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
HKLM_Run: SunJavaUpdateSched=C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKLM_Run: win.com=C:\WINDOWS\system32\win.com
HKLM_Run: eminem=C:\WINDOWS\system32\eminem\eminem.exe
HKLM_Run: spoolsvc=C:\WINDOWS\system32\spoolsvc.exe
HKLM_Run: nmp2006=C:\Emt\emt.exe stw
HKLM_Run: inisyse=C:\WINDOWS\system32\inisyse.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: Clavier+=C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
HKCU_Run: FlashGet 3="C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
HKCU_Run: win.com=C:\WINDOWS\system32\win.com
HKCU_Run: eminem=C:\WINDOWS\system32\eminem\eminem.exe
HKCU_Run: Uniblue RegistryBooster 2009=C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
HKCU_Run: Server=C:\WINDOWS\services.exe

################## | Fichiers # Dossiers infectieux |

Présent ! C:\WINDOWS\Prefetch\GENERATORE CODICI HABBO HOTEL-0F791FD7.pf
Présent ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-18126540.pf
Présent ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-2B8619C0.pf
Présent ! C:\WINDOWS\services.exe
Présent ! C:\WINDOWS\system32\ban_list.txt
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\spoolsvc.exe
Présent ! C:\WINDOWS\system32\wintems.exe
Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\wfsintwq.sys"
Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\winupgro.exe"
Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\data.oct"
Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\flec006.exe"
Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\list.oct"
Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\srvlist.oct"
Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\srosa2.sys"
Présent ! "C:\WINDOWS\system32\drivers\down"
Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\downld"
Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers"
Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\shared"
Présent ! "C:\Documents and Settings\C‚dric\Application Data\m"

################## | C:\Documents and Settings\C‚dric\Temporary Internet Files |

Présent ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\BabylonSilentInstall.exe
Présent ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\babylon7setup\msxml_cabinstall.exe
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\file[1].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\BMA0QV39\b64_3[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\file[1].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[11].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[11].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA262UOZ.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA6P3SQP.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CAL29FUG.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[11].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\mxd[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\servernames[1].htm
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CA175CYZ.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAB71YDS.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAQRZS28.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[11].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[11].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[1].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[2].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[11].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CA2CY626.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAPH0HB1.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAX21B50.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAYCBWST.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[11].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1AQB2J.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1B51I8.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1FWXIC.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAC3VTDL.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAR69RL7.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAW84EEE.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[1].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[2].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[3].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\mxd[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAPTY2O1.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAWUFU12.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[11].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CA7RZ0AO.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAB34IMD.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAJNBI18.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CALJDSFQ.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CANDULNO.jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[11].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[1].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[2].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[3].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[4].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[10].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[5].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[6].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[7].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[8].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[9].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\file[1].txt
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[2].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[3].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[4].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_6[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_3[1].jpg
Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_6[1].jpg

################## | All Drives ... |


################## | Registre # Clés Run infectieuses |

Présent ! HKCU\Software\bisoft
Présent ! HKCU\Software\DateTime4
Présent ! HKCU\Software\MuleAppData
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
Présent ! HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Présent ! HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s
Présent ! HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s
Présent ! HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s
Présent ! HKLM\SYSTEM\CurrentControlSet\Services\srosa
Présent ! HKLM\SYSTEM\ControlSet001\Services\srosa
Présent ! HKLM\SYSTEM\ControlSet002\Services\srosa
Présent ! HKLM\SYSTEM\ControlSet003\Services\srosa
Présent ! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Présent ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Présent ! HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Présent ! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Présent ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! HKCU\Software\Microsoft\Windows\UI "KEY540534"
Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\Microsoft\Windows\UI "KEY540534"
Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\bisoft
Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\DateTime4
Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\FFC
Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\MuleAppData
Présent ! HKCU\Software\Local AppWizard-Generated Applications\key_gen
Présent ! HKCU\Software\Local AppWizard-Generated Applications\winupgro
Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\Local AppWizard-Generated Applications\key_gen
Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\Local AppWizard-Generated Applications\winupgro
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

################## | Registre # Mountpoints2 |

HKCU\...\Explorer\MountPoints2\Z\Shell\AutoRun\Command

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V6.002 ! |
1
sa c'est le option 1 , maintenant je fais le option 2
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 juil. 2009 à 22:02
bonjour, peux tu poster un RSIT pour voir cela de plus près , Merci

• Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt


Tutoriel pour t'aider




0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
2 juil. 2009 à 09:28
Heu , quand j'ai telergager ce logiciel , j'ai cliquer sur le bouteau " continu " puis sa charge et sa met un fenetre c'est marquer " C:\Pogram Files\trend micro\Cédric.exe n'est pas une application Win32 valide. "
Mais je suis allé voir dans le bureau et j'ai taper" C:\rsit " et il y a que un document texte qui s'appelle " log "

Dans le document de log , je fais copier coller ? ok tenez :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Cédric at 2009-07-02 09:22:16
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 133 GB (90%) free of 148 GB
Total RAM: 447 MB (31% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:59:18, on 01/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Cédric.exe
C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
2 juil. 2009 à 09:37
win.exe et eminem.exe c'est d'un virus ! Il faut que je le suprime le fichier de eminel.exe et win.exe ?
0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
2 juil. 2009 à 13:11
Alors ? je t'attend ;)
0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
2 juil. 2009 à 16:44
J'ai suprimé le fichier win.com et eminem.exe dans " C:\WINDOWS\system32 "
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 juil. 2009 à 18:44
bonjour ton rapport lod.txt n'est pas complet tu le postes en entier et tu postes aussi info.txt tu les trouveras dans le dossier Rsit , C:\rsit\info.txt et C:\rsit\log.txt
et pour être sur de les coller en entier une fois le rapport ouvert
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


sinon tu dis
Win.exe et eminem.exe c'est d'un virus ! Il faut que je le suprime le fichier de eminel.exe et win.exe ?
tu tiens cela d'ou ??

désolé si tu as attendu j'étais au boulot !!!
0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
3 juil. 2009 à 09:04
Ben je l'ai trouver sa dans system32

tien Jacques.gache le code mais quand je clique sur continu et sa charge et aprés au milieu de chargement sur le logiciel RSIT et aprés sa met une fenetre c'est marqué " C:\
Pogram Files\trend micro\Cédric.exe n'est pas une application Win32 valide . ( bouton " OK " ) " Et j'ai cliquer sur OK et sa charge jsuqu'a la fin ! et puis j'ai pas un info.txt et j'ai seulement log.txt . je refait ! enfin j'ai info.txt , je poste les 2 codes ! voici :


code de log.txt


Logfile of random's system information tool 1.06 (written by random/random)
Run by Cédric at 2009-07-03 08:59:34
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 133 GB (90%) free of 148 GB
Total RAM: 447 MB (15% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:59:18, on 01/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Cédric.exe
C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
3 juil. 2009 à 11:15
Trompé dzl ! je croix ! tien l'autre =S
code log :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Cédric at 2009-07-03 11:13:06
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 133 GB (90%) free of 148 GB
Total RAM: 447 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:59:18, on 01/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Cédric.exe
C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 juil. 2009 à 17:43
bonjour, tu passes findykill option 1 et 2 tu postes les rapports au fure et à mesure de leur création, tu le désinstalleras avec l'option 5, tu passeras malwarebytes tu posteras le rapport et un nouveau RSIT tu le relances tu n'auras qu'un seul rapport le log.txt

1) pour findykill

########### [ Option 1 ( Recherche ) ]


• Télécharge et install FindyKill http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci FindyKill présent sur ton bureau .

• Choisis l'option 1 ( Recherche )

• Laisse travailler l'outil.

• Ensuite post le rapport FindyKill.txt qui apparaitra.

• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. ( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/index.html


##################### [ Option 2 ( Suppression ) ]



(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

• Double clic sur le raccourci FindyKill présent sur ton bureau

• choisis l'option 2 ( Suppression )

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , FindyKill scannera ton pc , laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque.( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )




##################### | Désinstallation | option 5



• Double clic sur le raccourci FindyKill présent sur ton bureau

• Choisis l'option 5 ( Désinstaller ) ....





passes malwarebytes


Telecharge malwarebytes

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instales; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

ps : les rapport sont aussi rangé dans l onglet rapport/log



postes un nouveau RSIT
0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
4 juil. 2009 à 16:57
############################## | FindyKill V6.002 |

# User : Cédric (Administrateurs) # LIL-GAME
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 16:15:24 | 04/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Pentium(R) 4 CPU 3.06GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 144,15 Go (129,62 Go free) # NTFS
# D:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\eHome\ehRec.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\WINDOWS\Prefetch\GENERATORE CODICI HABBO HOTEL-0F791FD7.pf
Supprimé ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-18126540.pf
Supprimé ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-2B8619C0.pf
Supprimé ! C:\WINDOWS\services.exe
Supprimé ! C:\WINDOWS\system32\ban_list.txt
Supprimé ! C:\WINDOWS\system32\mdelk.exe
Supprimé ! C:\WINDOWS\system32\spoolsvc.exe
Supprimé ! C:\WINDOWS\system32\wintems.exe
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\wfsintwq.sys"
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\winupgro.exe"
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\data.oct"
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\flec006.exe"
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\list.oct"
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\srvlist.oct"
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\srosa2.sys"
Supprimé ! "C:\WINDOWS\system32\drivers\down"
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\downld"
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers"
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\shared"
Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m"

################## | C:\Documents and Settings\C‚dric\Temporary Internet Files |

Supprimé ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\BabylonSilentInstall.exe
Supprimé ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\babylon7setup\msxml_cabinstall.exe
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\file[1].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\BMA0QV39\b64_3[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\file[1].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[11].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[11].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA262UOZ.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA6P3SQP.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CAL29FUG.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[11].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\mxd[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\servernames[1].htm
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CA175CYZ.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAB71YDS.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAQRZS28.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[11].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[11].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[1].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[2].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[11].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CA2CY626.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAPH0HB1.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAX21B50.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAYCBWST.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[11].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1AQB2J.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1B51I8.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1FWXIC.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAC3VTDL.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAR69RL7.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAW84EEE.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[1].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[2].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[3].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\mxd[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAPTY2O1.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAWUFU12.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[11].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CA7RZ0AO.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAB34IMD.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAJNBI18.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CALJDSFQ.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CANDULNO.jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[11].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[1].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[2].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[3].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[4].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[10].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[5].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[6].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[7].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[8].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[9].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\file[1].txt
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[4].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_6[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_6[1].jpg

################## | All Drives ... |


################## | Références de comparaison Bagle MD5 : |

File : C:\Documents and Settings\C‚dric\Application Data\drivers\winupgro.exe
-> Crc32 : 15c5804e | Md5 : 6f2c848d66d1404288c8ba9787d8155e


################## | Autres ... |

Supprimé ! "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
-> Size : 868352 | Crc32 : 15c5804e | Md5 : 6f2c848d66d1404288c8ba9787d8155e

Supprimé ! "C:\Program Files\Messenger\msmsgs.exe"
-> Size : 868352 | Crc32 : 15c5804e | Md5 : 6f2c848d66d1404288c8ba9787d8155e


################## | Registre # Clés Run infectieuses |

Supprimé ! HKCU\Software\Microsoft\Windows\UI "KEY540534"
Supprimé ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\FFC
Supprimé ! HKCU\Software\Local AppWizard-Generated Applications\key_gen
Supprimé ! HKCU\Software\Local AppWizard-Generated Applications\winupgro
Supprimé ! HKCU\Software\bisoft
Supprimé ! HKCU\Software\DateTime4
Supprimé ! HKCU\Software\MuleAppData
Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
Supprimé ! HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s
Supprimé ! HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s
Supprimé ! HKLM\SYSTEM\ControlSet001\Services\srosa
Supprimé ! HKLM\SYSTEM\ControlSet003\Services\srosa
Supprimé ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Supprimé ! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Supprimé ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\Z\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[13/09/2006 23:40|--a------|0] - C:\AUTOEXEC.BAT
[13/05/2009 16:00|-rahs----|209] - C:\boot.ini
[24/03/2006 21:00|-rahs----|4952] - C:\Bootfont.bin
[13/09/2006 23:40|--a------|0] - C:\CONFIG.SYS
[04/07/2009 16:29|--a------|46175] - C:\FindyKill.txt
[13/09/2006 23:40|-rahs----|0] - C:\IO.SYS
[29/09/2006 19:25|--ah-----|858] - C:\IPH.PH
[13/09/2006 23:40|-rahs----|0] - C:\MSDOS.SYS
[24/03/2006 21:00|-rahs----|47564] - C:\NTDETECT.COM
[25/05/2009 17:48|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[13/05/2009 18:31|--a------|90] - C:\Setup.log
[30/06/2009 10:15|--ah-----|232] - C:\sqmdata00.sqm
[30/06/2009 11:35|--ah-----|232] - C:\sqmdata01.sqm
[30/06/2009 11:36|--ah-----|232] - C:\sqmdata02.sqm
[30/06/2009 11:51|--ah-----|232] - C:\sqmdata03.sqm
[30/06/2009 11:56|--ah-----|232] - C:\sqmdata04.sqm
[30/06/2009 10:15|--ah-----|244] - C:\sqmnoopt00.sqm
[30/06/2009 11:35|--ah-----|244] - C:\sqmnoopt01.sqm
[30/06/2009 11:36|--ah-----|244] - C:\sqmnoopt02.sqm
[30/06/2009 11:51|--ah-----|244] - C:\sqmnoopt03.sqm
[30/06/2009 11:56|--ah-----|244] - C:\sqmnoopt04.sqm



sa c'est le option 2 !!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 juil. 2009 à 18:11
ok continu avec malwarebytes et le RSIT @+
0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
4 juil. 2009 à 18:58
Enfin , mon avast est revenu comme sa et il marche :)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 juil. 2009 à 19:36
très bien mais fais le reste quand même, même si findykill a débloqué ton antivirus il reste peut être des choses
0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
5 juil. 2009 à 11:13
voici le code de malwarebytes :

Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2375
Windows 5.1.2600 Service Pack 3

05/07/2009 11:12:08
mbam-log-2009-07-05 (11-12-08).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 176491
Temps écoulé: 1 hour(s), 34 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 117

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{77fef28e-eb96-44ff-b511-3185dea48697} (Adware.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b580cf65-e151-49c3-b73f-70b13fca8e86} (Adware.Cinmus) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9b71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9d71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a7f05ee4-0426-454f-8013-c41e3596e9e9} (Adware.Cinmus) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Baidu (Adware.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\baidu\bar (Adware.Cinmus) -> Quarantined and deleted successfully.
C:\Program Files\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.
c:\documents and settings\Loic\Application Data\m (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\Loic\Application Data\drivers\downld (Worm.Bagle) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\documents and settings\Loic\application data\drivers\srosa2.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP53\A0012730.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP53\A0013727.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0013840.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0014880.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0014838.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0014940.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0015945.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0015959.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP58\A0017055.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0017156.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0018158.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0018181.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0019182.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0019232.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0020230.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0020270.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0020369.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0021365.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0021416.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0021450.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0022447.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0022467.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0023469.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0023489.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0024491.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0024523.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0025522.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0025622.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0026626.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0026779.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0027775.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0027810.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0028808.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0029812.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0030891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0029891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0031893.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0032891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0033891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0033953.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0034953.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0034972.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0035978.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0036005.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0036063.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0036085.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0037085.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0037102.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0038102.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0038153.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0039150.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0040148.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0042150.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0042210.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0043205.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0044203.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0045205.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0045222.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0046220.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0046240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0047240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0048238.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0049240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0050240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0051240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0051264.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0053264.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0053285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0054283.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0055285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0056285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0057285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0057411.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0058411.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP70\A0059411.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP70\A0060409.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP73\A0061163.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0061206.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0063207.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0063273.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0064255.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0064439.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0064452.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0065451.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP76\A0066452.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP76\A0067449.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP78\A0067501.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP78\A0069502.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0070511.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0071498.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0071511.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0072511.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0072538.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0072643.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0083667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0072667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0073667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0074667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0075667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0076667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0077667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0078667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0079667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0080667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0081667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0082667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0085667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0086667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP81\A0087667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP82\A0087732.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\program files\baidu\bar\baidubar_versionex.txt (Adware.Cinmus) -> Quarantined and deleted successfully.
c:\documents and settings\Cédric\Application Data\addon.dat (Malware.Trace) -> Quarantined and deleted successfully.
c:\documents and settings\Loic\Application Data\addon.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\bpk.dat (Keylogger) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\inst.dat (Keylogger) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pk.bin (Keylogger) -> Quarantined and deleted successfully.
0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
5 juil. 2009 à 11:20
et le code de RSIT :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Cédric at 2009-07-05 11:20:10
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 134 GB (91%) free of 148 GB
Total RAM: 447 MB (28% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:59:18, on 01/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Cédric.exe
C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 juil. 2009 à 11:54
bonjour je regarde cela de près mais il me semble sur dernier RSIT qu'il n'y ait pas de trace de ton anti-virus avast si tu la viré c'est très bien et met antivir qui est gratuit en français et beaucoup plus performant je te met le lien de téléchargement pour antivir http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/antivir-installation-configuration-sujet_201938_1.htm

je t'ai préparré la suite : tu fais ce qui suit tu ouvres malwarebytes et tu vides sa quarantaine
tu fixeras les ligne données avec hijackthis qui est présent sur ton pc car RSIT le télécharge pour le rapport
tu le trouveras ici C:\Program Files\trend micro\Cédric.exe
tu feras OTM tu posteras le rapport suivi d'un nouveau RSIT pour contrôler tout cela et on pourra finaliser le nettoyage final du pc


1) vide la quarantaine de malwarebytes



2) Fixer les lignes avec hijackthis

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux

.tu vas dans le dossier trend micro et tu double cliques sur Cédric.exe

.Cliques sur "Do a system scan only"

.Tu coches les lignes suivantes :
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)


.Tu cliques sur "Fix Checked"

.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm




3) fais OTM

Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/


Double-clique sur OTM.exe pour le lancer.Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:processes
explorer.exe


:files
C:\WINDOWS\system32\win.com
c:\windows\system32\spoolsvc.exe
c:\windows\services.exe
c:\windows\msnimport.exe
c:\documents and settings\cédric\application data\drivers\srosa2.sys


:commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.




4) postes un nouveau RSIT pour contrôle

et ne reste pas sans anti-virus


0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
5 juil. 2009 à 18:22
Nan , c'est bon il marche trés bien Là ! et puis mon avast a tout suprimé les problemes de troie de cheval ! sa fais plus 200 fois une fenetre qui ouvre " un virus a été trovué du troie de cheval " j'ai tout suprimé et puis Là jai plus probleme ! merci =D si non je suis obliger de faire ce que tu as dit ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 juil. 2009 à 18:23
oui car il en reste et cela risque de revenir très vite
0
cdking69 Messages postés 31 Date d'inscription mercredi 1 juillet 2009 Statut Membre Dernière intervention 23 mai 2010
6 juil. 2009 à 18:05
C:\Documents and Settings\Cédric\Bureau\HiJackThis.zip The archive is either in unknown format or damaged



C'est quoi ce truc ? please :)
0