Moi j un (Packed.Win32.TDSS.z)

Résolu/Fermé
mellissa - 19 sept. 2009 à 06:27
 melissa - 28 oct. 2009 à 22:51
Bonjour, a vous tous je tien a vous dire merci de ma parte pour tout l'accompagnement é l'aide que vous me proposez a chaque fois que j'en é besoin
alors je vin de me rendre compte que je suis envahi par les chevaux de trois é j trouve pas koi faire j fait l'annalyse au demarrage avc avaste é je vient d'installer kaspérsky é sa persiste

il é logée :C:\windows\system32\drivers\gasfkynkqlbwrr.sys
catégorie :cheval de troie
type :Packed.Win32.TDSS.z


svp repondez moi jé pas envie d'arriver o stade final (formatage )
merci d'avance

65 réponses

pour le rapport de malwarebytes le voila :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 5.1.2600 Service Pack 2

11/10/2009 15:52:02 Orkas Lite
mbam-log-2009-10-11 (15-52-02).txt

Type de recherche: Examen rapide
Eléments examinés: 119461
Temps écoulé: 8 minute(s), 35 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 oct. 2009 à 19:14
Re,


tu ne l'a pas mis à jour avant !!!!


recommence stp et poste le nouveau rapport obtenu ...

( pour le mettre à jour : ouvre MBAM , va sur l'onglet "mise à jour" et clique sur le bouton "mise à jour" ).

0
bonsoir dsl pour cette ptite erreur mais cette foi ci c la bonne :


Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2948
Windows 5.1.2600 Service Pack 2

12/10/2009 20:29:47 Orkas Lite
mbam-log-2009-10-12 (20-29-47).txt

Type de recherche: Examen rapide
Eléments examinés: 124765
Temps écoulé: 8 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2009 à 21:38
Salut,


RAS .... Dis moi où en sont tes problemes ..... encore des disfonctionnements ? ....

0
pour le moment tout va bien sof que a chaque fois quand je regarde sur le rapport de kaspersky j au moins 4 objets malveillants mais c tout
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2009 à 22:17
re,


rapport de kaspersky j au moins 4 objets malveillants

poste moi ce rapport stp ....

0
dsl j bien chercher mais a chaque fois j erreur d'ouverture du répertoire . il se peut que le répertoire n'existe pas. j mm chercha a l'emplacement du dossier mais j trouve pas du tout (C:\Documents and Settings\Administrateur\Application Data\FileSubmit\applesnewimac\install\A692F2\applesnewimac.msi)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2009 à 22:55
re,

ce que je veux , c'est le contenu du rapport de scan de kaspersky stp ....


0
ok je suis dsl je me suis pas bien fait comprendre svp allez voir ce lien http://www.cijoint.fr/cjlink.php?file=cj200910/cijBnR0Fpk.zip vous comprendrez mieux se qe j'apple un rapport
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
13 oct. 2009 à 09:37
Salut,


donc , c'est simple , tu vas faire un scan complet du PC avec Kaspersky.

mets tout ce qsu'il peut trouver en "quarantaine" .

poste moi le rapport du scan stp ...



PS : je vois deux chose sur les image que tu m'as fait parvenir >
ta licenses de Kas est bientôt expirée ; le "centre de sécurité" de Windows est actif ( écusson rouge en bas à droite de ton écran ) ce qui n'est pas normal ! Clique dessus pour voir de quoi il retourne et dis moi ...
0
pour la licences de Kaspersky je sais qu'elle va bientôt expiré j'attends mon ptit frère pour me la remettre on marche ça c pour écusson rouge http://www.cijoint.fr/cjlink.php?file=cj200910/cijSWSvpdc.bmp c juste pour le par feu
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
13 oct. 2009 à 16:02
re,

c juste pour le par feu

pas du tout ! c'est pour les mise à jour du systeme ! C'est primùordial pour la sécurité du PC ! il faut les remettre en "auto" ou à la "demande" .... fait le stp ....


poste moi aussi le rapport de Kaspersky que je t'ai demandé ...

0
bonsoir mon analyse vient de terminé jespére que j sue tiré l rapport



Date : Aujourd'hui (événements : 167)
Protection (événements : 5)
13/10/2009 02:50 Orkas Lite La protection en temps réel ne fonctionne pas Kaspersky Anti-Virus
13/10/2009 08:22 Orkas Lite La protection en temps réel ne fonctionne pas Kaspersky Anti-Virus
13/10/2009 17:48 Orkas Lite La protection en temps réel ne fonctionne pas Kaspersky Anti-Virus
13/10/2009 18:37 Orkas Lite La protection en temps réel ne fonctionne pas Kaspersky Anti-Virus
13/10/2009 20:02 Orkas Lite La protection en temps réel ne fonctionne pas Kaspersky Anti-Virus
Antivirus Fichiers (événements : 8)
13/10/2009 01:09 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Fichiers
13/10/2009 02:40 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Fichiers
13/10/2009 08:14 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Fichiers
13/10/2009 11:36 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Fichiers
13/10/2009 17:19 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Fichiers
13/10/2009 18:33 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Fichiers
13/10/2009 19:27 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Fichiers
13/10/2009 20:38 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Fichiers
Antivirus Courrier (événements : 8)
13/10/2009 01:09 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Courrier
13/10/2009 02:40 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Courrier
13/10/2009 08:14 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Courrier
13/10/2009 11:36 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Courrier
13/10/2009 17:19 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Courrier
13/10/2009 18:33 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Courrier
13/10/2009 19:27 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Courrier
13/10/2009 20:38 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Courrier
Antivirus Internet (événements : 8)
13/10/2009 01:09 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
13/10/2009 02:40 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
13/10/2009 08:14 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
13/10/2009 11:36 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
13/10/2009 17:19 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
13/10/2009 18:33 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
13/10/2009 19:27 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
13/10/2009 20:38 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
Autodéfense (événements : 82)
13/10/2009 01:09 Orkas Lite Interdit ROCKETDOCK.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 01:09 Orkas Lite Interdit Explorateur Windows C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 01:24 Orkas Lite Interdit ROCKETDOCK.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 02:40 Orkas Lite Interdit ROCKETDOCK.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 08:14 Orkas Lite Interdit ROCKETDOCK.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 08:14 Orkas Lite Interdit Explorateur Windows C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 11:36 Orkas Lite Interdit ROCKETDOCK.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 11:37 Orkas Lite Interdit TrueTransparency C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 11:37 Orkas Lite Interdit Explorateur Windows C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:16 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:16 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:16 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:17 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:17 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:17 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:17 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:17 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:17 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 12:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 13:15 Orkas Lite Interdit Explorateur Windows C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 13:15 Orkas Lite Interdit ROCKETDOCK.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:19 Orkas Lite Interdit ROCKETDOCK.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:19 Orkas Lite Interdit Explorateur Windows C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:41 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:41 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:41 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:42 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:42 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:42 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:42 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:42 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:42 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:43 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:43 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:43 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:43 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:43 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:43 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:44 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:44 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:44 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:44 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 17:44 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 18:33 Orkas Lite Interdit ROCKETDOCK.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 18:33 Orkas Lite Interdit Windows Live Messenger C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 18:33 Orkas Lite Interdit Explorateur Windows C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 19:27 Orkas Lite Interdit ROCKETDOCK.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 19:27 Orkas Lite Interdit Explorateur Windows C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 20:39 Orkas Lite Interdit ROCKETDOCK.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 20:39 Orkas Lite Interdit IMBooster C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 20:41 Orkas Lite Interdit Explorateur Windows C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:18 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:19 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:20 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:20 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:20 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:20 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:20 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:20 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:21 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:21 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:21 Orkas Lite Interdit Module NTFS du défragmenteur de disque C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
13/10/2009 23:24 Orkas Lite Interdit Explorateur Windows C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
Défense Proactive (événements : 8)
13/10/2009 01:09 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Défense Proactive
13/10/2009 02:40 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Défense Proactive
13/10/2009 08:14 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Défense Proactive
13/10/2009 11:36 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Défense Proactive
13/10/2009 17:19 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Défense Proactive
13/10/2009 18:33 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Défense Proactive
13/10/2009 19:27 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Défense Proactive
13/10/2009 20:38 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Défense Proactive
Licence (événements : 8)
13/10/2009 01:09 Orkas Lite Votre licence expire prochainement Kaspersky Anti-Virus
13/10/2009 02:40 Orkas Lite Votre licence expire prochainement Kaspersky Anti-Virus
13/10/2009 08:14 Orkas Lite Votre licence expire prochainement Kaspersky Anti-Virus
13/10/2009 11:36 Orkas Lite Votre licence expire prochainement Kaspersky Anti-Virus
13/10/2009 17:19 Orkas Lite Votre licence expire prochainement Kaspersky Anti-Virus
13/10/2009 18:33 Orkas Lite Votre licence expire prochainement Kaspersky Anti-Virus
13/10/2009 19:27 Orkas Lite Votre licence expire prochainement Kaspersky Anti-Virus
13/10/2009 20:38 Orkas Lite Votre licence expire prochainement Kaspersky Anti-Virus
Antivirus IM ("Chat") (événements : 8)
13/10/2009 01:09 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus IM ("Chat")
13/10/2009 02:40 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus IM ("Chat")
13/10/2009 08:14 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus IM ("Chat")
13/10/2009 11:36 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus IM ("Chat")
13/10/2009 17:19 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus IM ("Chat")
13/10/2009 18:33 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus IM ("Chat")
13/10/2009 19:27 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus IM ("Chat")
13/10/2009 20:38 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Antivirus IM ("Chat")
Analyse des Objets (événements : 20)
13/10/2009 01:12 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Analyse Rapide
13/10/2009 01:13 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Analyse Rapide
13/10/2009 01:14 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Analyse Rapide
13/10/2009 01:14 Orkas Lite Tâche arrêtée Kaspersky Anti-Virus Analyse Rapide
13/10/2009 01:39 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Recherche d'outils de dissimulation d'activité
13/10/2009 01:40 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Recherche d'outils de dissimulation d'activité
13/10/2009 02:11 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Recherche de virus
13/10/2009 02:11 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Recherche de virus
13/10/2009 02:11 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Recherche de virus
13/10/2009 02:11 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Recherche de virus
13/10/2009 12:06 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Recherche d'outils de dissimulation d'activité
13/10/2009 12:08 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Recherche d'outils de dissimulation d'activité
13/10/2009 19:58 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Recherche d'outils de dissimulation d'activité
13/10/2009 19:59 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Recherche d'outils de dissimulation d'activité
13/10/2009 20:41 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Analyse Complète
13/10/2009 20:42 Orkas Lite Tâche arrêtée Kaspersky Anti-Virus Analyse Complète
13/10/2009 20:42 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Analyse Complète
13/10/2009 21:09 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Recherche d'outils de dissimulation d'activité
13/10/2009 21:10 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Recherche d'outils de dissimulation d'activité
13/10/2009 22:59 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Analyse Complète
Mise à jour (événements : 12)
13/10/2009 01:24 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 01:25 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 11:51 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 11:54 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 14:11 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 14:15 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 17:34 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 17:37 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 19:43 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 19:44 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 21:54 Orkas Lite Lancement de la tâche Kaspersky Anti-Virus Mise à jour
13/10/2009 22:11 Orkas Lite Fin de la tâche Kaspersky Anti-Virus Mise à jour
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
14 oct. 2009 à 08:08
re,



le rappport est trop long pour le forum , fait moi le parvenir via "Cijoint" stp ....

0
slt je suis dsl encore une ptite absence mais j'ai fait s que vous m'avez demandé malheureusement ma licence a expiré pendant mon absence é hier j réinstallé l AV é voila le lien de ma dernière analyse http://www.cijoint.fr/cjlink.php?file=cj200910/cijhDuDzD3.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
20 oct. 2009 à 19:52
Salut,


il semblerai qu'il y est des reste d'une infection Navipromo ....



fais ceci dans l'ordre :


1- on va repartir sur des outil neuf et à jour !

Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Déconnecte toi et ferms bien toutes tes applications en cours .

Lance ToolsCleaner .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .


========================

2- Télécharge Navilog1 sur ton bureau :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications le temps de la manipe !!

Ensuite double clique sur navilog1.exe pour lancer l'outil .

Laisse-toi guider. Au menu principal, choisis 1 et valide .
(ne fais pas le choix 2 notre avis/accord) .

Patiente le temps du scan ...

> Si l'infection est bien détecté , il te sera peut-être demandé de redémarrer ton PC ( pour que l'outil puisse finir le nettoyage ) :
laisse l'outil le faire automatiquement . Si il ne redémarre pas de lui-même, redémarre ton PC manuellement (c'est important !) .

Note :
Si l'outil de demande d'effectuer la manipe en mode sans echec, fais le ( /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\ ).


Patiente jusqu'au message :
*** Scan Terminé le ..... ***

Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite ...

(Le rapport est en outre sauvegardé à la racine du disque "C\:cleanavi.txt" )





0
1- ça c le rapport du ToolsCleaner :http://www.cijoint.fr/cjlink.php?file=cj200910/cijFydW8qh.txt
0
é ça pour la 2ème étape : http://www.cijoint.fr/cjlink.php?file=cj200910/cij9VEOsg3.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
20 oct. 2009 à 23:19
impec ....



fais ce qui suit dans l'ordre ( si le dernier rapport est clean , on pourra finalser ) :


1- Ré-utilise Toolscleaner2 :

Déconnecte toi et ferme bien toutes tes applications en cours .

Lances le .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

( garde CCleaner et Malwarebytes : très utiles ! )

======================================

2- Refais un coup de CCleaner ( registre compris ) .

======================================

3- Télécharge et installe le logiciel HijackThis :

ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

======================================

4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


======================================

5- Fais ce scan en ligne pour vérifier :

( ne rien faire d'autre avec le PC durant le scan ! )


Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

https://www.bitdefender.fr/

* Aide :
- En bas, dans l'encadré "Analyse en ligne gratuite" , clique sur "analyser" .
- Dans la nouvelle fenêtre, clique sur "j’accepte" .
> il te sera proposer d'installer un module complémentaire (contrôle ActiveX) pour pouvoir faire le scan > accepte !
- Puis patiente le temps du chargement .
- La fenêtre change encore, clique sur "démarrer l'analyse" .
- Les signatures se chargent, etc ... et le scan démarre ...

Laisse travailler sans utiliser le PC .

* pour le rapport : clique sur l'onglet "plus de détailles" . A la fin du scan, clique sur " problème détectés " .
-> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
-> Clique dessus donc, et choisis d'enregistrer le rapport sur ton bureau .


--> Ouvre le document html que tu viens de sauvegarder ( le rapport ),
fais un copier/coller de tout son contenu et poste le dans ta prochaine réponse ...


Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

Tutoriel en images ici :
http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
Et ici : https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender


0
bonjour ;alors pour la suite
étape 1 :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\Documents and Settings\Administrateur\Bureau\Navilog1.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Administrateur\Bureau\Navilog1.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\Program Files\Navilog1: supprimé !
0
melissa > melissa
21 oct. 2009 à 11:30
Re ; et pour le rapport du scanne online:


BitDefender Online Scanner







Rapport d'analyse généré à: Wed, Oct 21, 2009 - 09:42:48









Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;















Statistiques

Temps


00:29:53

Fichiers


76091

Directoires


9309

Secteurs de boot


0

Archives


1430

Paquets programmes


5516







Résultats

Virus identifiés


0

Fichiers infectés


0

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


0







Info sur les moteurs

Définition virus


4433319

Version des moteurs


AVCORE v2.1 Windows/i386 11.0.0.26 (Aug 27 2009)

Analyse des plugins


17

Archive des plugins


44

Unpack des plugins


8

E-mail plugins


6

Système plugins


4







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

Aucun virus trouvé.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
21 oct. 2009 à 09:23
vu ...


continue ... ;)

0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
21 oct. 2009 à 11:38
impec ....


le rapport est clean .... si tu n'as plus de soucis , on finalise :



1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

Version Console Java à jour > 6 Update 16
Version Adobe Reader à jour > v 9.2.0

* pour la console Java :
-> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Puis télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
ou https://www.java.com/fr/

( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
avec l'outil Javara : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara )

-> Enfin contrôle ceci :
Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".


* Adobe Reader :
-> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Note : si tu as une imprimante ,éteinds la et débranche la du PC avant de faire la mise à jour.
-> télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/


==========================


2- Fais une mise à jours de ton Système via panneau de config / "Windows Update" :
-> fais toutes les mises à jours disponibles, surtout les dites "critiques" et "importantes" (XP SP3 , Internet Explorer 8 , ect ... ).
-> tu les télécharges , puis une fois celles-ci téléchargées , lance les installations ( il te sera surement demandé de redémarrer le PC pour finir les installes ...).

-> il faudra sûrement recommencer l'opération plusieurs fois pour que tout soit fait !

Astuce ici :
https://www.commentcamarche.net/faq/273-windows-update-toutes-versions

Note :
ferme toutes applications en cours et ne fais rien d'autre avec le PC lors de la mise à jour du système .

=========================


3- une fois tout ceci fait , utilise Hijackthis :

tuto pour utilisation :
Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

> !! Déconnecte toi et ferme toutes tes applications en cours !!

Clique sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

---> Poste le rapport généré pour analyse ...

0
bellaarchi@hotmail.com
24 oct. 2009 à 11:11
bonjour ;j pu faire tous que vous m'avait demandé é ça c la 3 ème étape :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:01 Orkas Lite, on 24/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Autodesk\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ClocX\ClocX.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Documents and Settings\Administrateur\Bureau\TrueTransparency\TrueTransparency.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.hiyo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [TrueTransparency] "C:\Documents and Settings\Administrateur\Bureau\TrueTransparency\TrueTransparency.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: mental ray 3.6 Satellite for Autodesk 3ds Max Design 2009 32-bit 32-bit (mi-raysat_3dsMax2009_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.jpg
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.gif
0
Bonjour j inversé mon pseudo avec mon adresse
;j pu faire tous que vous m'avait demandé é ça c la 3 ème étape :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:01 Orkas Lite, on 24/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Autodesk\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ClocX\ClocX.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Documents and Settings\Administrateur\Bureau\TrueTransparency\TrueTranspar­ency.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.hiyo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [TrueTransparency] "C:\Documents and Settings\Administrateur\Bureau\TrueTransparency\TrueTransparency.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: mental ray 3.6 Satellite for Autodesk 3ds Max Design 2009 32-bit 32-bit (mi-raysat_3dsMax2009_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.jpg
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.gif
End of file - 10134 bytes
0