Scan hijack - Page 2

Résolu
  1. slt
    SUPERAntiSpyware Scan Log
    https://www.superantispyware.com/

    Generated 01/07/2010 at 09:41 PM

    Application Version : 4.33.1000

    Core Rules Database Version : 4456
    Trace Rules Database Version: 2277

    Scan type : Complete Scan
    Total Scan Time : 02:28:54

    Memory items scanned : 468
    Memory threats detected : 0
    Registry items scanned : 6714
    Registry threats detected : 0
    File items scanned : 65409
    File threats detected : 2

    Adware.Tracking Cookie
    C:\Documents and Settings\PEAU DE CHACAL\Cookies\peau_de_chacal@atdmt[2].txt

    Adware.MyWebSearch/FunWebProducts
    C:\PROGRAM FILES\AD-REMOVER\QUARANTINE\PROGRA~1\MSNMES~1\MSIMG32.DLL.VIR
    0
    1. Contributeur sécurité
      parfais supprime la quarantaine de SAS ensuite ceci :

      Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

      ! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

      ! Déconnecte toi ferme toutes tes applications en cours !

      ▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

      ▶ Choisis la langue souhaitée et valide par "entrée".

      ▶ Au second menu choisis l'option 1 : Mode Recherche

      ▶ Laisse travailler l'outil.

      ▶ Une fois le scan Terminé ,un rapport s'ouvre .

      Ensuite héberger le rapport :

      ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

      ▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier

      ▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
      0
      1. List'em by g3n-h@ckm@n 1.1.7.1

        Thx to Chiquitine29.....& CCM team

        User : PEAU DE CHACAL (Administrateurs) # MIKULSKY
        Update on 03/12/2009 by g3n-h@ckm@n ::::: 21:00
        Start at: 17:41:07 | 08/01/2010
        Contact : g3n-h@ckm@n sur CCM

        AMD Sempron(tm) 3000+
        Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
        Internet Explorer 7.0.5730.13
        Windows Firewall Status : Disabled
        AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

        C:\ -> Disque fixe local | 144,04 Go (107,03 Go free) [HDD] | NTFS
        D:\ -> Disque CD-ROM
        E:\ -> Disque amovible
        G:\ -> Disque amovible
        H:\ -> Disque amovible
        I:\ -> Disque amovible

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Apps\Powercinema\PCMService.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\SFR\Kit\9props.exe
        C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\CDBurnerXP\NMSAccessU.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\List_Kill'em\List_Kill'em.exe
        C:\WINDOWS\system32\cmd.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp\2E.tmp\pv.exe

        ======================
        Keys "Run"
        ======================
        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
        updateMgr REG_SZ C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
        msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        TomTomHOME.exe REG_SZ "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
        SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        Connexion SFR 9props.exe REG_SZ "C:\Program Files\SFR\Kit\9props.exe" /trayicon
        SUPERAntiSpyware REG_SZ C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        StandardInstall REG_SZ
        SoundMan REG_SZ SOUNDMAN.EXE
        PCMService REG_SZ "c:\Apps\Powercinema\PCMService.exe"
        nwiz REG_SZ nwiz.exe /installquiet
        avgnt REG_SZ "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        sysgif32 REG_SZ C:\WINDOWS\TEMP\~TME.tmp

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

        =====================
        Other Keys
        =====================
        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
        dontdisplaylastusername REG_DWORD 0 (0x0)
        legalnoticecaption REG_SZ
        legalnoticetext REG_SZ
        shutdownwithoutlogon REG_DWORD 1 (0x1)
        undockwithoutlogon REG_DWORD 1 (0x1)

        ===============
        [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
        NoDriveTypeAutoRun REG_DWORD 128 (0x80)
        NoDriveAutoRun REG_DWORD 128 (0x80)
        HonorAutoRunSetting REG_DWORD 0 (0x0)

        ===============
        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
        NoDriveAutoRun REG_DWORD 128 (0x80)
        NoDriveTypeAutoRun REG_DWORD 128 (0x80)
        NoCDBurning REG_DWORD 0 (0x0)
        HonorAutoRunSetting REG_DWORD 0 (0x0)

        ===============
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        AppInit_DLLS REG_SZ

        ===============
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

        ===============
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
        {AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
        {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} REG_SZ

        ===============
        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe REG_SZ C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe:*:Enabled:Kaspersky AV Scanner
        C:\Program Files\iTunes\iTunes.exe REG_SZ C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes
        %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
        C:\Program Files\Real\RealPlayer\realplay.exe REG_SZ C:\Program Files\Real\RealPlayer\realplay.exe:*:Enabled:RealPlayer
        %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
        C:\Program Files\MSN Messenger\livecall.exe REG_SZ C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)
        C:\Program Files\SFR\Media Center\httpd\httpd.exe REG_SZ C:\Program Files\SFR\Media Center\httpd\httpd.exe:172.16.255.0/255.255.255.0,192.168.1.0/255.255.255.0:Enabled:Serveur de partage Media Center (Player SFR)
        C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
        C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
        %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
        C:\Program Files\MSN Messenger\livecall.exe REG_SZ C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)
        C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
        C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare

        ===============
        ActivX controls
        ===============
        HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\Microsoft XML Parser for Java
        HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{30528230-99f7-4bb4-88d8-fa1d4f56a2ab}
        HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
        HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}
        HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
        HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{D27CDB6E-AE6D-11CF-96B8-444553540000}

        ===============
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{0291E591-EA41-4c82-8106-3DC6CE7F7664}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{166B1BCA-3F9C-11CF-8075-444553540000}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{283807B5-2C60-11D0-A31D-00AA00B92C03}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2A202491-F00D-11cf-87CC-0020AFEECF20}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4278c270-a269-11d1-b5bf-0000f8051515}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5945c046-1e7d-11d1-bc44-00c04fd912be}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5A8D6EE0-3E18-11D0-821E-444553540000}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{73FA19D0-2D75-11D2-995D-00C04F98BBC9}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{91C74712-7594-648C-6148-82B8B8E3B258}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B508B3F1-A24A-32C0-B310-85786919EF28}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CC2A9BA0-3BDD-11D0-821E-444553540000}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11cf-96B8-444553540000}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
        HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}

        ==============
        BHO :
        ======
        [<NO NAME> REG_SZ ]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}]
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]

        ================
        Internet Explorer :
        ================
        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        Start Page REG_SZ https://www.msn.com/fr-fr

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        ========
        Services
        ========
        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

        Ndisuio : 0x3
        EapHost : 0x3
        SharedAccess : 0x2
        wuauserv : 0x2

        =========

        =======
        Drive :
        =======

        D‚fragmenteur de disque Windows
        Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

        Rapport d'analyse
        144 Go total, 107 Go libre (74%), 6% fragment‚ (fragmentation du fichier 13%)

        Il ne vous est pas n‚cessaire de d‚fragmenter ce volume.

        ¤¤¤¤¤¤¤¤¤¤ Files/folders :

        C:\Documents and Settings\All Users\Application Data\118300.34
        C:\install.exe
        C:\WINDOWS\System32\drivers\etc\hosts.msn
        C:\WINDOWS\System32\fjhdyfhsn.bat
        C:\WINDOWS\System32\SET159.tmp
        C:\WINDOWS\System32\SET15B.tmp
        C:\WINDOWS\System32\SET15F.tmp
        C:\WINDOWS\System32\SET167.tmp
        C:\Documents and Settings\PEAU DE CHACAL\Application Data\avdrn.dat
        C:\Documents and Settings\PEAU DE CHACAL\Application Data\GDIPFONTCACHEV1.DAT
        C:\Documents and Settings\PEAU DE CHACAL\LOCAL Settings\Temp\SSUPDATE.EXE

        ¤¤¤¤¤¤¤¤¤¤ Keys :

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run "sysgif32"
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

        ================
        Other infections
        ================

        catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2010-01-08 17:42:42
        Windows 5.1.2600 Service Pack 3 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0

        Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

        device: opened successfully
        user: MBR read successfully
        kernel: MBR read successfully
        user & kernel MBR OK

        ==========
        Programs
        ==========

        a-squared Free
        Ad-Remover
        Adobe
        Alwil Software
        AOL 9.0
        AOL Compagnon
        Apple Software Update
        Avira
        Boonty
        BroadJump
        CCleaner
        CDBurnerXP
        Common Files
        CyberLink
        DivX
        Fichiers communs
        Foxit Software
        Google
        Hewlett-Packard
        HP
        inKline Global
        InstallShield Installation Information
        Internet Explorer
        iPod
        iTunes
        Java
        K-Lite Codec Pack
        Learn2.com
        List_Kill'em
        Malwarebytes' Anti-Malware
        MatroskaProp
        Messenger
        Microsoft
        microsoft frontpage
        microsoft office
        Microsoft Silverlight
        Microsoft SQL Server Compact Edition
        Microsoft Visual Studio
        Microsoft Works
        Microsoft.NET
        Motive(2)
        Movie Maker
        Mozilla Firefox
        MSBuild
        MSN
        MSN Apps
        MSN Gaming Zone
        MSN Messenger
        MSXML 4.0
        MSXML 6.0
        NetMeeting
        Online Services
        Outlook Express
        QuickTime
        QuickZip4
        Real
        Reference Assemblies
        RngInterstitial.dll
        Services en ligne
        SFR
        Softwin
        Sonic
        Spybot - Search & Destroy
        SUPERAntiSpyware
        Talkway
        TomTom HOME
        TomTom HOME 2
        TomTom International B.V
        Trend Micro
        Uninstall Information
        Unity
        Universalis 9
        VideoLAN
        Windows Live
        Windows Live SkyDrive
        Windows Media Connect 2
        Windows Media Player
        Windows NT
        WinRAR
        xerox
        Yahoo!
        YesMessenger

        ============
        Lecteur C:
        ============

        Ad-Report-CLEAN[1].log
        Ad-Report-CLEAN[2].log
        APPS
        autorun.inf
        BOOT.BAK
        BOOT.INI
        Bootfont.bin
        cleannavi.txt
        cmdcons
        cmldr
        Config.Msi
        C_DILLA
        DIVTOOLS
        Documents and Settings
        DownloadLog.txt
        DRIVERS
        drwtsn32.log
        DWNLOG.TXT
        eula.1028.txt
        eula.1031.txt
        eula.1033.txt
        eula.1036.txt
        eula.1040.txt
        eula.1041.txt
        eula.1042.txt
        eula.2052.txt
        eula.3082.txt
        fixnavi.txt
        globdata.ini
        hiberfil.sys
        install.exe
        install.ini
        install.res.1028.dll
        install.res.1031.dll
        install.res.1033.dll
        install.res.1036.dll
        install.res.1040.dll
        install.res.1041.dll
        install.res.1042.dll
        install.res.2052.dll
        install.res.3082.dll
        IO.SYS
        IPH.PH
        Kill'em
        List'em.txt
        MSDOS.SYS
        MSOCache
        My Download Files
        My Games
        My Music
        mysql
        NTDETECT.COM
        ntldr
        pagefile.sys
        PNP
        Program Files
        RECYCLER
        rollback.ini
        rsit
        SAUDIT.TXT
        ScanSectorLog.dat
        System Volume Information
        UsbFix
        vcredist.bmp
        VC_RED.cab
        VC_RED.MSI
        WINDOWS

        ¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials

        C:\Documents and Settings\PEAU DE CHACAL\Bureau\Programmes\Anti Virus\Keygen
        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\TomTom\HOME\Sauvegarde\ONE\Backup01\InternalMemory\Western_Europe_1GB\PatchFilter.dat
        C:\My Games\Charma\sounds\Ambient\crack01.ogg
        C:\My Games\Charma\sounds\Ambient\crack02.ogg
        C:\My Games\Charma\sounds\Ambient\crack03.ogg
        C:\My Games\Charma\sounds\Ambient\crack04.ogg
        C:\My Games\Charma\sounds\Ambient\crack05.ogg
        C:\My Games\Charma\sounds\Ambient\crack06.ogg
        C:\Program Files\AOL 9.0\Patchw32.dll

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
        http://www.cijoint.fr/cjlink.php?file=cj201001/cijrE0gApL.txt
        0
        1. Contributeur sécurité
          Pas bien ça :

          ¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials

          C:\Documents and Settings\PEAU DE CHACAL\Bureau\Programmes\Anti Virus\Keygen
          C:\Documents and Settings\PEAU DE CHACAL\Mes documents\TomTom\HOME\Sauvegarde\ONE\Backup01\InternalMemory\Western_Europe_1GB\PatchFilter.dat
          C:\My Games\Charma\sounds\Ambient\crack01.ogg
          C:\My Games\Charma\sounds\Ambient\crack02.ogg
          C:\My Games\Charma\sounds\Ambient\crack03.ogg
          C:\My Games\Charma\sounds\Ambient\crack04.ogg
          C:\My Games\Charma\sounds\Ambient\crack05.ogg
          C:\My Games\Charma\sounds\Ambient\crack06.ogg
          C:\Program Files\AOL 9.0\Patchw32.dll

          Nettoyage :

          ! Déconnecte toi ferme toutes tes applications en cours !

          * Redémarrer ton PC en mode sans échec manuellement
          * Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
          * Sélectionnez alors le mode sans échec sans prise en charge réseau et appuyez sur la touche entrée de votre clavier.

          ▶ Double-clic sur l'icône présente sur le bureau pour lancer List&Kill'em (sous vista : clic droit > "Exécuter en tant qu'administrateur").

          ▶ Choisis la langue souhaitée et valide par "entrée".

          ▶ Choisis cette fois ci l'option 2 : Mode Destruction

          ▶ Laisse travailler l'outil.

          ▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.

          Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
          0
          1. slt
            Kill'em by g3n-h@ckm@n 1.1.7.1

            User : PEAU DE CHACAL (Administrateurs) # MIKULSKY
            Update on 03/12/2009 by g3n-h@ckm@n ::::: 21:00
            Start at: 21:11:36 | 09/01/2010
            Contact : g3n-h@ckm@n sur CCM

            AMD Sempron(tm) 3000+
            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 7.0.5730.13
            Windows Firewall Status : Disabled
            AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

            C:\ -> Disque fixe local | 144,04 Go (111,54 Go free) [HDD] | NTFS
            D:\ -> Disque CD-ROM
            E:\ -> Disque amovible
            G:\ -> Disque amovible
            H:\ -> Disque amovible
            I:\ -> Disque amovible

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\List_Kill'em\List_Kill'em.exe
            C:\WINDOWS\system32\cmd.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe
            C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp\1.tmp\pv.exe

            Detections :
            ==========

            ¤¤¤¤¤¤¤¤¤¤ Files/folders :

            C:\Documents and Settings\All Users\Application Data\118300.34
            "C:\install.exe"
            "C:\WINDOWS\System32\drivers\etc\hosts.msn"
            "C:\WINDOWS\System32\fjhdyfhsn.bat"
            C:\WINDOWS\System32\SET159.tmp
            C:\WINDOWS\System32\SET15B.tmp
            C:\WINDOWS\System32\SET15F.tmp
            C:\WINDOWS\System32\SET167.tmp
            C:\Documents and Settings\PEAU DE CHACAL\LOCAL Settings\Temp\SSUPDATE.EXE

            ¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

            Quarantine :

            118300.34.Kill'em
            fjhdyfhsn.bat.Kill'em
            hosts.msn.Kill'em
            install.exe.Kill'em
            SET159.tmp.Kill'em
            SET15B.tmp.Kill'em
            SET15F.tmp.Kill'em
            SET167.tmp.Kill'em
            SSUPDATE.EXE.Kill'em

            ==============
            host file OK !
            ==============

            ========
            Registry
            ========
            Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Run\sysgif32
            Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe
            Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe

            ============
            Disk Cleaned
            ============

            ================
            Prefetch cleaned
            ================

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            @+
            0
            1. Contributeur sécurité
              parfais un dernier rsit?
              0
              1. que peut-on lui faire subir au dernier
                0
                1. Contributeur sécurité
                  hein j'ai pas compris.
                  0
                  1. j'ai fait un scan avec antivir voici le rapport

                    Avira AntiVir Personal
                    Date de création du fichier de rapport : lundi 11 janvier 2010 18:25

                    La recherche porte sur 1520146 souches de virus.

                    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                    Numéro de série : 0000149996-ADJIE-0000001
                    Plateforme : Windows XP
                    Version de Windows : (Service Pack 3) [5.1.2600]
                    Mode Boot : Démarré normalement
                    Identifiant : SYSTEM
                    Nom de l'ordinateur : MIKULSKY

                    Informations de version :
                    BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
                    AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 17:41:10
                    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:41:08
                    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 17:31:41
                    VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 17:31:42
                    VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 17:31:42
                    VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 17:31:43
                    VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 17:31:43
                    VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 17:31:43
                    VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 17:31:43
                    VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 17:31:43
                    VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 17:31:43
                    VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 17:31:43
                    VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 17:31:43
                    VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 17:31:44
                    VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 17:31:45
                    VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 17:18:01
                    VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 16:49:38
                    VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 17:34:42
                    VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 17:34:45
                    VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 17:52:20
                    VBASE019.VDF : 7.10.2.63 187392 Bytes 24/12/2009 17:39:12
                    VBASE020.VDF : 7.10.2.93 195072 Bytes 29/12/2009 17:37:46
                    VBASE021.VDF : 7.10.2.131 201216 Bytes 07/01/2010 19:52:46
                    VBASE022.VDF : 7.10.2.158 192000 Bytes 11/01/2010 16:02:42
                    VBASE023.VDF : 7.10.2.159 2048 Bytes 11/01/2010 16:02:42
                    VBASE024.VDF : 7.10.2.160 2048 Bytes 11/01/2010 16:02:43
                    VBASE025.VDF : 7.10.2.161 2048 Bytes 11/01/2010 16:02:43
                    VBASE026.VDF : 7.10.2.162 2048 Bytes 11/01/2010 16:02:43
                    VBASE027.VDF : 7.10.2.163 2048 Bytes 11/01/2010 16:02:43
                    VBASE028.VDF : 7.10.2.164 2048 Bytes 11/01/2010 16:02:43
                    VBASE029.VDF : 7.10.2.165 2048 Bytes 11/01/2010 16:02:43
                    VBASE030.VDF : 7.10.2.166 2048 Bytes 11/01/2010 16:02:43
                    VBASE031.VDF : 7.10.2.168 69120 Bytes 11/01/2010 16:02:44
                    Version du moteur : 8.2.1.134
                    AEVDF.DLL : 8.1.1.2 106867 Bytes 16/09/2009 15:07:04
                    AESCRIPT.DLL : 8.1.3.7 594296 Bytes 04/01/2010 19:47:26
                    AESCN.DLL : 8.1.3.0 127348 Bytes 10/12/2009 16:50:52
                    AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 17:41:09
                    AERDL.DLL : 8.1.3.4 479605 Bytes 01/12/2009 17:18:07
                    AEPACK.DLL : 8.2.0.4 422263 Bytes 04/01/2010 19:47:20
                    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 19/06/2009 15:49:08
                    AEHEUR.DLL : 8.1.0.194 2228599 Bytes 09/01/2010 13:00:06
                    AEHELP.DLL : 8.1.9.0 237943 Bytes 16/12/2009 17:34:56
                    AEGEN.DLL : 8.1.1.83 369014 Bytes 04/01/2010 19:46:51
                    AEEMU.DLL : 8.1.1.0 393587 Bytes 03/10/2009 17:11:41
                    AECORE.DLL : 8.1.9.1 180598 Bytes 10/12/2009 16:50:52
                    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                    AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 16:43:18
                    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 16:23:44
                    RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 17:41:05

                    Configuration pour la recherche actuelle :
                    Nom de la tâche...............................: Contrôle intégral du système
                    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                    Documentation.................................: bas
                    Action principale.............................: interactif
                    Action secondaire.............................: ignorer
                    Recherche sur les secteurs d'amorçage maître..: marche
                    Recherche sur les secteurs d'amorçage.........: marche
                    Secteurs d'amorçage...........................: C:,
                    Recherche dans les programmes actifs..........: marche
                    Recherche en cours sur l'enregistrement.......: marche
                    Recherche de Rootkits.........................: marche
                    Contrôle d'intégrité de fichiers système......: arrêt
                    Fichier mode de recherche.....................: Tous les fichiers
                    Recherche sur les archives....................: marche
                    Limiter la profondeur de récursivité..........: 20
                    Archive Smart Extensions......................: marche
                    Heuristique de macrovirus.....................: marche
                    Heuristique fichier...........................: moyen

                    Début de la recherche : lundi 11 janvier 2010 18:25

                    La recherche d'objets cachés commence.
                    '45050' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                    La recherche sur les processus démarrés commence :
                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'slserv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'CDANTSRV.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                    Processus de recherche '9props.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'TomTomHOMERunner.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                    '36' processus ont été contrôlés avec '36' modules

                    La recherche sur les secteurs d'amorçage maître commence :
                    Secteur d'amorçage maître HD0
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD1
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD2
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD3
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD4
                    [INFO] Aucun virus trouvé !

                    La recherche sur les secteurs d'amorçage commence :
                    Secteur d'amorçage 'C:\'
                    [INFO] Aucun virus trouvé !

                    La recherche sur les renvois aux fichiers exécutables (registre) commence :
                    Le registre a été contrôlé ( '52' fichiers).

                    La recherche sur les fichiers sélectionnés commence :

                    Recherche débutant dans 'C:\' <HDD>
                    C:\hiberfil.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    [REMARQUE] Ce fichier est un fichier système Windows.
                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                    C:\pagefile.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    [REMARQUE] Ce fichier est un fichier système Windows.
                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                    C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\C_XX_AD-R(2).exe
                    [0] Type d'archive: NSIS
                    --> ProgramFilesDir/List.dat
                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
                    C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\C_XX_AD-R(3).exe
                    [0] Type d'archive: NSIS
                    --> ProgramFilesDir/List.dat
                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
                    C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\C_XX_AD-R(4).exe
                    [0] Type d'archive: NSIS
                    --> ProgramFilesDir/List.dat
                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
                    C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\C_XX_AD-R.exe
                    [0] Type d'archive: NSIS
                    --> ProgramFilesDir/List.dat
                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
                    C:\Program Files\Ad-Remover\1\List.dat
                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen

                    Début de la désinfection :
                    C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\C_XX_AD-R(2).exe
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ba37f0a.qua' !
                    C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\C_XX_AD-R(3).exe
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4addcd3b.qua' !
                    C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\C_XX_AD-R(4).exe
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4adfddab.qua' !
                    C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\C_XX_AD-R.exe
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a23b56b.qua' !
                    C:\Program Files\Ad-Remover\1\List.dat
                    [RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bbe7f15.qua' !

                    Fin de la recherche : lundi 11 janvier 2010 20:40
                    Temps nécessaire: 54:36 Minute(s)

                    La recherche a été effectuée intégralement

                    7570 Les répertoires ont été contrôlés
                    327232 Des fichiers ont été contrôlés
                    5 Des virus ou programmes indésirables ont été trouvés
                    0 Des fichiers ont été classés comme suspects
                    0 Des fichiers ont été supprimés
                    0 Des virus ou programmes indésirables ont été réparés
                    5 Les fichiers ont été déplacés dans la quarantaine
                    0 Les fichiers ont été renommés
                    2 Impossible de contrôler des fichiers
                    327225 Fichiers non infectés
                    7229 Les archives ont été contrôlées
                    2 Avertissements
                    7 Consignes
                    45050 Des objets ont été contrôlés lors du Rootkitscan
                    0 Des objets cachés ont été trouvés

                    @+
                    0
                2. un dernier rsit c'est quoi
                  0
                  1. info.txt logfile of random's system information tool 1.06 2010-01-02 19:23:30

                    ======Uninstall list======

                    -->"C:\Program Files\Fichiers communs\aolshare\Coach\AolCInUn.exe" -lang="fr-fr"
                    -->C:\PROGRA~1\FICHIE~1\AOL\ACS\AcsUninstall.exe /c
                    -->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
                    -->C:\Program Files\Fichiers communs\aolshare\Aolunins_fr.exe
                    -->C:\Program Files\Learn2.com\StRunner\stuninst.exe
                    -->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                    -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                    -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
                    -->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
                    -->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\Setup.EXE" -uninstall
                    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
                    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                    Adobe AIR-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
                    Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
                    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                    Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                    Adobe Reader 7.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A71000000002}
                    Ad-Remover By C_XX-->"C:\Program Files\Ad-Remover\Uninstall ADR.exe"
                    Apple Mobile Device Support-->MsiExec.exe /I{B5C209B1-8DDB-4642-A573-375B951514CB}
                    Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
                    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                    Aztech CNR2900 V.90 Modem-->C:\WINDOWS\Modio\SLAMR2KO\Setup.exe /Remove
                    Barre d'outils MSN-->C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\mtbs.exe c
                    BroadJump Client Foundation-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\BroadJump\Client Foundation\Uninst.isu" -c"C:\Program Files\BroadJump\Client Foundation\RmvBJCFD.dll" -b"CFD" -h"CFD" -a
                    CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
                    CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
                    C-Dilla Licence Management System-->C:\C_DILLA\setup\cdunin16.exe
                    Configurateur Modem-->"C:\Program Files\Club-Internet\Assistance\ConfModem\uninstall.exe"
                    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                    DirectX Media Runtime 5.1-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\DXM51.INF,Uninstall.NT
                    DivX Codec-->C:\WINDOWS\unvise32.exe C:\Program Files\DivX\DivX Bundle.log
                    Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
                    Google Chrome-->"C:\Program Files\Google\Chrome\Application\3.0.195.38\Installer\setup.exe" --uninstall --system-level
                    Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                    HP Extended Capabilities 4.7-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
                    HP Image Zone 4.7-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
                    HP PSC & OfficeJet 4.7-->"C:\Program Files\HP\Digital Imaging\{342C7C88-D335-4bc2-8CF1-281857629CE2}\setup\hpzscr01.exe" -datfile hposcr05.dat
                    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                    Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                    iTunes-->MsiExec.exe /I{18388EF8-E0A3-442B-8BFE-E2F1B3D05C91}
                    Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                    Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                    K-Lite Codec Pack 2.77 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                    Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                    Les Simpson - Le film Screen Saver-->C:\WINDOWS\system32\Les Simpson - Le film.scr /u
                    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                    MatroskaProp (remove only)-->C:\Program Files\MatroskaProp\MatroskaProp-uninstall.exe
                    Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
                    Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
                    Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
                    Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
                    Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
                    Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                    Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                    Microsoft Office Standard Edition 2003-->MsiExec.exe /I{9112040C-6000-11D3-8CFE-0150048383C9}
                    Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
                    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                    Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                    Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
                    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                    Microsoft Works 7.0-->MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
                    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                    Module linguistique Microsoft .NET Framework 3.5 - fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe
                    Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                    MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                    MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
                    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                    Quick Zip 4.60.014-->"C:\Program Files\QuickZip4\unins000.exe"
                    QuickTime-->MsiExec.exe /I{E0D51394-1D45-460A-B62D-383BC4F8B335}
                    RealArcade-->C:\Program Files\Real\RealArcade\Update\rnuninst.exe RealNetworks|RealArcade|1.2
                    RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0
                    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                    SFR - Kit de connexion-->C:\Program Files\SFR\Kit\uninstall.exe
                    SFR - Media Center-->C:\Program Files\SFR\Media Center\uninstall.exe
                    Sonic MyDVD-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
                    Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
                    TomTom HOME 2.7.3.1894-->C:\Program Files\TomTom HOME 2\Uninstall TomTom HOME.exe
                    TomTom HOME Visual Studio Merge Modules-->MsiExec.exe /I{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
                    Unity Web Player-->C:\Program Files\Unity\WebPlayer\Uninstall.exe
                    Universalis 9-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88872E86-59A5-4213-A609-FDCFA4D9BEA6}\setup.exe"
                    UPS Widget 2-->msiexec /qb /x {4B0676D7-7CCD-A6ED-50DB-C703E1CD408D}
                    UPS Widget 2-->MsiExec.exe /I{4B0676D7-7CCD-A6ED-50DB-C703E1CD408D}
                    VideoLAN VLC media player 0.8.6b-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                    Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                    Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
                    Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
                    Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                    Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                    Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
                    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                    Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                    XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
                    Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
                    Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

                    ======Hosts File======

                    127.0.0.1 www.007guard.com
                    127.0.0.1 007guard.com
                    127.0.0.1 008i.com
                    127.0.0.1 www.008k.com
                    127.0.0.1 008k.com
                    127.0.0.1 www.00hq.com
                    127.0.0.1 00hq.com
                    127.0.0.1 010402.com
                    127.0.0.1 www.032439.com
                    127.0.0.1 032439.com

                    ======Security center information======

                    AV: AntiVir Desktop

                    ======System event log======

                    Computer Name: MIKULSKY
                    Event Code: 1003
                    Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir
                    du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001109B77826. Il s'est
                    produit l'erreur suivante :
                    L'opération a été annulée par l'utilisateur.
                    .
                    Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du
                    serveur d'adresse réseau (DHCP).

                    Record Number: 1830
                    Source Name: Dhcp
                    Time Written: 20091103162657.000000+060
                    Event Type: Avertissement
                    User:

                    Computer Name: MIKULSKY
                    Event Code: 4201
                    Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{5E621847-B6FC-45D3-8714-FFAE741B2DC6} était connectée au réseau,
                    et a lancé une opération normale sur la carte réseau.

                    Record Number: 1829
                    Source Name: Tcpip
                    Time Written: 20091103162657.000000+060
                    Event Type: Informations
                    User:

                    Computer Name: MIKULSKY
                    Event Code: 4201
                    Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{5E621847-B6FC-45D3-8714-FFAE741B2DC6} était connectée au réseau,
                    et a lancé une opération normale sur la carte réseau.

                    Record Number: 1828
                    Source Name: Tcpip
                    Time Written: 20091103162649.000000+060
                    Event Type: Informations
                    User:

                    Computer Name: MIKULSKY
                    Event Code: 8033
                    Message: L'explorateur a forcé une élection sur le réseau \Device\NetBT_Tcpip_{5E621847-B6FC-45D3-8714-FFAE741B2DC6} car un maître explorateur a été arrêté.

                    Record Number: 1827
                    Source Name: BROWSER
                    Time Written: 20091103162646.000000+060
                    Event Type: Informations
                    User:

                    Computer Name: MIKULSKY
                    Event Code: 4202
                    Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{5E621847-B6FC-45D3-8714-FFAE741B2DC6} était déconnectée du réseau,
                    et la configuration réseau de la carte a été abandonnée. Si la carte
                    réseau n'était pas déconnectée, ceci peut indiquer un disfonctionnement.
                    Contactez le fabricant pour des pilotes mis à jour.

                    Record Number: 1826
                    Source Name: Tcpip
                    Time Written: 20091103162644.000000+060
                    Event Type: Informations
                    User:

                    =====Application event log=====

                    Computer Name: MIKULSKY
                    Event Code: 1800
                    Message: Le service Centre de sécurité Windows a démarré.

                    Record Number: 185
                    Source Name: SecurityCenter
                    Time Written: 20090629124737.000000+120
                    Event Type: Informations
                    User:

                    Computer Name: MIKULSKY
                    Event Code: 4096
                    Message: Le service AntiVir a bien démarré!

                    Record Number: 184
                    Source Name: Avira AntiVir
                    Time Written: 20090629122615.000000+120
                    Event Type: Informations
                    User: AUTORITE NT\SYSTEM

                    Computer Name: MIKULSKY
                    Event Code: 1800
                    Message: Le service Centre de sécurité Windows a démarré.

                    Record Number: 183
                    Source Name: SecurityCenter
                    Time Written: 20090629122554.000000+120
                    Event Type: Informations
                    User:

                    Computer Name: MIKULSKY
                    Event Code: 302
                    Message: msnmsgr (1996) \\.\C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Application Data\Microsoft\Messenger\anaguevara@hotmail.fr\SharingMetadata\Working\database_D2D0_2EDE_D02E_C895\dfsr.db: Le moteur de base de données a exécuté la procédure de récupération avec succès.

                    Record Number: 182
                    Source Name: ESENT
                    Time Written: 20090628095635.000000+120
                    Event Type: Informations
                    User:

                    Computer Name: MIKULSKY
                    Event Code: 301
                    Message: msnmsgr (1996) \\.\C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Application Data\Microsoft\Messenger\anaguevara@hotmail.fr\SharingMetadata\Working\database_D2D0_2EDE_D02E_C895\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Application Data\Microsoft\Messenger\anaguevara@hotmail.fr\SharingMetadata\Working\database_D2D0_2EDE_D02E_C895\fsr.log.

                    Record Number: 181
                    Source Name: ESENT
                    Time Written: 20090628095635.000000+120
                    Event Type: Informations
                    User:

                    ======Environment variables======

                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                    "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\PROGRA~1\FICHIE~1\SONICS~1;C:\Program Files\QuickTime\QTSystem
                    "windir"=%SystemRoot%
                    "FP_NO_HOST_CHECK"=NO
                    "OS"=Windows_NT
                    "PROCESSOR_ARCHITECTURE"=x86
                    "PROCESSOR_LEVEL"=6
                    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
                    "PROCESSOR_REVISION"=0a00
                    "NUMBER_OF_PROCESSORS"=1
                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                    "TEMP"=%SystemRoot%\TEMP
                    "TMP"=%SystemRoot%\TEMP
                    "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip
                    "QTJAVA"=C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip

                    -----------------EOF-----------------
                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by PEAU DE CHACAL at 2010-01-12 18:10:14
                    Microsoft Windows XP Édition familiale Service Pack 3
                    System drive C: has 114 GB (77%) free of 147 GB
                    Total RAM: 255 MB (10% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:10:28, on 12/01/2010
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Apps\Powercinema\PCMService.exe
                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\SFR\Kit\9props.exe
                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\Program Files\CDBurnerXP\NMSAccessU.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\RSIT(4).exe
                    C:\Program Files\trend micro\PEAU DE CHACAL.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
                    O23 - Service: Service Google Update (gupdate1ca48f1b46f6d40) (gupdate1ca48f1b46f6d40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                    O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                    0
                    1. Contributeur sécurité
                      On peut passer au nettoyage et mise à jour de l’ordinateur :

                      Lance Hijackthis , (= C:\Program Files\trend micro\PEAU DE CHACAL.exe) , ensuite clique sur do a system scan only puis tu sélectionne les lignes suivante ,

                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot => Real Networks®Real Player
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows NT

                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe => Boonty®Boonty Games

                      Tu cliques en bas sur le bouton FIX CHECKED et valides .

                      Redémarres l'ordi . ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

                      Si vous n'arrivé pas à lancer Hijackthis à partir du lien plus haut, téléchargez le fichier d'installation d'HijackThis.

                      Tutoriaux Hijackthis

                      Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                      ▶ Télécharge Toolscleaner sur ton Bureau

                      Sous XP : Double-clique sur ToolsCleaner2.exe
                      ▶ Clique sur Recherche et laisse le scan se terminer.
                      ▶ Clique sur Suppression pour finaliser.
                      ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
                      ▶ Clique sur Quitter, pour que le rapport puisse se créer.
                      ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                      Pour mettre à jour les logiciels sur ton PC :

                      Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité

                      gras>Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :</gras>

                      ▶ Télécharge Update Checker

                      ▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

                      ▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

                      ▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

                      Un conseil : n'installe pas les BETA qui sont listées en dessous.

                      ▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

                      ● Java

                      ● Adobe Reader

                      ● Adobe Flash Player

                      ● Navigateur Internet

                      (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)

                      Voici un tuto

                      Enfin un petit nettoyage de l'ordi :

                      Télécharge Ccleaner

                      Tutoriel pour l'installer et l'utiliser correctement CCleaner

                      Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.

                      Enfin Purge de la restauration système :

                      Désactivation de la restauration :

                      ▶ Cliquez droit sur poste de travail
                      ▶ Ensuite aller sur propriétés
                      ▶ Puis restauration système
                      ▶ Et cochez la case désactiver la restauration
                      ▶ Cliquez ensuite sur appliquez, puis OK
                      ▶ Et redémarrez votre PC

                      Réactivation de la restauration :

                      ▶ Cliquez droit sur poste de travail
                      ▶ Ensuite aller sur propriétés
                      ▶ Puis restauration système
                      ▶ Et décochez la case désactiver la restauration
                      ▶ Cliquez ensuite sur appliquez, puis OK
                      ▶ Et redémarrez votre PC

                      Et ensuite création d'un nouveau point de restauration comme ce qui suit :

                      ▶ Allez dans le Menu Démarrer
                      ▶ Puis dans Programmes
                      ▶ Ensuite dans Accessoires
                      ▶ Et enfin dans Outils système
                      ▶ Choisir Restauration du système
                      ▶ Sélectionnez créer un point de restauration
                      ▶ Cliquez sur Suivant
                      ▶ Entrez un nom pour le point de restauration
                      ▶ Cliquez sur créer et le point de restauration se créé automatiquement.

                      Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage::

                      ▶ Ccleaner à garder absolument et faire le nettoyage souvent

                      ▶ Malware à garder absolument (faire scan de temps en temps)

                      ▶ Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

                      Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement

                      Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

                      Voici la procédure :

                      Méthode 1 :

                      Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

                      Pour lancer la défragmentation :

                      ▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même

                      ▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

                      ▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant

                      Méthode 2 :

                      Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

                      Télacharge MyDefrag

                      Voir le tuto pour bien l'installer et l'utiliser

                      Un peu de prévention, je te conseille :

                      De remplacer IE par Firefox :

                      ▶ Télécharge Firefox, car il est plus sûr et plus rapide que IE.

                      Ensuite installe les extensions suivantes afin de bien sécurisé ta navigation sur Internet. :

                      ▶ IE Tab

                      IE Tab est une extension pour Mozilla Firefox, et uniquement pour les systèmes d'exploitation Windows. Elle permet à une page Web ou à un lien d'être ouvert dans un onglet de Firefox avec le moteur d'Internet Explorer.

                      AdBlockPlus

                      AdblockPlus est une extension de firefox permettant de bloquer les publicités et les pop-ups des sites visités par l'utilisateur.

                      ▶ Web Of Trust

                      WOT est un module complémentaire de sécurité Internet gratuit pour votre navigateur. Il vous protège des fraudes en ligne, de l'usurpation d'identité, des logiciels espions, du courrier indésirable, des virus et des sites de vente en ligne non fiables.

                      NoScript

                      Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités…

                      ▶PhishTank SiteChecker

                      Vous informe en temps réel des menaces de phishing durant votre navigation sur Internet./list

                      Et pour finir, un peu de lecture :

                      Prévention & Sécurité sur internet

                      0
                      1. bj
                        quand je suis allé sur restauration la case désactiver la restauration était déjà décocher

                        [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                        --> Recherche:

                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\PEAU DE CHACAL\Bureau\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp\1.tmp\catchme.exe: trouvé !
                        C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp\1.tmp\mbr.exe: trouvé !
                        C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp\2E.tmp\mbr.log: trouvé !
                        C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp\30.tmp\mbr.exe: trouvé !
                        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\HijackThis.exe: trouvé !
                        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\HJTInstall.exe: trouvé !
                        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\hijackthis.log: trouvé !
                        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\UsbFix.exe: trouvé !
                        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\Rsit.exe: trouvé !
                        C:\Program Files\Ad-remover: trouvé !
                        C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
                        C:\Program Files\Trend Micro\hijackthis.log: trouvé !
                        C:\Program Files\Trend Micro\HijackThis: trouvé !
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                        ---------------------------------
                        --> Suppression:

                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                        C:\Documents and Settings\PEAU DE CHACAL\Bureau\HijackThis.lnk: supprimé !
                        C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp\1.tmp\catchme.exe: supprimé !
                        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\HijackThis.exe: supprimé !
                        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\HJTInstall.exe: supprimé !
                        C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                        C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp\1.tmp\mbr.exe: supprimé !
                        C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp\2E.tmp\mbr.log: supprimé !
                        C:\Documents and Settings\PEAU DE CHACAL\Local Settings\Temp\30.tmp\mbr.exe: supprimé !
                        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\hijackthis.log: supprimé !
                        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\UsbFix.exe: supprimé !
                        C:\Documents and Settings\PEAU DE CHACAL\Mes documents\Téléchargements\Rsit.exe: supprimé !
                        C:\Program Files\Trend Micro\hijackthis.log: supprimé !
                        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                        C:\Program Files\Ad-remover: supprimé !
                        C:\Program Files\Trend Micro\HijackThis: supprimé !
                        0
                        1. Contributeur sécurité
                          pas bien que la case est été décoché auparavant. la restauration system est très importante., j'espère que tu l'a bien coché cette fois si. sinon comment ça va la suite? et le pc?
                          0
                          1. slt
                            mon ordi va mieux et je t'en remercie ,pour no script je ne l'ai pas télécharger car il me bloque tous mes n° client et mes mots de passe.
                            @+ et merci encore
                            J.C
                            0
                            Précédent
                            • 1
                            • 2