Virus sur mon ordi

Bonjour,
je viens de me rendre compte que j ai un virus sur mon ordi que bitdefender ne peut pas suprimé .
pourriez-vous m aidé ??
je poste le rapport de l analyse :
BitDefender - Fichier journal

Produit : BitDefender Internet Security 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse approfondie
Date du journal : 18/11/2009 20:07:27
Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1258571247_1_02.xml

Analyse des chemins :Chemin 0000: C:\
Chemin 0001: D:\

Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui

Options de sélection de cible :Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :

Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

Résumé de l'analyseNombre de signatures de virus : 4553740
Plugins archives : 44
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 8

Résumé de l'analyse généraleEléments analysés : 316782
Eléments infectés : 1
Eléments suspects : 0
Eléments résolus : 0
Éléments non résolus : 1
Eléments protégés : 0
Éléments ultra-compressés : 0
Virus individuels trouvés : 1
Répertoires analysés : 13745
Secteur de boot analysés : 4
Archives analysés : 8749
Erreurs I/O : 32
Temps d'analyse : 01:21:56
Fichiers par seconde : 63

Résumé des processus analysésAnalysé : 60
Infecté : 0

Résumé des clés de registre analyséesAnalysé : 1201
Infecté : 0

Résumé des cookies analysésAnalysé : 2015
Infecté : 0

Problèmes non résolus :Nom de l'objet Nom de la menace État final
C:\WINDOWS\Downloaded Installations\{D7301A82-34D9-44E5-9771-9230FF6E6844}\DibaNet 7.03.msi=](Embedded CAB)=]RenderACClient.exe Application.Generic.221019 Aucune action possible
Configuration: Windows XP Internet Explorer 7.0

22 réponses

  1. Contributeur sécurité
    Salut

    Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
    http://images.malwareremoval.com/random/RSIT.exe
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur "Continue" à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
    0
    1. voila c fait :
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by sev at 2009-11-18 20:21:04
      Microsoft Windows XP Professionnel Service Pack 3
      System drive C: has 19 GB (35%) free of 54 GB
      Total RAM: 1022 MB (32% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:21:51, on 18/11/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16915)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
      C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
      C:\Acer\Empowering Technology\admServ.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\System32\PAStiSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Pen_Tablet.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\Pen_Tablet.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\DOCUME~1\sev\LOCALS~1\Temp\RtkBtMnt.exe
      C:\Acer\Empowering Technology\admtray.exe
      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      C:\PROGRA~1\LAUNCH~1\LManager.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\WINDOWS\vVX3000.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\wbem\unsecapp.exe
      C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
      C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\TomTom HOME 2\HOMERunner.exe
      C:\Documents and Settings\sev\Application Data\7910.org\Ticker\desktop_ticker_15641[1].exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\FinePixViewer\QuickDCF.exe
      C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Windows Live\Toolbar\wltuser.exe
      C:\Documents and Settings\sev\Local Settings\Temporary Internet Files\Content.IE5\ESW4SKLF\RSIT[1].exe
      C:\Program Files\trend micro\sev.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
      O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\MAGENTIC\bin\Magentic.exe /c
      O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: http://ticker.7910.org/as1cEUR0g410033ODc1NjhifDAxMjkyMDVifHZvdHJlIHRleHRl C:\Documents and Settings\sev\Application Data\7910.org\Ticker\desktop_ticker_15641[1].exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Exif Launcher.lnk = ?
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
      O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp03.photoprintit.de/microsite/3462/defaults/activex/IPSUploader.cab
      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
      O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
      O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
      O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINDOWS\system32\Pen_Tablet.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
      0
      1. Contributeur sécurité
        ok il y a bien quelques chose, tu as une infection.

        * Télécharge Malwarebytes
        http://www.malwarebytes.org/mbam/program/mbam-setup.exe
        * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
        * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
        * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
        * L'analyse peut durer un bon moment.....
        * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
        * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
        * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
        0
        1. Contributeur sécurité
          aprés ou avant si tu peux fait sa :

          * Rends-toi à cette adresse afin de télécharger AD-Remover : https://www.androidworld.fr/
          * Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
          * Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
          * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
          * Au menu principal choisi l'option "L" et tape sur [entrée] .
          * Laisse travailler l'outil et ne touche à rien ...
          * Poste le rapport qui apparait à la fin.

          ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          Note :

          Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          tu as donc 2 rapports a poster
          0
          1. Malwarebytes' Anti-Malware 1.41
            Version de la base de données: 3194
            Windows 5.1.2600 Service Pack 3

            18/11/2009 23:35:12
            mbam-log-2009-11-18 (23-35-12).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 246339
            Temps écoulé: 1 hour(s), 46 minute(s), 35 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 1
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 2
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
            1. voila j ai reffet analyse avec bitdefender il me la supprimé je refait une analyse pour voir .
              BitDefender - Fichier journal

              Produit : BitDefender Internet Security 2009
              Version : BitDefender UIScanner v.12
              Tâche d'analyse : Analyse approfondie
              Date du journal : 19/11/2009 10:05:52
              Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1258621552_1_01.xml

              Analyse des chemins :Chemin 0000: C:\
              Chemin 0001: D:\

              Options d’analyse :Détecter les virus : Oui
              Détecter les adwares : Oui
              Détecter les spywares : Oui
              Analyser les applications : Oui
              Détecter les dialers : Oui
              Détecter les rootkits : Oui

              Options de sélection de cible :Analyser les clés du registre : Oui
              Analyser les cookies : Oui
              Analyser les secteurs de boot : Oui
              Analyser les processus mémoire : Oui
              Analyser les archives : Oui
              Analyser les fichiers enpaquetés : Oui
              Analyser les e-mails : Non
              Analyser tous les fichiers : Oui
              Analyse heuristique : Oui
              Extensions analysées :
              Extensions exclues :

              Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
              Action par défaut pour les objets suspects : Aucune
              Action par défaut pour les objets camouflés : Aucune
              Action par défaut pour les objets infectés : Aucune
              Action par défaut pour les objets suspects encryptés : Aucune
              Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

              Résumé de l'analyseNombre de signatures de virus : 4553816
              Plugins archives : 44
              Plugins e-mail : 6
              Plugins d'analyse : 13
              Plugins système : 5
              Plugins de décompression : 8

              Résumé de l'analyse généraleEléments analysés : 308704
              Eléments infectés : 1
              Eléments suspects : 0
              Eléments résolus : 1
              Éléments non résolus : 0
              Eléments protégés : 0
              Éléments ultra-compressés : 0
              Virus individuels trouvés : 1
              Répertoires analysés : 13765
              Secteur de boot analysés : 4
              Archives analysés : 8658
              Erreurs I/O : 27
              Temps d'analyse : 02:20:52
              Fichiers par seconde : 36

              Résumé des processus analysésAnalysé : 65
              Infecté : 0

              Résumé des clés de registre analyséesAnalysé : 1202
              Infecté : 0

              Résumé des cookies analysésAnalysé : 2025
              Infecté : 0

              Problèmes résolusNom de l'objet Nom de la menace État final
              C:\Recycled\Dc1.msi=](Embedded CAB)=]RenderACClient.exe Application.Generic.221019 Supprimé
              0
              1. bonjour ,
                donc j ai refait une analyse et la la menace est revenu :-(
                je poste le resultat
                BitDefender - Fichier journal

                Produit : BitDefender Internet Security 2009
                Version : BitDefender UIScanner v.12
                Tâche d'analyse : Analyse approfondie
                Date du journal : 19/11/2009 11:40:07
                Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1258627207_1_01.xml

                Analyse des chemins :Chemin 0000: C:\
                Chemin 0001: D:\

                Options d’analyse :Détecter les virus : Oui
                Détecter les adwares : Oui
                Détecter les spywares : Oui
                Analyser les applications : Oui
                Détecter les dialers : Oui
                Détecter les rootkits : Oui

                Options de sélection de cible :Analyser les clés du registre : Oui
                Analyser les cookies : Oui
                Analyser les secteurs de boot : Oui
                Analyser les processus mémoire : Oui
                Analyser les archives : Oui
                Analyser les fichiers enpaquetés : Oui
                Analyser les e-mails : Non
                Analyser tous les fichiers : Oui
                Analyse heuristique : Oui
                Extensions analysées :
                Extensions exclues :

                Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
                Action par défaut pour les objets suspects : Aucune
                Action par défaut pour les objets camouflés : Aucune
                Action par défaut pour les objets infectés : Aucune
                Action par défaut pour les objets suspects encryptés : Aucune
                Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

                Résumé de l'analyseNombre de signatures de virus : 4553833
                Plugins archives : 44
                Plugins e-mail : 6
                Plugins d'analyse : 13
                Plugins système : 5
                Plugins de décompression : 8

                Résumé de l'analyse généraleEléments analysés : 244865
                Eléments infectés : 1
                Eléments suspects : 0
                Eléments résolus : 1
                Éléments non résolus : 0
                Eléments protégés : 0
                Éléments ultra-compressés : 0
                Virus individuels trouvés : 1
                Répertoires analysés : 13765
                Secteur de boot analysés : 4
                Archives analysés : 2465
                Erreurs I/O : 27
                Temps d'analyse : 01:04:17
                Fichiers par seconde : 62

                Résumé des processus analysésAnalysé : 63
                Infecté : 0

                Résumé des clés de registre analyséesAnalysé : 1202
                Infecté : 0

                Résumé des cookies analysésAnalysé : 2019
                Infecté : 0

                Problèmes résolusNom de l'objet Nom de la menace État final
                C:\Recycled\Dc1.msi=](Embedded CAB)=]RenderACClient.exe Application.Generic.221019 Supprimé
                0
                1. bonjour ,
                  donc j ai refait une analyse et la la menace est revenu :-(
                  je poste le resultat
                  BitDefender - Fichier journal

                  Produit : BitDefender Internet Security 2009
                  Version : BitDefender UIScanner v.12
                  Tâche d'analyse : Analyse approfondie
                  Date du journal : 19/11/2009 11:40:07
                  Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1258627207_1_01.xml

                  Analyse des chemins :Chemin 0000: C:\
                  Chemin 0001: D:\

                  Options d’analyse :Détecter les virus : Oui
                  Détecter les adwares : Oui
                  Détecter les spywares : Oui
                  Analyser les applications : Oui
                  Détecter les dialers : Oui
                  Détecter les rootkits : Oui

                  Options de sélection de cible :Analyser les clés du registre : Oui
                  Analyser les cookies : Oui
                  Analyser les secteurs de boot : Oui
                  Analyser les processus mémoire : Oui
                  Analyser les archives : Oui
                  Analyser les fichiers enpaquetés : Oui
                  Analyser les e-mails : Non
                  Analyser tous les fichiers : Oui
                  Analyse heuristique : Oui
                  Extensions analysées :
                  Extensions exclues :

                  Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
                  Action par défaut pour les objets suspects : Aucune
                  Action par défaut pour les objets camouflés : Aucune
                  Action par défaut pour les objets infectés : Aucune
                  Action par défaut pour les objets suspects encryptés : Aucune
                  Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

                  Résumé de l'analyseNombre de signatures de virus : 4553833
                  Plugins archives : 44
                  Plugins e-mail : 6
                  Plugins d'analyse : 13
                  Plugins système : 5
                  Plugins de décompression : 8

                  Résumé de l'analyse généraleEléments analysés : 244865
                  Eléments infectés : 1
                  Eléments suspects : 0
                  Eléments résolus : 1
                  Éléments non résolus : 0
                  Eléments protégés : 0
                  Éléments ultra-compressés : 0
                  Virus individuels trouvés : 1
                  Répertoires analysés : 13765
                  Secteur de boot analysés : 4
                  Archives analysés : 2465
                  Erreurs I/O : 27
                  Temps d'analyse : 01:04:17
                  Fichiers par seconde : 62

                  Résumé des processus analysésAnalysé : 63
                  Infecté : 0

                  Résumé des clés de registre analyséesAnalysé : 1202
                  Infecté : 0

                  Résumé des cookies analysésAnalysé : 2019
                  Infecté : 0

                  Problèmes résolusNom de l'objet Nom de la menace État final
                  C:\Recycled\Dc1.msi=](Embedded CAB)=]RenderACClient.exe Application.Generic.221019 Supprimé
                  0
                  1. Contributeur sécurité
                    peut tu faire ce que je te demande stp

                    sa sert a rien de faire 15 scans apparament il reviendra toujours...

                    on va finir la desinfection tranquillement, tu va faire les scans indiqués meme si entre temps le virus a dipsaru et voila

                    clic ici https://www.virustotal.com/gui/

                    clic sur parcourir en milieu de page
                    dans la nouvelle fentre copie colle sa :

                    C:\Documents and Settings\sev\Application Data\7910.org\Ticker\desktop_ticker_15641[1].exe

                    puis clic sur ouvrir puis sur envoyer sur la page internet
                    un rapport va s'etablir SI ON TE DIT QUE LE FICHIER A DEJA ETE ANALYSER clic sur reanalyser

                    puis copie colle le rapport EN ENTIER avec en PLUS l'URL (le liens internet www.hdetc...) du rapport, il ce trouve en haut de la page internet

                    merci

                    et bien sur tu fait le poste 4 (ADremover) qui j'ai repirs au poste 10 et 6
                    0
                    1. j essais de rentré C:\Documents and Settings\sev\Application Data\7910.org\Ticker\desktop_ticker_15641[1].exe
                      mais il ne trouve pas le fichier ??
                      0
                      1. salut je viens de reprendre seulement le post .je suis en train de scanne avec ad-remover ,par j ai essaye manuellement sur https://www.virustotal.com/gui/ mais rien a faire il ne trouve rien ...
                        0
                        1. Contributeur sécurité
                          salut

                          ok

                          poste le scan ADremover

                          puis après fait un nouveau RSIT

                          ensuite j'imagine que sa te dit rien ce fichier :

                          C:\Documents and Settings\sev\Application Data\7910.org\Ticker\desktop_ticker_15641[1].exe
                          0
                          1. je post rapport scan ad remove
                            .
                            ======= RAPPORT D'AD-REMOVER 1.1.4.6_C | UNIQUEMENT XP/VISTA/7 =======
                            .
                            Mit à jour par C_XX le 16.11.2009 à 22:21
                            Contact: AdRemover.contact@gmail.com
                            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                            .
                            Lancé à: 13:07:06, 19/11/2009 | Mode Normal | Option: CLEAN
                            Exécuté de: C:\Program Files\Ad-Remover\
                            Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                            Nom du PC: SEVERINE | Utilisateur actuel: sev
                            .
                            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                            .

                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            HKLM\Software\Microsoft\ESENT\Process\SweetIM
                            HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                            HKLM\software\SweetIM
                            HKCU\software\SweetIM
                            HKLM\software\classes\MediaPlayer.GraphicsUtils
                            HKLM\software\classes\MediaPlayer.GraphicsUtils.1
                            HKLM\software\classes\MgMediaPlayer.GifAnimator
                            HKLM\software\classes\MgMediaPlayer.GifAnimator.1
                            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            HKLM\software\microsoft\windows\currentversion\uninstall\{5549C19D-46FE-4975-AD54-5B37E87FF6E2}
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\BitDefender Antiphishing Helper
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\D91C9455EF645794DA45B5738EF76F2E
                            HKLM\software\classes\installer\Products\D91C9455EF645794DA45B5738EF76F2E
                            .
                            C:\DOCUME~1\sev\APPLIC~1\Mozilla\Firefox\Profiles\fenkifmc.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
                            C:\DOCUME~1\sev\APPLIC~1\Mozilla\Firefox\Profiles\fenkifmc.default\searchplugins\sweetim.xml
                            C:\DOCUME~1\sev\APPLIC~1\Mozilla\Firefox\Profiles\fenkifmc.default\SweetIMToolbarData
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
                            C:\Program Files\SweetIM ... [b]ERREUR SUPPRESSION !!/b
                            C:\Windows\Installer\345876.msi
                            C:\DOCUME~1\sev\Cookies\sev@eurobarre[2].txt
                            C:\DOCUME~1\sev\Cookies\sev@partypoker[1].txt
                            C:\DOCUME~1\sev\Cookies\sev@rotator.adjuggler[1].txt
                            C:\DOCUME~1\sev\Cookies\sev@eurobarre[3].txt
                            C:\DOCUME~1\sev\Cookies\sev@kiwee[1].txt
                            C:\DOCUME~1\sev\Cookies\sev@xfya2a8442feb33a523ff1cdab52ae0ad7b.www.eurobarre.com.id81651.xdir[2].txt
                            C:\DOCUME~1\sev\Cookies\sev@www1.kiwee[1].txt
                            C:\DOCUME~1\sev\Cookies\sev@rotator.adjuggler[3].txt

                            (!) -- Fichiers temporaires supprimés.

                            .
                            ============== Scan additionnel ==============
                            .
                            .
                            * Mozilla FireFox Version 2.0.0.6 [fr] *
                            .
                            Nom du profil: fenkifmc.default (sev)
                            .
                            (sev, prefs.js) Browser.search.selectedEngine, Live Search
                            (sev, prefs.js) Browser.startup.homepage, hxxp://fr.msn.com/
                            .
                            (sev, prefs.js) EFFACE - Keyword.URL, hxxp://search.sweetim.com/search.asp?src=2&q=
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.highlight.colors, #FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.logger.ConsoleHandler.MinReportLevel, 7
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.logger.FileHandler.FileName, ff-toolbar.log
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.logger.FileHandler.MaxFileSize, 200000
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.logger.FileHandler.MinReportLevel, 7
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.mode.debug, false
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.previous.keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-fr&FORM=MIMWA2&q=
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.search.external, <?xml version=\1.0\?><TOOLBAR><EXTERNAL_SEARCH engine=\hxxp://*google.*\ param=\q=\ /><EXTERNAL_SEARCH engine=\hxxp://search.yahoo.com/*\ param=\p=\ /><EXTERNAL_SEARCH engine=\hxxp://search.sweetim.*\ param=\q=\ /><EXTERNAL_SEARCH engine=\hxxp://*.live.*/*\ param=\q=\ /><EXTERNAL_SEARCH engine=\hxxp://*youtube.com/\ param=\search_query=\ /><EXTERNAL_SEARCH engine=\hxxp://*.ebay.*/search/*\ param=\satitle=\ /><EXTERNAL_SEARCH engine=\hxxp://*.amazon.com/s/*\ param=\field-keywords=\ /></TOOLBAR>
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.search.history.capacity, 10
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.simapp_id, {686CF454-6171-46D7-86DA-193123617904}
                            (sev, prefs.js) EFFACE - Sweetim.toolbar.version, 1.0.0.8
                            .
                            .
                            * Internet Explorer Version 7.0.5730.11 *
                            .
                            [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                            .
                            Start Page: hxxp://fr.msn.com/
                            Search Page:
                            Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            SearchAssistant:
                            Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            .
                            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                            .
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start Page: hxxp://fr.msn.com/
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            .
                            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                            .
                            Tabs: res://ieframe.dll/tabswelcome.htm
                            .
                            ============== Suspect (Cracks, Serials, ...) ==============
                            .
                            C:\Documents and Settings\sev\Local Settings\Temp\R‚pertoire temporaire 1 pour - LOGICIEL - Incredimail Xe Premium [Fr] + crack + letter creator + Packs Bonus etc...zip
                            .
                            ===================================
                            .
                            9981 Octet(s) - C:\Ad-Report-SCAN[1].log
                            9967 Octet(s) - C:\Ad-Report-CLEAN[1].log
                            .
                            779 Fichier(s) - C:\DOCUME~1\sev\LOCALS~1\Temp
                            444 Fichier(s) - C:\WINDOWS\Temp
                            .
                            18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                            63 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                            .
                            Fin à: 13:17:31 | 19/11/2009 - CLEAN[1]
                            .
                            ============== E.O.F ==============
                            .
                            0
                            1. heu c quoi rsit ??
                              nan mais en fait on es deux sur ordi et apparement ma compagne a essayer d effacer ce fichier .
                              0
                              1. Contributeur sécurité
                                en + de ce que j'ai mit + haut

                                Supprime manuellement sa :

                                C:\Documents and Settings\sev\Local Settings\Temp\R‚pertoire temporaire 1 pour - LOGICIEL - Incredimail Xe Premium [Fr] + crack + letter creator + Packs Bonus etc...zip

                                C:\Program Files\SweetIM

                                (en + incredimail est carrement deconseiller comme messagerie )
                                0
                                1. ok j ai supprimé manuellement les fichiers . est ce qu il y a besoin de refaire une analyse ??
                                  0
                                  • 1
                                  • 2