J'ai un gros problémes sur mon pc

Résolu
cdking69 Messages postés 45 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Hey à tous ,

J'avais un gros probléme sur mon pc sous windows XP SP3

Quand j'allume mon pc , j'ouvre ma sesson et je reçois tout les jours la meme une fenetre qui s'affiche qui s'apelle win.com et euh parfois dans quelque seconde , sur l'écran sa met tout bleu qui ecrit d'une erreur . Et mon avast est coupé ! il ne marche plus je l'ai retélégargé et il ne marche pas! vous pouvez me aidez ? merci
Configuration: Windows XP
Firefox 3.0.11

37 réponses

  • 1
  • 2
  1. Cdking69
     
    ############################## | FindyKill V6.002 |

    # User : Cédric (Administrateurs) # LIL-GAME
    # Update on 03/07/09 by Chiquitine29 & C_XX
    # Start at: 15:48:18 | 04/07/2009
    # Website : http://pagesperso-orange.fr/NosTools/index.html

    # Intel(R) Pentium(R) 4 CPU 3.06GHz
    # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    # Internet Explorer 8.0.6001.18702
    # Windows Firewall Status : Enabled

    # C:\ # Disque fixe local # 144,15 Go (129,62 Go free) # NTFS
    # D:\ # Disque CD-ROM

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\WINDOWS\system32\spoolsvc.exe
    C:\WINDOWS\system32\inisyse.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Cédric\Application Data\drivers\winupgro.exe
    C:\WINDOWS\eHome\ehRec.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\WINDOWS\ehome\mcrdsvc.exe
    C:\WINDOWS\services.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Documents and Settings\Cédric\Application Data\m\flec006.exe
    C:\WINDOWS\system32\wintems.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Registre Startup |

    HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
    HKCU_Main: "Start Page"="http://www.plusnetwork.com"
    HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    HKLM_logon: "DefaultUserName"="C‚dric"
    HKLM_logon: "AltDefaultUserName"="C‚dric"
    HKLM_logon: "LegalNoticeCaption"=""
    HKLM_logon: "LegalNoticeText"=""
    HKLM_Run: ehTray=C:\WINDOWS\ehome\ehtray.exe
    HKLM_Run: ATIPTA="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    HKLM_Run: SoundMan=SOUNDMAN.EXE
    HKLM_Run: DetectorApp=C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    HKLM_Run: ISUSPM Startup=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    HKLM_Run: ISUSScheduler="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    HKLM_Run: SunJavaUpdateSched=C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
    HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
    HKLM_Run: win.com=C:\WINDOWS\system32\win.com
    HKLM_Run: eminem=C:\WINDOWS\system32\eminem\eminem.exe
    HKLM_Run: spoolsvc=C:\WINDOWS\system32\spoolsvc.exe
    HKLM_Run: nmp2006=C:\Emt\emt.exe stw
    HKLM_Run: inisyse=C:\WINDOWS\system32\inisyse.exe
    HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
    HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
    HKCU_Run: Clavier+=C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    HKCU_Run: FlashGet 3="C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
    HKCU_Run: win.com=C:\WINDOWS\system32\win.com
    HKCU_Run: eminem=C:\WINDOWS\system32\eminem\eminem.exe
    HKCU_Run: Uniblue RegistryBooster 2009=C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
    HKCU_Run: Server=C:\WINDOWS\services.exe

    ################## | Fichiers # Dossiers infectieux |

    Présent ! C:\WINDOWS\Prefetch\GENERATORE CODICI HABBO HOTEL-0F791FD7.pf
    Présent ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-18126540.pf
    Présent ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-2B8619C0.pf
    Présent ! C:\WINDOWS\services.exe
    Présent ! C:\WINDOWS\system32\ban_list.txt
    Présent ! C:\WINDOWS\system32\mdelk.exe
    Présent ! C:\WINDOWS\system32\spoolsvc.exe
    Présent ! C:\WINDOWS\system32\wintems.exe
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\wfsintwq.sys"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\winupgro.exe"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\data.oct"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\flec006.exe"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\list.oct"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\srvlist.oct"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\srosa2.sys"
    Présent ! "C:\WINDOWS\system32\drivers\down"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\downld"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\shared"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m"

    ################## | C:\Documents and Settings\C‚dric\Temporary Internet Files |

    Présent ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\BabylonSilentInstall.exe
    Présent ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\babylon7setup\msxml_cabinstall.exe
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\BMA0QV39\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA262UOZ.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA6P3SQP.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CAL29FUG.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\mxd[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\servernames[1].htm
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CA175CYZ.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAB71YDS.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAQRZS28.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[2].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CA2CY626.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAPH0HB1.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAX21B50.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAYCBWST.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1AQB2J.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1B51I8.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1FWXIC.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAC3VTDL.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAR69RL7.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAW84EEE.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[2].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[3].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\mxd[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAPTY2O1.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAWUFU12.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CA7RZ0AO.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAB34IMD.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAJNBI18.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CALJDSFQ.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CANDULNO.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[2].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[3].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[4].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_6[1].jpg

    ################## | All Drives ... |

    ################## | Registre # Clés Run infectieuses |

    Présent ! HKCU\Software\bisoft
    Présent ! HKCU\Software\DateTime4
    Présent ! HKCU\Software\MuleAppData
    Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
    Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
    Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
    Présent ! HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s
    Présent ! HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s
    Présent ! HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s
    Présent ! HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s
    Présent ! HKLM\SYSTEM\CurrentControlSet\Services\srosa
    Présent ! HKLM\SYSTEM\ControlSet001\Services\srosa
    Présent ! HKLM\SYSTEM\ControlSet002\Services\srosa
    Présent ! HKLM\SYSTEM\ControlSet003\Services\srosa
    Présent ! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
    Présent ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
    Présent ! HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
    Présent ! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
    Présent ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
    Présent ! HKCU\Software\Microsoft\Windows\UI "KEY540534"
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\Microsoft\Windows\UI "KEY540534"
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\bisoft
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\DateTime4
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\FFC
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\MuleAppData
    Présent ! HKCU\Software\Local AppWizard-Generated Applications\key_gen
    Présent ! HKCU\Software\Local AppWizard-Generated Applications\winupgro
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\Local AppWizard-Generated Applications\key_gen
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\Local AppWizard-Generated Applications\winupgro
    Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

    ################## | Registre # Mountpoints2 |

    HKCU\...\Explorer\MountPoints2\Z\Shell\AutoRun\Command

    ################## | Etat / Services / Informations |

    # Affichage des fichiers cachés : OK

    Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

    # (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
    # (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # FindyKill V6.002 ! |
    1
  2. Cdking69
     
    sa c'est le option 1 , maintenant je fais le option 2
    1
  3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, peux tu poster un RSIT pour voir cela de plus près , Merci

    • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur "Continue" à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    ps:Les rapports se trouvent à cet endroit:

    C:\rsit\info.txt

    C:\rsit\log.txt

    Tutoriel pour t'aider

    0
  4. cdking69 Messages postés 45 Statut Membre
     
    Heu , quand j'ai telergager ce logiciel , j'ai cliquer sur le bouteau " continu " puis sa charge et sa met un fenetre c'est marquer " C:\Pogram Files\trend micro\Cédric.exe n'est pas une application Win32 valide. "
    Mais je suis allé voir dans le bureau et j'ai taper" C:\rsit " et il y a que un document texte qui s'appelle " log "

    Dans le document de log , je fais copier coller ? ok tenez :

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Cédric at 2009-07-02 09:22:16
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 133 GB (90%) free of 148 GB
    Total RAM: 447 MB (31% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:59:18, on 01/07/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\WINDOWS\ehome\mcrdsvc.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\trend micro\Cédric.exe
    C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
    C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
    O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
    O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
    O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
    O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cdking69 Messages postés 45 Statut Membre
     
    win.exe et eminem.exe c'est d'un virus ! Il faut que je le suprime le fichier de eminel.exe et win.exe ?
    0
  7. cdking69 Messages postés 45 Statut Membre
     
    Alors ? je t'attend ;)
    0
  8. cdking69 Messages postés 45 Statut Membre
     
    J'ai suprimé le fichier win.com et eminem.exe dans " C:\WINDOWS\system32 "
    0
  9. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour ton rapport lod.txt n'est pas complet tu le postes en entier et tu postes aussi info.txt tu les trouveras dans le dossier Rsit , C:\rsit\info.txt et C:\rsit\log.txt
    et pour être sur de les coller en entier une fois le rapport ouvert
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    sinon tu dis
    Win.exe et eminem.exe c'est d'un virus ! Il faut que je le suprime le fichier de eminel.exe et win.exe ?
    tu tiens cela d'ou ??

    désolé si tu as attendu j'étais au boulot !!!
    0
  10. cdking69 Messages postés 45 Statut Membre
     
    Ben je l'ai trouver sa dans system32

    tien Jacques.gache le code mais quand je clique sur continu et sa charge et aprés au milieu de chargement sur le logiciel RSIT et aprés sa met une fenetre c'est marqué " C:\
    Pogram Files\trend micro\Cédric.exe n'est pas une application Win32 valide . ( bouton " OK " ) " Et j'ai cliquer sur OK et sa charge jsuqu'a la fin ! et puis j'ai pas un info.txt et j'ai seulement log.txt . je refait ! enfin j'ai info.txt , je poste les 2 codes ! voici :

    code de log.txt

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Cédric at 2009-07-03 08:59:34
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 133 GB (90%) free of 148 GB
    Total RAM: 447 MB (15% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:59:18, on 01/07/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\WINDOWS\ehome\mcrdsvc.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\trend micro\Cédric.exe
    C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
    C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
    O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
    O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
    O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
    O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    0
  11. cdking69 Messages postés 45 Statut Membre
     
    Trompé dzl ! je croix ! tien l'autre =S
    code log :

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Cédric at 2009-07-03 11:13:06
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 133 GB (90%) free of 148 GB
    Total RAM: 447 MB (37% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:59:18, on 01/07/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\WINDOWS\ehome\mcrdsvc.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\trend micro\Cédric.exe
    C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
    C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
    O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
    O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
    O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
    O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    0
  12. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, tu passes findykill option 1 et 2 tu postes les rapports au fure et à mesure de leur création, tu le désinstalleras avec l'option 5, tu passeras malwarebytes tu posteras le rapport et un nouveau RSIT tu le relances tu n'auras qu'un seul rapport le log.txt

    1) pour findykill

    ########### [ Option 1 ( Recherche ) ]

    • Télécharge et install FindyKill http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    • Double clic sur le raccourci FindyKill présent sur ton bureau .

    • Choisis l'option 1 ( Recherche )

    • Laisse travailler l'outil.

    • Ensuite post le rapport FindyKill.txt qui apparaitra.

    • Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. ( C:\FindyKill.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    • Tuto : http://pagesperso-orange.fr/NosTools/index.html

    ##################### [ Option 2 ( Suppression ) ]

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

    • Double clic sur le raccourci FindyKill présent sur ton bureau

    • choisis l'option 2 ( Suppression )

    • Ton bureau disparaitra et le pc redémarrera .

    • Au redémarrage , FindyKill scannera ton pc , laisse travailler l'outil.

    • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    • Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque.( C:\FindyKill.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ##################### | Désinstallation | option 5

    • Double clic sur le raccourci FindyKill présent sur ton bureau

    • Choisis l'option 5 ( Désinstaller ) ....

    passes malwarebytes

    Telecharge malwarebytes

    -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Tu l´instales; le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

    Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des elements on ete trouvés > click sur supprimer la selection.

    si il t´es demandé de redemarrer > click sur "yes".

    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.

    ps : les rapport sont aussi rangé dans l onglet rapport/log

    postes un nouveau RSIT
    0
    1. cdking69 Messages postés 45 Statut Membre
       
      ############################## | FindyKill V6.002 |

      # User : Cédric (Administrateurs) # LIL-GAME
      # Update on 03/07/09 by Chiquitine29 & C_XX
      # Start at: 16:15:24 | 04/07/2009
      # Website : http://pagesperso-orange.fr/NosTools/index.html

      # Intel(R) Pentium(R) 4 CPU 3.06GHz
      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
      # Internet Explorer 8.0.6001.18702
      # Windows Firewall Status : Enabled

      # C:\ # Disque fixe local # 144,15 Go (129,62 Go free) # NTFS
      # D:\ # Disque CD-ROM

      ############################## | Processus actifs |

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\PAStiSvc.exe
      C:\WINDOWS\eHome\ehRec.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\logonui.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\WINDOWS\ehome\mcrdsvc.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\userinit.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## | Fichiers # Dossiers infectieux |

      Supprimé ! C:\WINDOWS\Prefetch\GENERATORE CODICI HABBO HOTEL-0F791FD7.pf
      Supprimé ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-18126540.pf
      Supprimé ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-2B8619C0.pf
      Supprimé ! C:\WINDOWS\services.exe
      Supprimé ! C:\WINDOWS\system32\ban_list.txt
      Supprimé ! C:\WINDOWS\system32\mdelk.exe
      Supprimé ! C:\WINDOWS\system32\spoolsvc.exe
      Supprimé ! C:\WINDOWS\system32\wintems.exe
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\wfsintwq.sys"
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\winupgro.exe"
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\data.oct"
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\flec006.exe"
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\list.oct"
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\srvlist.oct"
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\srosa2.sys"
      Supprimé ! "C:\WINDOWS\system32\drivers\down"
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\downld"
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers"
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\shared"
      Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m"

      ################## | C:\Documents and Settings\C‚dric\Temporary Internet Files |

      Supprimé ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\BabylonSilentInstall.exe
      Supprimé ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\babylon7setup\msxml_cabinstall.exe
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\file[1].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\BMA0QV39\b64_3[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\file[1].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[11].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[11].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA262UOZ.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA6P3SQP.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CAL29FUG.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[11].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\mxd[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\servernames[1].htm
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CA175CYZ.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAB71YDS.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAQRZS28.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[11].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[11].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[1].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[2].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[11].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CA2CY626.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAPH0HB1.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAX21B50.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAYCBWST.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[11].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1AQB2J.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1B51I8.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1FWXIC.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAC3VTDL.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAR69RL7.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAW84EEE.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[1].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[2].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[3].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\mxd[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAPTY2O1.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAWUFU12.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[11].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CA7RZ0AO.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAB34IMD.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAJNBI18.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CALJDSFQ.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CANDULNO.jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[11].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[1].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[2].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[3].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[4].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[10].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[5].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[6].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[7].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[8].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[9].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\file[1].txt
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[2].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[3].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[4].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_6[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_3[1].jpg
      Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_6[1].jpg

      ################## | All Drives ... |


      ################## | Références de comparaison Bagle MD5 : |

      File : C:\Documents and Settings\C‚dric\Application Data\drivers\winupgro.exe
      -> Crc32 : 15c5804e | Md5 : 6f2c848d66d1404288c8ba9787d8155e


      ################## | Autres ... |

      Supprimé ! "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      -> Size : 868352 | Crc32 : 15c5804e | Md5 : 6f2c848d66d1404288c8ba9787d8155e

      Supprimé ! "C:\Program Files\Messenger\msmsgs.exe"
      -> Size : 868352 | Crc32 : 15c5804e | Md5 : 6f2c848d66d1404288c8ba9787d8155e


      ################## | Registre # Clés Run infectieuses |

      Supprimé ! HKCU\Software\Microsoft\Windows\UI "KEY540534"
      Supprimé ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\FFC
      Supprimé ! HKCU\Software\Local AppWizard-Generated Applications\key_gen
      Supprimé ! HKCU\Software\Local AppWizard-Generated Applications\winupgro
      Supprimé ! HKCU\Software\bisoft
      Supprimé ! HKCU\Software\DateTime4
      Supprimé ! HKCU\Software\MuleAppData
      Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
      Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
      Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
      Supprimé ! HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s
      Supprimé ! HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s
      Supprimé ! HKLM\SYSTEM\ControlSet001\Services\srosa
      Supprimé ! HKLM\SYSTEM\ControlSet003\Services\srosa
      Supprimé ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
      Supprimé ! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
      Supprimé ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
      # HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !

      ################## | Registre # Mountpoints2 |

      Supprimé ! HKCU\...\Explorer\MountPoints2\Z\Shell\AutoRun\Command

      ################## | Listing des fichiers présent |

      [13/09/2006 23:40|--a------|0] - C:\AUTOEXEC.BAT
      [13/05/2009 16:00|-rahs----|209] - C:\boot.ini
      [24/03/2006 21:00|-rahs----|4952] - C:\Bootfont.bin
      [13/09/2006 23:40|--a------|0] - C:\CONFIG.SYS
      [04/07/2009 16:29|--a------|46175] - C:\FindyKill.txt
      [13/09/2006 23:40|-rahs----|0] - C:\IO.SYS
      [29/09/2006 19:25|--ah-----|858] - C:\IPH.PH
      [13/09/2006 23:40|-rahs----|0] - C:\MSDOS.SYS
      [24/03/2006 21:00|-rahs----|47564] - C:\NTDETECT.COM
      [25/05/2009 17:48|-rahs----|252240] - C:\ntldr
      [?|?|?] - C:\pagefile.sys
      [13/05/2009 18:31|--a------|90] - C:\Setup.log
      [30/06/2009 10:15|--ah-----|232] - C:\sqmdata00.sqm
      [30/06/2009 11:35|--ah-----|232] - C:\sqmdata01.sqm
      [30/06/2009 11:36|--ah-----|232] - C:\sqmdata02.sqm
      [30/06/2009 11:51|--ah-----|232] - C:\sqmdata03.sqm
      [30/06/2009 11:56|--ah-----|232] - C:\sqmdata04.sqm
      [30/06/2009 10:15|--ah-----|244] - C:\sqmnoopt00.sqm
      [30/06/2009 11:35|--ah-----|244] - C:\sqmnoopt01.sqm
      [30/06/2009 11:36|--ah-----|244] - C:\sqmnoopt02.sqm
      [30/06/2009 11:51|--ah-----|244] - C:\sqmnoopt03.sqm
      [30/06/2009 11:56|--ah-----|244] - C:\sqmnoopt04.sqm



      sa c'est le option 2 !!!
      0
  13. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    ok continu avec malwarebytes et le RSIT @+
    0
  14. cdking69 Messages postés 45 Statut Membre
     
    Enfin , mon avast est revenu comme sa et il marche :)
    0
  15. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    très bien mais fais le reste quand même, même si findykill a débloqué ton antivirus il reste peut être des choses
    0
  16. cdking69 Messages postés 45 Statut Membre
     
    voici le code de malwarebytes :

    Malwarebytes' Anti-Malware 1.38
    Version de la base de données: 2375
    Windows 5.1.2600 Service Pack 3

    05/07/2009 11:12:08
    mbam-log-2009-07-05 (11-12-08).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 176491
    Temps écoulé: 1 hour(s), 34 minute(s), 5 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 8
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 4
    Fichier(s) infecté(s): 117

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{77fef28e-eb96-44ff-b511-3185dea48697} (Adware.Cinmus) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b580cf65-e151-49c3-b73f-70b13fca8e86} (Adware.Cinmus) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9b71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9d71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a7f05ee4-0426-454f-8013-c41e3596e9e9} (Adware.Cinmus) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Baidu (Adware.Cinmus) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\baidu\bar (Adware.Cinmus) -> Quarantined and deleted successfully.
    C:\Program Files\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.
    c:\documents and settings\Loic\Application Data\m (Trojan.Agent) -> Quarantined and deleted successfully.
    c:\documents and settings\Loic\Application Data\drivers\downld (Worm.Bagle) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    c:\documents and settings\Loic\application data\drivers\srosa2.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP53\A0012730.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP53\A0013727.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0013840.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0014880.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0014838.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0014940.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0015945.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0015959.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP58\A0017055.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0017156.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0018158.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0018181.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0019182.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0019232.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0020230.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0020270.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0020369.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0021365.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0021416.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0021450.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0022447.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0022467.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0023469.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0023489.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0024491.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0024523.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0025522.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0025622.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0026626.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0026779.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0027775.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0027810.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0028808.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0029812.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0030891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0029891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0031893.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0032891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0033891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0033953.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0034953.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0034972.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0035978.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0036005.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0036063.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0036085.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0037085.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0037102.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0038102.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0038153.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0039150.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0040148.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0042150.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0042210.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0043205.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0044203.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0045205.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0045222.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0046220.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0046240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0047240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0048238.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0049240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0050240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0051240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0051264.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0053264.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0053285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0054283.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0055285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0056285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0057285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0057411.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0058411.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP70\A0059411.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP70\A0060409.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP73\A0061163.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0061206.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0063207.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0063273.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0064255.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0064439.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0064452.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0065451.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP76\A0066452.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP76\A0067449.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP78\A0067501.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP78\A0069502.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0070511.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0071498.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0071511.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0072511.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0072538.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0072643.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0083667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0072667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0073667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0074667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0075667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0076667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0077667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0078667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0079667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0080667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0081667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0082667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0085667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0086667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP81\A0087667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP82\A0087732.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\program files\baidu\bar\baidubar_versionex.txt (Adware.Cinmus) -> Quarantined and deleted successfully.
    c:\documents and settings\Cédric\Application Data\addon.dat (Malware.Trace) -> Quarantined and deleted successfully.
    c:\documents and settings\Loic\Application Data\addon.dat (Malware.Trace) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\bpk.dat (Keylogger) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\inst.dat (Keylogger) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\pk.bin (Keylogger) -> Quarantined and deleted successfully.
    0
  17. cdking69 Messages postés 45 Statut Membre
     
    et le code de RSIT :

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Cédric at 2009-07-05 11:20:10
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 134 GB (91%) free of 148 GB
    Total RAM: 447 MB (28% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:59:18, on 01/07/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\WINDOWS\ehome\mcrdsvc.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\trend micro\Cédric.exe
    C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
    C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
    O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
    O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
    O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
    O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    0
  18. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour je regarde cela de près mais il me semble sur dernier RSIT qu'il n'y ait pas de trace de ton anti-virus avast si tu la viré c'est très bien et met antivir qui est gratuit en français et beaucoup plus performant je te met le lien de téléchargement pour antivir http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/antivir-installation-configuration-sujet_201938_1.htm

    je t'ai préparré la suite : tu fais ce qui suit tu ouvres malwarebytes et tu vides sa quarantaine
    tu fixeras les ligne données avec hijackthis qui est présent sur ton pc car RSIT le télécharge pour le rapport
    tu le trouveras ici C:\Program Files\trend micro\Cédric.exe
    tu feras OTM tu posteras le rapport suivi d'un nouveau RSIT pour contrôler tout cela et on pourra finaliser le nettoyage final du pc

    1) vide la quarantaine de malwarebytes

    2) Fixer les lignes avec hijackthis

    .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux

    .tu vas dans le dossier trend micro et tu double cliques sur Cédric.exe

    .Cliques sur "Do a system scan only"

    .Tu coches les lignes suivantes :
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
    O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
    O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
    O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)


    .Tu cliques sur "Fix Checked"

    .Tu fermes HijackThis

    des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    3) fais OTM

    Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

    http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

    Double-clique sur OTM.exe pour le lancer.Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur

    Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

    Copie la liste qui se trouve en gras ci-dessous,

    et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


    :processes
    explorer.exe

    :files
    C:\WINDOWS\system32\win.com
    c:\windows\system32\spoolsvc.exe
    c:\windows\services.exe
    c:\windows\msnimport.exe
    c:\documents and settings\cédric\application data\drivers\srosa2.sys

    :commands
    [purity]
    [emptytemp]
    [start explorer]
    [Reboot]


    Clique sur "MoveIt!" pour lancer la suppression.

    Le résultat apparaitra dans le cadre "Results".

    Clique sur "Exit" pour fermer.

    Poste le rapport situé dans C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

    Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

    4) postes un nouveau RSIT pour contrôle

    et ne reste pas sans anti-virus

    0
  19. cdking69 Messages postés 45 Statut Membre
     
    Nan , c'est bon il marche trés bien Là ! et puis mon avast a tout suprimé les problemes de troie de cheval ! sa fais plus 200 fois une fenetre qui ouvre " un virus a été trovué du troie de cheval " j'ai tout suprimé et puis Là jai plus probleme ! merci =D si non je suis obliger de faire ce que tu as dit ?
    0
  20. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    oui car il en reste et cela risque de revenir très vite
    0
  21. cdking69 Messages postés 45 Statut Membre
     
    C:\Documents and Settings\Cédric\Bureau\HiJackThis.zip The archive is either in unknown format or damaged

    C'est quoi ce truc ? please :)
    0
  • 1
  • 2