Uc 100%

thibaud1 -  
Kristopher Messages postés 3752 Statut Contributeur -
Bonjour,

Mon ordi se met à ramer régulièrement. Après vérif dans le gestionnaire des taches j'ai vu que l'uc était à 100%. Virus, spam ? J'ai tenté de me renseigner en regardant les réponses aux messages identiques dans le forum

8 réponses

  1. ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
     
    bonsoir
    peu tu voir le nom du processuce qui te prand tous sa"100%"

    ukioss
    0
  2. thibaud1 Messages postés 11 Statut Membre
     
    desolé c bon cété iexplorer ki deconné merci quand meme
    0
  3. ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
     
    bonsoir
    ok ,pas de quoi , et a ton service
    0
    1. thibaud1 Messages postés 11 Statut Membre
       
      excuse moi mé maintenant cé explorer ki deconne es ke tu sais interpreter le log de hijack merci Logfile of HijackThis v1.99.1
      Scan saved at 18:52:16, on 04/02/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\acer\Acer eConsole\MediaServerService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
      C:\Program Files\Acer\eRecovery\Monitor.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
      C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
      C:\Program Files\Bargain Buddy\bin\bargains.exe
      C:\Program Files\MediaGateway\MediaGateway.exe
      C:\program files\seekmo\seekmo.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\TBONBin\tbon.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
      C:\Program Files\eMule\emule.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\thibaud\Bureau\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL
      O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL
      O2 - BHO: Seekmo Search Assistant Helper - {5929CD6E-2062-44a4-B2C5-2C7E78FBAB38} - c:\program files\seekmo\seekmohook.dll
      O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
      O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\Program Files\Bargain Buddy\bin\apuc.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
      O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
      O4 - HKLM\..\Run: [Bargains] C:\Program Files\Bargain Buddy\bin\bargains.exe
      O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
      O4 - HKLM\..\Run: [seekmo] "c:\program files\seekmo\seekmo.exe"
      O4 - HKLM\..\Run: [ozclen] C:\WINDOWS\ozclen.exe
      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
      O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
      O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
      O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
      O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/180solutions/ie/bridge-c9.cab
      O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://locator1.cdn.imagesrvr.com/sites/winfixer.com/www/pages/scanner_fr/WinFixer2005ScannerInstallFRA.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{554BB5AA-7DF0-4439-BF3F-A6188B2F5BD1}: NameServer = 194.117.200.10,194.117.200.15
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B89E1D7D-DE85-4989-AB0F-61F3C6C8E899}: NameServer = 194.117.200.10,194.117.200.15
      O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
    2. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Bonsoir thibaud1

      Tu es très infecté, je vais essayer de te donner un coup de main :)

      Lance HijackThis, puis -> Do a system scan only et
      coche ces lignes :

      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
      O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
      O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/180solutions/ie/bridge-c9.cab
      O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://locator1.cdn.imagesrvr.com/sites/winfixer.com/www/pages/scanner_fr/WinFixer2005ScannerInstallFRA.cab

      Ensuite, clique sur "Fix checked".

      Puis, dis moi ce que tu as comme protection (antivirus, firewall, antispywares etc.)

      Bonne chance.

      ++
      0
    3. thibaud1 Messages postés 11 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
       
      jé desactivé mon pare feu windows pour passé en high id sur e mule mais je reste tjs en low id et jé viré norton maintenant jé avast , stinger
      0
    4. Kristopher Messages postés 3752 Statut Contributeur 106 > thibaud1 Messages postés 11 Statut Membre
       
      Reste poli si tu veux être aidé.
      0
    5. thibaud1 Messages postés 11 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
       
      pourquoi jé été malpoli stp merci
      0
  4. thibaud1 Messages postés 11 Statut Membre
     
    desolé cété lordinateur ramé ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 20:02:11, 05/02/2006
    + Somme de contrôle: 3DBC2883

    + Résultats du scan:

    HKLM\SOFTWARE\Altnet -> Spyware.Altnet : Erreur durant le nettoyage
    HKLM\SOFTWARE\Altnet\Dashboard -> Spyware.Altnet : Erreur durant le nettoyage
    HKLM\SOFTWARE\Altnet\Dashboard\Messages -> Spyware.Altnet : Erreur durant le nettoyage
    HKLM\SOFTWARE\Classes\AppID\{99A8E2B2-3405-4C0D-9110-131C14CAAF62} -> Spyware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\CLSID\{3f4d4f88-0198-4921-b630-957f3eb814e0} -> Spyware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{16097036-894C-4C00-A61F-93CA0D49A70E} -> Spyware.TOPicks : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{258A3625-183B-4477-AEE2-EA54DF6D878D} -> Spyware.TOPicks : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{29E825AA-13BC-457C-806A-D72E4A25B3C5} -> Spyware.BrilliantDigital : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{2B0ECEAC-F597-4858-A542-D966B49055B9} -> Spyware.180Solutions : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{2ED5AF98-9258-45BA-B79B-06625C92F662} -> Spyware.TOPicks : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{4D1C4E8C-A32A-416B-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{700DC0DD-F409-42E0-9DE5-21EE1A2BA9FD} -> Spyware.TOPicks : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{9D4548CE-92FD-4C6C-AE7F-3DBE3BC763D8} -> Spyware.BrilliantDigital : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{AD5BC1F0-72D8-44B3-8E3D-8E8FECCE43FB} -> Spyware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{C91E8926-D4BE-4685-99F4-0D996B96BAC0} -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{DDEA2E1D-8555-45E5-AF09-EC9AA4EA27AD} -> Spyware.180Solutions : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{E79DADC6-18D0-4A2A-831F-D196D41F8438} -> Spyware.BrilliantDigital : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{E813099D-5529-47F4-9B37-4AFAFCB00A43} -> Spyware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{FD42F6D3-7AB1-470C-979B-7996EDC99099} -> Spyware.TOPicks : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.SettingsPlugin -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.SettingsPlugin\CLSID -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.SettingsPlugin\CurVer -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.ToolbarPlugin -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.ToolbarPlugin\CLSID -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.ToolbarPlugin\CurVer -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\TypeLib\{5830698F-7FC0-40CD-A453-9A0CAFDF3A64} -> Spyware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\TypeLib\{676F6D1D-C559-42A9-860B-27C1477B7179} -> Spyware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\TypeLib\{BFF4F684-677E-44F4-8C74-1D575C950E10} -> Spyware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WUSE.1 -> Spyware.SaveNow : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WUSN.1 -> Spyware.SaveNow : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Need2FindBar Uninstall -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Need2FindBar Uninstall -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Need2Find -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Need2Find\bar -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Need2Find\bar\Partner -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKU\S-1-5-21-2388036357-2571257791-2623196849-1006\Software\IST -> Spyware.ISTBar : Nettoyer et sauvegarder
    HKU\S-1-5-21-2388036357-2571257791-2623196849-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D1C4E81-A32A-416B-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKU\S-1-5-21-2388036357-2571257791-2623196849-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933} -> Spyware.MyWebSearch : Nettoyer et sauvegarder
    HKU\S-1-5-21-2388036357-2571257791-2623196849-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} -> Spyware.BargainBuddy : Nettoyer et sauvegarder
    HKU\S-1-5-21-2388036357-2571257791-2623196849-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DAB941D8-BC94-4819-AB4D-5598C65FA3FE} -> Spyware.Begin2Search : Nettoyer et sauvegarder
    HKU\S-1-5-21-2388036357-2571257791-2623196849-1006\Software\Need2Find -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKU\S-1-5-21-2388036357-2571257791-2623196849-1006\Software\Need2Find\bar -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKU\S-1-5-21-2388036357-2571257791-2623196849-1006\Software\WhenU -> Spyware.SaveNow : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\MT\snoop-dog.exe -> Dialer.CapreDeam.c : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\MT\Oversexe_1825ans[1].exe -> Trojan.Dialer.eg : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\p2psetup.exe -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\asmfiles.cab/asm.exe -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\asmfiles.cab/asmps.dll -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Temporary Internet Files\Content.IE5\6MJ4C8QZ\WinFixer2005ScannerInstallFRA[1].cab/UWFX5V_0001_N57M1412NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Temporary Internet Files\Content.IE5\NNPN3T4W\mm[1].js -> Spyware.Chitika : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Temporary Internet Files\Content.IE5\UXWBELKX\ysb_prompt[2].htm -> Downloader.IstBar.j : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Temporary Internet Files\Content.IE5\UXWBELKX\istdownload[1].exe -> Downloader.IstBar.ob : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@advertising[1].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@casinotropez[2].txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@linksynergy[1].txt -> Spyware.Cookie.Linksynergy : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@cz8.clickzs[2].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@paypopup[2].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@fastclick[2].txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@tribalfusion[2].txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@targetnet[2].txt -> Spyware.Cookie.Targetnet : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@cz3.clickzs[2].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@maxim.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@trafficmp[1].txt -> Spyware.Cookie.Trafficmp : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@bfast[1].txt -> Spyware.Cookie.Bfast : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@casalemedia[2].txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@as-us.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@sextracker[1].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@counter4.sextracker[1].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@www.casinotropez[2].txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@ehg-dig.hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@ehg-adteractive.hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@statcounter[2].txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@counter10.sextracker[1].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@statse.webtrendslive[2].txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@adopt.euroclick[2].txt -> Spyware.Cookie.Euroclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@cz7.clickzs[2].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@valueclick[1].txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\Cookies\thibaud@as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Local Settings\Temp\fFQ3oZG.exe -> Downloader.IstBar.nt : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Bureau\backups\backup-20060204-233522-341.dll -> Downloader.WebP2PInstaller : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Bureau\backups\backup-20060204-233523-534.dll -> Adware.WinAD : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@mysearch[1].txt -> Spyware.Cookie.Mysearch : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@revenue[1].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@hotlog[2].txt -> Spyware.Cookie.Hotlog : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@burstnet[2].txt -> Spyware.Cookie.Burstnet : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@bfast[2].txt -> Spyware.Cookie.Bfast : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@centrport[2].txt -> Spyware.Cookie.Centrport : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@cs.sexcounter[2].txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@hg1.hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@wreport.weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@112.2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@ehg-mgnlimited.hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@valueclick[1].txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@pro-market[2].txt -> Spyware.Cookie.Pro-market : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@questionmarket[1].txt -> Spyware.Cookie.Questionmarket : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@ehg-adteractive.hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@adtech[1].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@xxxcounter[1].txt -> Spyware.Cookie.Xxxcounter : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@ads.pointroll[2].txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@www.casinotropez[2].txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@promo.casinotropez[1].txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@fl01.ct2.comclick[2].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@adopt.specificclick[2].txt -> Spyware.Cookie.Specificclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@cz3.clickzs[1].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@valueclick[3].txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@cz4.clickzs[2].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@ads13.bpath[1].txt -> Spyware.Cookie.Bpath : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@spylog[1].txt -> Spyware.Cookie.Spylog : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@overture[2].txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@perf.overture[1].txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@sextracker[1].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@ehg-ads.hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@trafic[1].txt -> Spyware.Cookie.Trafic : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@image.masterstats[1].txt -> Spyware.Cookie.Masterstats : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@ads.addynamix[2].txt -> Spyware.Cookie.Addynamix : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@targetnet[2].txt -> Spyware.Cookie.Targetnet : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@counter9.sextracker[1].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@counter10.sextracker[2].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@www.goldenpalace[1].txt -> Spyware.Cookie.Goldenpalace : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@banner.goldenpalace[2].txt -> Spyware.Cookie.Goldenpalace : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@goldenpalace[2].txt -> Spyware.Cookie.Goldenpalace : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@cz8.clickzs[1].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@tribalfusion[1].txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@partygaming.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@counter13.sextracker[2].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@cz6.clickzs[2].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@edge.ru4[1].txt -> Spyware.Cookie.Ru4 : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@counter4.sextracker[1].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@counter3.sextracker[1].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@as-us.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@vip2.clickzs[1].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@cz7.clickzs[2].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@cz5.clickzs[2].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@cz9.clickzs[2].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@counter15.sextracker[1].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@paycounter[1].txt -> Spyware.Cookie.Paycounter : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@ehg-dig.hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@server.iad.liveperson[2].txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@trafficmp[2].txt -> Spyware.Cookie.Trafficmp : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@counter8.sextracker[2].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@vip.clickzs[1].txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@counter6.sextracker[2].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@casalemedia[1].txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@adopt.euroclick[2].txt -> Spyware.Cookie.Euroclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@ehg.hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@statse.webtrendslive[2].txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@advertising[1].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@fastclick[2].txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@statcounter[2].txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@ehg-vonage.hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@counter14.sextracker[1].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@as-eu.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@counter1.sextracker[1].txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@sel.as-eu.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@247realmedia[2].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@linksynergy[2].txt -> Spyware.Cookie.Linksynergy : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
    C:\Documents and Settings\thibaud\Cookies\thibaud@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
    C:\Program Files\Montorgueil\snoop-dog\snoop-dog.exe -> Dialer.CapreDeam.c : Nettoyer et sauvegarder
    C:\Program Files\Montorgueil\Oversexe_1825ans\Oversexe_1825ans.exe -> Trojan.Dialer.eg : Nettoyer et sauvegarder
    C:\Program Files\Need2Find -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin\N2FFXTBR.JAR -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin\N2NTSTBR.JAR -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin\N2PLUGIN.DLL -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin\NPND2FN.DLL -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin\PARTNER.DAT -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache\files.ini -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache\04402E95 -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache\17FCB898 -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache\19481620 -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Settings -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Settings\prevcfg.htm -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\History -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\History\search -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Masta\mastaporn.exe -> Dialer.Generic : Nettoyer et sauvegarder
    C:\Program Files\Masta\jolies-filles.exe -> Dialer.Generic : Nettoyer et sauvegarder
    C:\Program Files\Microsoft AntiSpyware\Quarantine\FF5F50E9-5DEC-4B9A-9917-816345\39905F64-43EB-40CA-A29C-C53734 -> Adware.180Solutions : Nettoyer et sauvegarder
    C:\Program Files\Microsoft AntiSpyware\Quarantine\FF5F50E9-5DEC-4B9A-9917-816345\EACF3841-41CC-4051-9B10-5B5168 -> Adware.180Solutions : Nettoyer et sauvegarder
    C:\Program Files\Microsoft AntiSpyware\Quarantine\F1FE5D20-A582-40C9-95AD-DEB0CA\0698C9B9-089B-46CE-AF7C-52AB57 -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP4\A0000596.dll -> Spyware.180Solutions : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP4\A0000632.exe -> Adware.SaveNow : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP4\A0000633.exe -> Adware.SaveNow : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP4\A0000634.dll -> Adware.SaveNow : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP4\A0000635.exe -> Adware.SaveNow : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP4\A0001651.exe -> Downloader.IstBar.nt : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP6\A0002319.exe -> Spyware.MyWebSearch : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP6\A0002337.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP6\A0002377.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP6\A0002440.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP6\A0002489.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP6\A0002515.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP6\A0002554.exe -> Downloader.IstBar.nt : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP6\A0002555.exe -> Downloader.IstBar.nt : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP18\A0002653.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP18\A0002694.exe -> Adware.WinAD : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP18\A0002697.exe -> Downloader.IstBar.nt : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP18\A0002716.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP18\A0002815.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP20\A0003824.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP22\A0004823.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP27\A0005317.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP28\A0005376.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP29\A0006378.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP33\A0007217.dll -> Adware.BrilliantDigital : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP33\A0007247.dll -> Spyware.RXBar : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP33\A0007248.DLL -> Adware.RXBar : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP33\A0007343.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP38\A0007539.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP41\A0008135.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP42\A0009139.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP45\A0009294.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP47\A0009398.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP48\A0010408.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP56\A0010654.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP57\A0010705.EXE -> Adware.BetterInternet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP58\A0010778.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP59\A0010832.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP60\A0010907.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP60\A0010956.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP60\A0011013.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP60\A0011045.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011127.exe -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011128.EXE -> Spyware.BargainBuddy : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011129.exe -> Adware.WinAD : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011130.EXE -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011131.EXE -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011132.DLL -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011136.exe -> Spyware.404Search.h : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011139.DLL -> Spyware.404Search : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011142.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011143.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011145.dll -> Spyware.BargainBuddy : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011146.dll -> Spyware.Cydoor : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011147.exe -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011148.exe -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011149.exe -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011150.exe -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011151.dll -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011152.dll -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011153.dll -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011154.dll -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011155.dll -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011156.dll -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011161.DLL -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011162.EXE -> Adware.180Solutions : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011163.exe -> Adware.180Solutions : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011165.exe -> Adware.Bestofer : Nettoyer et sauvegarder
    C:\System Volume Information\_restore{0F563069-B249-4BA2-B95F-31CB7CB72A54}\RP62\A0011177.DLL -> Spyware.MySearch : Nettoyer et sauvegarder
    C:\FOUND.002\FILE0013.CHK/UWFX5V_0001_N57M1412NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder

    ::Fin du rapport
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Re,

    Bon alors, tu t'en sors ?

    Remets un nouveau log HijackThis pour voir.

    ++
    0
  7. thibaud1 Messages postés 11 Statut Membre
     
    Logfile of HijackThis v1.99.1
    Scan saved at 20:09:19, on 05/02/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
    C:\Program Files\Acer\eRecovery\Monitor.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Acer\Acer eMode Management\AspireService.exe
    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\ewido anti-malware\securitysuite.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\thibaud\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll (file missing)
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
    O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{554BB5AA-7DF0-4439-BF3F-A6188B2F5BD1}: NameServer = 194.117.200.10,194.117.200.15
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B89E1D7D-DE85-4989-AB0F-61F3C6C8E899}: NameServer = 194.117.200.10,194.117.200.15
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Re,

      Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

      Fais ceci:

      Affiche tous les fichiers et dossiers :
      Clique sur démarrer, panneau de configuration, outil, option des dossiers, affichage

      Coche: afficher les fichiers et dossiers cachés

      Décoche la case:
      -masquer les fichiers protégés du système d'exploitation (recommandé)
      -masquer les extensions dont le type est connu

      Appliquer, puis ok
      0
  8. thibaud1 Messages postés 11 Statut Membre
     
    cé fait merci si cé terminé merci beaucoup pour ton aide précieuse
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      De rien :)

      Bonne nuit alors :)

      ++
      0