J'ai un gros problémes sur mon pc

Résolu
Hey à tous ,

J'avais un gros probléme sur mon pc sous windows XP SP3

Quand j'allume mon pc , j'ouvre ma sesson et je reçois tout les jours la meme une fenetre qui s'affiche qui s'apelle win.com et euh parfois dans quelque seconde , sur l'écran sa met tout bleu qui ecrit d'une erreur . Et mon avast est coupé ! il ne marche plus je l'ai retélégargé et il ne marche pas! vous pouvez me aidez ? merci
Configuration: Windows XP
Firefox 3.0.11

37 réponses

Résumé de la discussion

Un fil rapporte l’apparition sur Windows XP SP3 d’une fenêtre intitulée win.com et, peu après, un écran bleu d’erreur, tandis que Avast cesse de fonctionner et ne peut être réinstallé. Plusieurs réponses évoquent une infection et dressent un inventaire de démarrage inhabituel, avec des entrées Run et des processus inquiétants dans C:\WINDOWS\system32 et dans le profil utilisateur. Un extrait intitulé FindyKill V6.002 liste des processus actifs et des fichiers infectieux, confirmant une compromission étendue et la présence de composants malveillants dans des emplacements critiques tels que DLL et EXE. En cas de solutions, les échanges suggèrent d’identifier et d’éliminer les éléments malveillants et de nettoyer les démarrages, tout en indiquant qu’aucune résolution nette ne peut être assurée.

Bobot (l’IA à votre service)
  1. ############################## | FindyKill V6.002 |

    # User : Cédric (Administrateurs) # LIL-GAME
    # Update on 03/07/09 by Chiquitine29 & C_XX
    # Start at: 15:48:18 | 04/07/2009
    # Website : http://pagesperso-orange.fr/NosTools/index.html

    # Intel(R) Pentium(R) 4 CPU 3.06GHz
    # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    # Internet Explorer 8.0.6001.18702
    # Windows Firewall Status : Enabled

    # C:\ # Disque fixe local # 144,15 Go (129,62 Go free) # NTFS
    # D:\ # Disque CD-ROM

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\WINDOWS\system32\spoolsvc.exe
    C:\WINDOWS\system32\inisyse.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Cédric\Application Data\drivers\winupgro.exe
    C:\WINDOWS\eHome\ehRec.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\WINDOWS\ehome\mcrdsvc.exe
    C:\WINDOWS\services.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Documents and Settings\Cédric\Application Data\m\flec006.exe
    C:\WINDOWS\system32\wintems.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Registre Startup |

    HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
    HKCU_Main: "Start Page"="http://www.plusnetwork.com"
    HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    HKLM_logon: "DefaultUserName"="C‚dric"
    HKLM_logon: "AltDefaultUserName"="C‚dric"
    HKLM_logon: "LegalNoticeCaption"=""
    HKLM_logon: "LegalNoticeText"=""
    HKLM_Run: ehTray=C:\WINDOWS\ehome\ehtray.exe
    HKLM_Run: ATIPTA="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    HKLM_Run: SoundMan=SOUNDMAN.EXE
    HKLM_Run: DetectorApp=C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    HKLM_Run: ISUSPM Startup=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    HKLM_Run: ISUSScheduler="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    HKLM_Run: SunJavaUpdateSched=C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
    HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
    HKLM_Run: win.com=C:\WINDOWS\system32\win.com
    HKLM_Run: eminem=C:\WINDOWS\system32\eminem\eminem.exe
    HKLM_Run: spoolsvc=C:\WINDOWS\system32\spoolsvc.exe
    HKLM_Run: nmp2006=C:\Emt\emt.exe stw
    HKLM_Run: inisyse=C:\WINDOWS\system32\inisyse.exe
    HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
    HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
    HKCU_Run: Clavier+=C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
    HKCU_Run: FlashGet 3="C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
    HKCU_Run: win.com=C:\WINDOWS\system32\win.com
    HKCU_Run: eminem=C:\WINDOWS\system32\eminem\eminem.exe
    HKCU_Run: Uniblue RegistryBooster 2009=C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
    HKCU_Run: Server=C:\WINDOWS\services.exe

    ################## | Fichiers # Dossiers infectieux |

    Présent ! C:\WINDOWS\Prefetch\GENERATORE CODICI HABBO HOTEL-0F791FD7.pf
    Présent ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-18126540.pf
    Présent ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-2B8619C0.pf
    Présent ! C:\WINDOWS\services.exe
    Présent ! C:\WINDOWS\system32\ban_list.txt
    Présent ! C:\WINDOWS\system32\mdelk.exe
    Présent ! C:\WINDOWS\system32\spoolsvc.exe
    Présent ! C:\WINDOWS\system32\wintems.exe
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\wfsintwq.sys"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\winupgro.exe"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\data.oct"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\flec006.exe"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\list.oct"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\srvlist.oct"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\srosa2.sys"
    Présent ! "C:\WINDOWS\system32\drivers\down"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers\downld"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\drivers"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m\shared"
    Présent ! "C:\Documents and Settings\C‚dric\Application Data\m"

    ################## | C:\Documents and Settings\C‚dric\Temporary Internet Files |

    Présent ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\BabylonSilentInstall.exe
    Présent ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\babylon7setup\msxml_cabinstall.exe
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\BMA0QV39\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA262UOZ.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA6P3SQP.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CAL29FUG.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\mxd[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\servernames[1].htm
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CA175CYZ.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAB71YDS.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAQRZS28.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[2].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CA2CY626.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAPH0HB1.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAX21B50.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAYCBWST.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1AQB2J.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1B51I8.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1FWXIC.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAC3VTDL.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAR69RL7.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAW84EEE.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[2].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[3].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\mxd[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAPTY2O1.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAWUFU12.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CA7RZ0AO.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAB34IMD.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAJNBI18.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CALJDSFQ.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CANDULNO.jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[11].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[2].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[3].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[4].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[10].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[5].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[6].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[7].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[8].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[9].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\file[1].txt
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[2].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[3].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[4].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_6[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_3[1].jpg
    Présent ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_6[1].jpg

    ################## | All Drives ... |

    ################## | Registre # Clés Run infectieuses |

    Présent ! HKCU\Software\bisoft
    Présent ! HKCU\Software\DateTime4
    Présent ! HKCU\Software\MuleAppData
    Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
    Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
    Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
    Présent ! HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s
    Présent ! HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s
    Présent ! HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s
    Présent ! HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s
    Présent ! HKLM\SYSTEM\CurrentControlSet\Services\srosa
    Présent ! HKLM\SYSTEM\ControlSet001\Services\srosa
    Présent ! HKLM\SYSTEM\ControlSet002\Services\srosa
    Présent ! HKLM\SYSTEM\ControlSet003\Services\srosa
    Présent ! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
    Présent ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
    Présent ! HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
    Présent ! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
    Présent ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
    Présent ! HKCU\Software\Microsoft\Windows\UI "KEY540534"
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\Microsoft\Windows\UI "KEY540534"
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\bisoft
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\DateTime4
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\FFC
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\MuleAppData
    Présent ! HKCU\Software\Local AppWizard-Generated Applications\key_gen
    Présent ! HKCU\Software\Local AppWizard-Generated Applications\winupgro
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\Local AppWizard-Generated Applications\key_gen
    Présent ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\Local AppWizard-Generated Applications\winupgro
    Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

    ################## | Registre # Mountpoints2 |

    HKCU\...\Explorer\MountPoints2\Z\Shell\AutoRun\Command

    ################## | Etat / Services / Informations |

    # Affichage des fichiers cachés : OK

    Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

    # (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
    # (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # FindyKill V6.002 ! |
    1
    1. sa c'est le option 1 , maintenant je fais le option 2
      1
      1. Contributeur sécurité
        bonjour, peux tu poster un RSIT pour voir cela de plus près , Merci

        • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
        • Double clique sur RSIT.exe pour lancer l'outil.
        • Clique sur "Continue" à l'écran Disclaimer.
        • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
        • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

        ps:Les rapports se trouvent à cet endroit:

        C:\rsit\info.txt

        C:\rsit\log.txt

        Tutoriel pour t'aider

        0
        1. Heu , quand j'ai telergager ce logiciel , j'ai cliquer sur le bouteau " continu " puis sa charge et sa met un fenetre c'est marquer " C:\Pogram Files\trend micro\Cédric.exe n'est pas une application Win32 valide. "
          Mais je suis allé voir dans le bureau et j'ai taper" C:\rsit " et il y a que un document texte qui s'appelle " log "

          Dans le document de log , je fais copier coller ? ok tenez :

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by Cédric at 2009-07-02 09:22:16
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 133 GB (90%) free of 148 GB
          Total RAM: 447 MB (31% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:59:18, on 01/07/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\PAStiSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
          C:\WINDOWS\ehome\mcrdsvc.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\QuickTime\QTTask.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\Program Files\trend micro\Cédric.exe
          C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
          C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
          O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
          O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
          O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
          O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
          O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
          O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
          O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
          0
          1. win.exe et eminem.exe c'est d'un virus ! Il faut que je le suprime le fichier de eminel.exe et win.exe ?
            0
            1. J'ai suprimé le fichier win.com et eminem.exe dans " C:\WINDOWS\system32 "
              0
              1. Contributeur sécurité
                bonjour ton rapport lod.txt n'est pas complet tu le postes en entier et tu postes aussi info.txt tu les trouveras dans le dossier Rsit , C:\rsit\info.txt et C:\rsit\log.txt
                et pour être sur de les coller en entier une fois le rapport ouvert
                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . tu cliques droit dans le cadre de la reponse et coller

                sinon tu dis
                Win.exe et eminem.exe c'est d'un virus ! Il faut que je le suprime le fichier de eminel.exe et win.exe ?
                tu tiens cela d'ou ??

                désolé si tu as attendu j'étais au boulot !!!
                0
                1. Ben je l'ai trouver sa dans system32

                  tien Jacques.gache le code mais quand je clique sur continu et sa charge et aprés au milieu de chargement sur le logiciel RSIT et aprés sa met une fenetre c'est marqué " C:\
                  Pogram Files\trend micro\Cédric.exe n'est pas une application Win32 valide . ( bouton " OK " ) " Et j'ai cliquer sur OK et sa charge jsuqu'a la fin ! et puis j'ai pas un info.txt et j'ai seulement log.txt . je refait ! enfin j'ai info.txt , je poste les 2 codes ! voici :

                  code de log.txt

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by Cédric at 2009-07-03 08:59:34
                  Microsoft Windows XP Professionnel Service Pack 3
                  System drive C: has 133 GB (90%) free of 148 GB
                  Total RAM: 447 MB (15% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 18:59:18, on 01/07/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\PAStiSvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                  C:\WINDOWS\ehome\mcrdsvc.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\QuickTime\QTTask.exe
                  C:\WINDOWS\eHome\ehmsas.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                  C:\Program Files\trend micro\Cédric.exe
                  C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
                  C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
                  O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
                  O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
                  O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
                  O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
                  O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
                  O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                  O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                  0
                  1. Trompé dzl ! je croix ! tien l'autre =S
                    code log :

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by Cédric at 2009-07-03 11:13:06
                    Microsoft Windows XP Professionnel Service Pack 3
                    System drive C: has 133 GB (90%) free of 148 GB
                    Total RAM: 447 MB (37% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:59:18, on 01/07/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\PAStiSvc.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                    C:\WINDOWS\ehome\mcrdsvc.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\Program Files\QuickTime\QTTask.exe
                    C:\WINDOWS\eHome\ehmsas.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\Program Files\trend micro\Cédric.exe
                    C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
                    C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
                    O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
                    O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
                    O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
                    O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
                    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
                    O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                    0
                    1. Contributeur sécurité
                      bonjour, tu passes findykill option 1 et 2 tu postes les rapports au fure et à mesure de leur création, tu le désinstalleras avec l'option 5, tu passeras malwarebytes tu posteras le rapport et un nouveau RSIT tu le relances tu n'auras qu'un seul rapport le log.txt

                      1) pour findykill

                      ########### [ Option 1 ( Recherche ) ]

                      • Télécharge et install FindyKill http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

                      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                      • Double clic sur le raccourci FindyKill présent sur ton bureau .

                      • Choisis l'option 1 ( Recherche )

                      • Laisse travailler l'outil.

                      • Ensuite post le rapport FindyKill.txt qui apparaitra.

                      • Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. ( C:\FindyKill.txt )

                      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                      • Tuto : http://pagesperso-orange.fr/NosTools/index.html

                      ##################### [ Option 2 ( Suppression ) ]

                      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                      • Double clic sur le raccourci FindyKill présent sur ton bureau

                      • choisis l'option 2 ( Suppression )

                      • Ton bureau disparaitra et le pc redémarrera .

                      • Au redémarrage , FindyKill scannera ton pc , laisse travailler l'outil.

                      • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                      • Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque.( C:\FindyKill.txt )

                      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      ##################### | Désinstallation | option 5

                      • Double clic sur le raccourci FindyKill présent sur ton bureau

                      • Choisis l'option 5 ( Désinstaller ) ....

                      passes malwarebytes

                      Telecharge malwarebytes

                      -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                      Tu l´instales; le programme va se mettre automatiquement a jour.

                      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                      Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                      Puis click sur "rechercher".

                      Laisse le scanner le pc...

                      Si des elements on ete trouvés > click sur supprimer la selection.

                      si il t´es demandé de redemarrer > click sur "yes".

                      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                      Copie et colle le rapport stp.

                      ps : les rapport sont aussi rangé dans l onglet rapport/log

                      postes un nouveau RSIT
                      0
                      1. ############################## | FindyKill V6.002 |

                        # User : Cédric (Administrateurs) # LIL-GAME
                        # Update on 03/07/09 by Chiquitine29 & C_XX
                        # Start at: 16:15:24 | 04/07/2009
                        # Website : http://pagesperso-orange.fr/NosTools/index.html

                        # Intel(R) Pentium(R) 4 CPU 3.06GHz
                        # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                        # Internet Explorer 8.0.6001.18702
                        # Windows Firewall Status : Enabled

                        # C:\ # Disque fixe local # 144,15 Go (129,62 Go free) # NTFS
                        # D:\ # Disque CD-ROM

                        ############################## | Processus actifs |

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\eHome\ehRecvr.exe
                        C:\WINDOWS\eHome\ehSched.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\PAStiSvc.exe
                        C:\WINDOWS\eHome\ehRec.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\logonui.exe
                        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                        C:\WINDOWS\ehome\mcrdsvc.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\system32\userinit.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        ################## | Fichiers # Dossiers infectieux |

                        Supprimé ! C:\WINDOWS\Prefetch\GENERATORE CODICI HABBO HOTEL-0F791FD7.pf
                        Supprimé ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-18126540.pf
                        Supprimé ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-2B8619C0.pf
                        Supprimé ! C:\WINDOWS\services.exe
                        Supprimé ! C:\WINDOWS\system32\ban_list.txt
                        Supprimé ! C:\WINDOWS\system32\mdelk.exe
                        Supprimé ! C:\WINDOWS\system32\spoolsvc.exe
                        Supprimé ! C:\WINDOWS\system32\wintems.exe
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\wfsintwq.sys"
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\winupgro.exe"
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\data.oct"
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\flec006.exe"
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\list.oct"
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\srvlist.oct"
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\srosa2.sys"
                        Supprimé ! "C:\WINDOWS\system32\drivers\down"
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers\downld"
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\drivers"
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m\shared"
                        Supprimé ! "C:\Documents and Settings\C‚dric\Application Data\m"

                        ################## | C:\Documents and Settings\C‚dric\Temporary Internet Files |

                        Supprimé ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\BabylonSilentInstall.exe
                        Supprimé ! C:\DOCUME~1\CDRIC~1\LOCALS~1\Temp\Babylon7.0.3\babylon7setup\msxml_cabinstall.exe
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\2OFELOYZ\b64_6[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_1[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_3[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\47HXNG0L\file[1].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_1[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\A7LSX4ZV\b64_6[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\AFOCFYZ0\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\BMA0QV39\b64_3[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\EHYFXEE6\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_1[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\G1ZDQ5SS\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_1[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_3[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\b64_6[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\M0TTERCB\file[1].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[11].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[11].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_1[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA262UOZ.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CA6P3SQP.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3CAL29FUG.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[11].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_3[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\b64_6[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\NT2B4QH3\mxd[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_1[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\mxd[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ORSESXIT\servernames[1].htm
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CA175CYZ.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAB71YDS.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64CAQRZS28.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[11].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_1[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[11].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_3[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[1].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TB5N3B90\file[2].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[11].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CA2CY626.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAPH0HB1.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAX21B50.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1CAYCBWST.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[11].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_1[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1AQB2J.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1B51I8.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CA1FWXIC.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAC3VTDL.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAR69RL7.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3CAW84EEE.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_3[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\b64_6[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[1].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[2].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\file[3].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\TYBORET9\mxd[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_3[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UH3DLMJ7\b64_6[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAPTY2O1.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1CAWUFU12.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[11].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_1[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CA7RZ0AO.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAB34IMD.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CAJNBI18.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CALJDSFQ.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3CANDULNO.jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[11].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_3[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\b64_6[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[1].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[2].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[3].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\UTE44ZZE\file[4].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\WJOHES4W\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\X2JIQZHA\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[10].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[5].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[6].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[7].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[8].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_3[9].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\Z61D2C5T\file[1].txt
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_1[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[2].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[3].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_3[4].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZDYSWXI9\b64_6[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_3[1].jpg
                        Supprimé ! C:\Documents and Settings\C‚dric\Local Settings\Temporary Internet Files\Content.IE5\ZF6RG8WG\b64_6[1].jpg

                        ################## | All Drives ... |

                        ################## | Références de comparaison Bagle MD5 : |

                        File : C:\Documents and Settings\C‚dric\Application Data\drivers\winupgro.exe
                        -> Crc32 : 15c5804e | Md5 : 6f2c848d66d1404288c8ba9787d8155e

                        ################## | Autres ... |

                        Supprimé ! "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                        -> Size : 868352 | Crc32 : 15c5804e | Md5 : 6f2c848d66d1404288c8ba9787d8155e

                        Supprimé ! "C:\Program Files\Messenger\msmsgs.exe"
                        -> Size : 868352 | Crc32 : 15c5804e | Md5 : 6f2c848d66d1404288c8ba9787d8155e

                        ################## | Registre # Clés Run infectieuses |

                        Supprimé ! HKCU\Software\Microsoft\Windows\UI "KEY540534"
                        Supprimé ! HKU\S-1-5-21-3424587508-477817501-4200933478-1005\Software\FFC
                        Supprimé ! HKCU\Software\Local AppWizard-Generated Applications\key_gen
                        Supprimé ! HKCU\Software\Local AppWizard-Generated Applications\winupgro
                        Supprimé ! HKCU\Software\bisoft
                        Supprimé ! HKCU\Software\DateTime4
                        Supprimé ! HKCU\Software\MuleAppData
                        Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
                        Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
                        Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
                        Supprimé ! HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s
                        Supprimé ! HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s
                        Supprimé ! HKLM\SYSTEM\ControlSet001\Services\srosa
                        Supprimé ! HKLM\SYSTEM\ControlSet003\Services\srosa
                        Supprimé ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
                        Supprimé ! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
                        Supprimé ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
                        # HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !

                        ################## | Registre # Mountpoints2 |

                        Supprimé ! HKCU\...\Explorer\MountPoints2\Z\Shell\AutoRun\Command

                        ################## | Listing des fichiers présent |

                        [13/09/2006 23:40|--a------|0] - C:\AUTOEXEC.BAT
                        [13/05/2009 16:00|-rahs----|209] - C:\boot.ini
                        [24/03/2006 21:00|-rahs----|4952] - C:\Bootfont.bin
                        [13/09/2006 23:40|--a------|0] - C:\CONFIG.SYS
                        [04/07/2009 16:29|--a------|46175] - C:\FindyKill.txt
                        [13/09/2006 23:40|-rahs----|0] - C:\IO.SYS
                        [29/09/2006 19:25|--ah-----|858] - C:\IPH.PH
                        [13/09/2006 23:40|-rahs----|0] - C:\MSDOS.SYS
                        [24/03/2006 21:00|-rahs----|47564] - C:\NTDETECT.COM
                        [25/05/2009 17:48|-rahs----|252240] - C:\ntldr
                        [?|?|?] - C:\pagefile.sys
                        [13/05/2009 18:31|--a------|90] - C:\Setup.log
                        [30/06/2009 10:15|--ah-----|232] - C:\sqmdata00.sqm
                        [30/06/2009 11:35|--ah-----|232] - C:\sqmdata01.sqm
                        [30/06/2009 11:36|--ah-----|232] - C:\sqmdata02.sqm
                        [30/06/2009 11:51|--ah-----|232] - C:\sqmdata03.sqm
                        [30/06/2009 11:56|--ah-----|232] - C:\sqmdata04.sqm
                        [30/06/2009 10:15|--ah-----|244] - C:\sqmnoopt00.sqm
                        [30/06/2009 11:35|--ah-----|244] - C:\sqmnoopt01.sqm
                        [30/06/2009 11:36|--ah-----|244] - C:\sqmnoopt02.sqm
                        [30/06/2009 11:51|--ah-----|244] - C:\sqmnoopt03.sqm
                        [30/06/2009 11:56|--ah-----|244] - C:\sqmnoopt04.sqm

                        sa c'est le option 2 !!!
                        0
                    2. Contributeur sécurité
                      ok continu avec malwarebytes et le RSIT @+
                      0
                      1. Enfin , mon avast est revenu comme sa et il marche :)
                        0
                        1. Contributeur sécurité
                          très bien mais fais le reste quand même, même si findykill a débloqué ton antivirus il reste peut être des choses
                          0
                          1. voici le code de malwarebytes :

                            Malwarebytes' Anti-Malware 1.38
                            Version de la base de données: 2375
                            Windows 5.1.2600 Service Pack 3

                            05/07/2009 11:12:08
                            mbam-log-2009-07-05 (11-12-08).txt

                            Type de recherche: Examen complet (C:\|)
                            Eléments examinés: 176491
                            Temps écoulé: 1 hour(s), 34 minute(s), 5 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 8
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 4
                            Fichier(s) infecté(s): 117

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{77fef28e-eb96-44ff-b511-3185dea48697} (Adware.Cinmus) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b580cf65-e151-49c3-b73f-70b13fca8e86} (Adware.Cinmus) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9b71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9d71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a7f05ee4-0426-454f-8013-c41e3596e9e9} (Adware.Cinmus) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Baidu (Adware.Cinmus) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            C:\Program Files\baidu\bar (Adware.Cinmus) -> Quarantined and deleted successfully.
                            C:\Program Files\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.
                            c:\documents and settings\Loic\Application Data\m (Trojan.Agent) -> Quarantined and deleted successfully.
                            c:\documents and settings\Loic\Application Data\drivers\downld (Worm.Bagle) -> Quarantined and deleted successfully.

                            Fichier(s) infecté(s):
                            c:\documents and settings\Loic\application data\drivers\srosa2.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP53\A0012730.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP53\A0013727.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0013840.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0014880.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0014838.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0014940.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0015945.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP55\A0015959.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP58\A0017055.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0017156.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0018158.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0018181.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0019182.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0019232.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0020230.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP60\A0020270.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0020369.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0021365.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0021416.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0021450.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0022447.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0022467.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0023469.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0023489.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0024491.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0024523.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0025522.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0025622.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP63\A0026626.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0026779.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0027775.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0027810.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0028808.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0029812.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0030891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0029891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0031893.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0032891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0033891.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0033953.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0034953.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0034972.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0035978.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0036005.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0036063.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0036085.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0037085.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0037102.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP66\A0038102.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0038153.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0039150.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0040148.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP67\A0042150.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0042210.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0043205.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0044203.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0045205.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0045222.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP68\A0046220.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0046240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0047240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0048238.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0049240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0050240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0051240.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0051264.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0053264.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0053285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0054283.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0055285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0056285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0057285.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0057411.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP69\A0058411.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP70\A0059411.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP70\A0060409.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP73\A0061163.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0061206.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0063207.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0063273.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0064255.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0064439.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0064452.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP75\A0065451.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP76\A0066452.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP76\A0067449.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP78\A0067501.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP78\A0069502.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0070511.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0071498.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0071511.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0072511.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP79\A0072538.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0072643.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0083667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0072667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0073667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0074667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0075667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0076667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0077667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0078667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0079667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0080667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0081667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0082667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0085667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP80\A0086667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP81\A0087667.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{0c10a635-d078-4d7e-8fd6-c4d0e007b3ed}\RP82\A0087732.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                            c:\program files\baidu\bar\baidubar_versionex.txt (Adware.Cinmus) -> Quarantined and deleted successfully.
                            c:\documents and settings\Cédric\Application Data\addon.dat (Malware.Trace) -> Quarantined and deleted successfully.
                            c:\documents and settings\Loic\Application Data\addon.dat (Malware.Trace) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\bpk.dat (Keylogger) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\inst.dat (Keylogger) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\pk.bin (Keylogger) -> Quarantined and deleted successfully.
                            0
                            1. et le code de RSIT :

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Cédric at 2009-07-05 11:20:10
                              Microsoft Windows XP Professionnel Service Pack 3
                              System drive C: has 134 GB (91%) free of 148 GB
                              Total RAM: 447 MB (28% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 18:59:18, on 01/07/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\WINDOWS\eHome\ehRecvr.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\PAStiSvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                              C:\WINDOWS\ehome\mcrdsvc.exe
                              C:\WINDOWS\system32\dllhost.exe
                              C:\WINDOWS\ehome\ehtray.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                              C:\Program Files\QuickTime\QTTask.exe
                              C:\WINDOWS\eHome\ehmsas.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Windows Live\Messenger\usnsvc.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe
                              C:\Program Files\trend micro\Cédric.exe
                              C:\Documents and Settings\Cédric\Application Data\drivers\downld\428781.exe
                              C:\Documents and Settings\Cédric\Application Data\drivers\downld\435046.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
                              O4 - HKLM\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Cédric\Local Settings\Application Data\Clavier+\Clavier.exe
                              O4 - HKCU\..\Run: [FlashGet 3] "C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe" -minimize
                              O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
                              O4 - HKCU\..\Run: [eminem] C:\WINDOWS\system32\eminem\eminem.exe
                              O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
                              O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                              O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                              0
                              1. Contributeur sécurité
                                bonjour je regarde cela de près mais il me semble sur dernier RSIT qu'il n'y ait pas de trace de ton anti-virus avast si tu la viré c'est très bien et met antivir qui est gratuit en français et beaucoup plus performant je te met le lien de téléchargement pour antivir http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/antivir-installation-configuration-sujet_201938_1.htm

                                je t'ai préparré la suite : tu fais ce qui suit tu ouvres malwarebytes et tu vides sa quarantaine
                                tu fixeras les ligne données avec hijackthis qui est présent sur ton pc car RSIT le télécharge pour le rapport
                                tu le trouveras ici C:\Program Files\trend micro\Cédric.exe
                                tu feras OTM tu posteras le rapport suivi d'un nouveau RSIT pour contrôler tout cela et on pourra finaliser le nettoyage final du pc

                                1) vide la quarantaine de malwarebytes

                                2) Fixer les lignes avec hijackthis

                                .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux

                                .tu vas dans le dossier trend micro et tu double cliques sur Cédric.exe

                                .Cliques sur "Do a system scan only"

                                .Tu coches les lignes suivantes :
                                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [win.com] C:\WINDOWS\system32\win.com
                                O4 - HKCU\..\Run: [win.com] C:\WINDOWS\system32\win.com
                                O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
                                O9 - Extra 'Tools' menuitem: iMacros Web Automation - {0483894E-2422-45E0-8384-021AFF1AF3CD} - C:\Program Files\iMacros\imacros.dll (file missing)
                                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)


                                .Tu cliques sur "Fix Checked"

                                .Tu fermes HijackThis

                                des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                                3) fais OTM

                                Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

                                http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                                Double-clique sur OTM.exe pour le lancer.Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur

                                Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

                                Copie la liste qui se trouve en gras ci-dessous,

                                et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


                                :processes
                                explorer.exe

                                :files
                                C:\WINDOWS\system32\win.com
                                c:\windows\system32\spoolsvc.exe
                                c:\windows\services.exe
                                c:\windows\msnimport.exe
                                c:\documents and settings\cédric\application data\drivers\srosa2.sys

                                :commands
                                [purity]
                                [emptytemp]
                                [start explorer]
                                [Reboot]


                                Clique sur "MoveIt!" pour lancer la suppression.

                                Le résultat apparaitra dans le cadre "Results".

                                Clique sur "Exit" pour fermer.

                                Poste le rapport situé dans C:\_OTM\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

                                Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                                4) postes un nouveau RSIT pour contrôle

                                et ne reste pas sans anti-virus

                                0
                                1. Nan , c'est bon il marche trés bien Là ! et puis mon avast a tout suprimé les problemes de troie de cheval ! sa fais plus 200 fois une fenetre qui ouvre " un virus a été trovué du troie de cheval " j'ai tout suprimé et puis Là jai plus probleme ! merci =D si non je suis obliger de faire ce que tu as dit ?
                                  0
                                  1. Contributeur sécurité
                                    oui car il en reste et cela risque de revenir très vite
                                    0
                                    1. C:\Documents and Settings\Cédric\Bureau\HiJackThis.zip The archive is either in unknown format or damaged

                                      C'est quoi ce truc ? please :)
                                      0
                                      • 1
                                      • 2