[virus et cheval de troie] insupprimable

Bonjour, a chaque demarrage Avast detecte 4 virus 5 chevaux de troie, je fais supprimer et je les revois au demarrage.Qu est ce qui ce passe s il vous plait pourquoi je ne peux pas les supprimer? merci de votre attention.

11 réponses

  1. Contributeur
    Hello,

    Je te propose de suivre cette manipulation :

    1/
    Télécharge et scanne ton PC avec Ewido Security Suite : http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31851.html
    Copie/colle le rapport sur le forum.

    2/
    Scanne ton PC avec cet antivirus en ligne :
    http://www.bitdefender.com/scan8/ie.html
    Clique sur "I Agree" et scanne tout le PC.
    Pense à accepter l'ActiveX bloqué par la barre anti-popup du SP2 (elle clignotera en haut).
    Copie/colle le rapport sur le forum.

    3/ Télécharge HijackThis : http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
    - Installe le dans son propre dossier.
    Par exemple, C:\HijackThis
    Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.
    Regarde la démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bonne chance.

    ++
    0
    1. salut je n arrive pas a copier coller le rapport de ewido mais je peu peut etre le trouver dans un autre dossier?
      0
      1. sinon voila le resultat de hijack deLogfile of HijackThis v1.99.1
        Scan saved at 14:37:20, on 15/03/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\brsvc01a.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\brss01a.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\acs.exe
        C:\Program Files\Launch Manager\LaunchAp.exe
        C:\Program Files\Launch Manager\PowerKey.exe
        C:\Program Files\Launch Manager\HotkeyApp.exe
        C:\Program Files\Launch Manager\OSDCtrl.exe
        C:\Program Files\Launch Manager\Wbutton.exe
        C:\acer\epm\epm-dm.exe
        C:\WINDOWS\System32\igfxtray.exe
        C:\WINDOWS\System32\hkcmd.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\System32\WLTRAY.exe
        C:\Program Files\Atheros\ACU.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\BroadJump\Client Foundation\CFD.exe
        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Winamp\winampa.exe
        C:\Program Files\DAEMON Tools\daemon.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\mousepad2.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\shareaza\shareaza.exe
        C:\Acer\eManager\anbmServ.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\Brmfrmps.exe
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\wltrysvc.exe
        C:\WINDOWS\System32\bcmwltry.exe
        C:\Program Files\Raxco\PerfectDisk\PDSched.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Morpheus\Morpheus.exe
        C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\WINDOWS\system32\BRMFRSMG.EXE
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\Crazy Browser\Crazy Browser.exe
        C:\Program Files\ewido anti-malware\ewidoguard.exe
        C:\Program Files\ewido anti-malware\ewidoctrl.exe
        C:\Program Files\ewido anti-malware\SecuritySuite.exe
        C:\Documents and Settings\albandrea\Local Settings\Temporary Internet Files\Content.IE5\STU7EFMB\HijackThis[1].exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - (no file)
        O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
        O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll (file missing)
        O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
        O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
        O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
        O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
        O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
        O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
        O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
        O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\System32\WLTRAY
        O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [Windows LSASS Service] C:\Program Files\Fichiers communs\Microsoft Shared\DAO\svchost.exe
        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [Windows TaskAd] C:\Program Files\Windows TaskAd\WinTaskAd.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [keyboard] C:\\keyboard2.exe
        O4 - HKLM\..\Run: [mousepad] C:\\mousepad2.exe
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [newname] c:\\newname2.exe
        O4 - HKLM\..\Run: [webHancer Agent] C:\Program Files\webHancer\Programs\whagent.exe
        O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Program Files\webHancer\Programs\whsurvey.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\shareaza\shareaza.exe" -tray
        O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
        O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
        O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140115455359
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115423687
        O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
        O17 - HKLM\System\CCS\Services\Tcpip\..\{65BB4EED-FA4F-4B35-9772-CB0862AF4488}: NameServer = 85.255.113.148,85.255.112.86
        O17 - HKLM\System\CS1\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
        O17 - HKLM\System\CS3\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
        O17 - HKLM\System\CS4\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
        O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
        O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
        O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE (file missing)
        O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
        O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
        O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
        O23 - Service: F-Secure Gatekeeper Handler Starter - Unknown owner - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe (file missing)
        O23 - Service: F-Secure Network Request Broker - Unknown owner - C:\Program Files\F-Secure\Common\FNRB32.EXE (file missing)
        O23 - Service: fsbwsys - Unknown owner - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe (file missing)
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - Unknown owner - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe (file missing)
        O23 - Service: F-Secure Management Agent (FSMA) - Unknown owner - C:\Program Files\F-Secure\Common\FSMA32.EXE (file missing)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
        O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
        O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
        O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

        solé du desordre et encore merci
        0
        1. a pardon, voila le rapport d ewido:
          ewido anti-malware - Rapport de scan
          ---------------------------------------------------------

          + Créé le: 15:44:53, 15/03/2006
          + Somme de contrôle: 2BCE3CFC

          + Résultats du scan:

          HKLM\SOFTWARE\Altnet -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Altnet\ADM -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Altnet\Dashboard -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Altnet\Dashboard\Messages -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Altnet\Dashboard\Settings -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Altnet\Dashboard\Setup -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Altnet\Dashboard\Temp Internet Shares -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Altnet\DownloadManager -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Altnet\LocalFiles -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Altnet\TopSearch -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\ADM.ADM -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\ADM.ADM\CLSID -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\ADM.ADM\CurVer -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\ADM.ADM.1 -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\ADM25.ADM25 -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\ADM25.ADM25\CurVer -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\ADM25.ADM25.1 -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\ADM4.ADM4 -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\ADM4.ADM4\CurVer -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\ADM4.ADM4.1 -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\CLSID\{6001CDF7-6F45-471b-A203-0225615E35A7} -> Adware.Generic : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\SigningModule.SigningModule -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\SigningModule.SigningModule\CurVer -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\TopSearch.TSLink -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\TopSearch.TSLink\CLSID -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\TopSearch.TSLink\CurVer -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\TopSearch.TSLink.1 -> Adware.Altnet : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\WebP2PInstaller.Installer -> Adware.P2PNetworking : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\WebP2PInstaller.Installer\CLSID -> Adware.P2PNetworking : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\WebP2PInstaller.Installer\CurVer -> Adware.P2PNetworking : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\WebP2PInstaller.Installer.1 -> Adware.P2PNetworking : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj -> Adware.WebHancer : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj\CurVer -> Adware.WebHancer : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj.1 -> Adware.WebHancer : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\WUSE.1 -> Adware.SaveNow : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6001CDF7-6F45-471b-A203-0225615E35A7} -> Adware.Generic : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webHancer Agent -> Adware.WebHancer : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows TaskAd -> Adware.WinTaskAd : Nettoyer et sauvegarder
          HKLM\SOFTWARE\webhancer -> Adware.WebHancer : Nettoyer et sauvegarder
          HKLM\SOFTWARE\webhancer\CC -> Adware.WebHancer : Nettoyer et sauvegarder
          HKLM\SOFTWARE\webhancer\ESO -> Adware.WebHancer : Nettoyer et sauvegarder
          HKLM\SOFTWARE\Windows TaskAd -> Adware.WinTaskAd : Nettoyer et sauvegarder
          HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\IST -> Adware.ISTBar : Nettoyer et sauvegarder
          HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Kazaa\Promotions\Cydoor -> Adware.Cydoor : Nettoyer et sauvegarder
          HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Kazaa\Promotions\Cydoor\Adwr_329 -> Adware.Cydoor : Nettoyer et sauvegarder
          HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4 -> Adware.Cydoor : Nettoyer et sauvegarder
          HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services -> Adware.Cydoor : Nettoyer et sauvegarder
          HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Queue -> Adware.Cydoor : Nettoyer et sauvegarder
          HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Nettoyer et sauvegarder
          HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6001CDF7-6F45-471B-A203-0225615E35A7} -> Adware.Generic : Nettoyer et sauvegarder
          [1152] C:\Program Files\webHancer\Programs\webhdll.dll -> Adware.WebHancer : Erreur durant le nettoyage
          [1740] C:\Program Files\webHancer\programs\whiehlpr.dll -> Adware.WebHancer : Erreur durant le nettoyage
          [696] C:\mousepad2.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
          [1172] C:\Program Files\webHancer\Programs\webhdll.dll -> Adware.WebHancer : Erreur durant le nettoyage
          [3224] C:\Program Files\webHancer\Programs\webhdll.dll -> Adware.WebHancer : Erreur durant le nettoyage
          [1012] C:\Program Files\webHancer\Programs\webhdll.dll -> Adware.WebHancer : Erreur durant le nettoyage
          [3808] C:\Program Files\webHancer\Programs\webhdll.dll -> Adware.WebHancer : Erreur durant le nettoyage
          :mozilla.18:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
          :mozilla.29:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@2o7[2].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@ads1.revenue[1].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@ehg-randomhouse.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@overture[2].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@project2.realtracker[2].txt -> TrackingCookie.Realtracker : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Cookies\albandrea@zedo[1].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@ads1.revenue[1].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@ehg-yellowpages.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@project2.realtracker[2].txt -> TrackingCookie.Realtracker : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\01 Track 1.wma -> Downloader.Wimad.d : Nettoyer et sauvegarder
          C:\Documents and Settings\albandrea\setup.exe -> Downloader.VB.yj : Nettoyer et sauvegarder
          C:\drsmartload1.exe -> Downloader.Adload.u : Nettoyer et sauvegarder
          C:\gimmysmileys2.exe -> Downloader.VB.yo : Nettoyer et sauvegarder
          C:\keyboard.exe -> Downloader.VB.xv : Nettoyer et sauvegarder
          C:\keyboard2.exe -> Downloader.VB.yn : Nettoyer et sauvegarder
          C:\mousepad.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
          C:\mousepad1.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
          C:\mousepad2.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
          C:\Program Files\Altnet -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\adm25.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\adm4.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\adm4005.exe -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\admdata.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\admdloader.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\admfdi.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\admprog.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\dminfo3.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\dminstall7.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\dmsetup.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\dmsetupbig.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\jsinstall.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\jslegals.txt -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\selectdir.txt -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Download Manager\selectdir1st.txt -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\My Altnet Shares -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\My Altnet Shares\Bullguard Protection -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\My Altnet Shares\Bullguard Protection\plugins.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\My Altnet Shares\Bullguard Protection\plugins.cab.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages\altnet.css -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages\gradient.gif -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages\local_firstuse.html -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages\local_points.html -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages\local_redeem.html -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages\local_start.html -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages\local_wallet.html -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages\notconnected.gif -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages\offline.gif -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\LocalPages\pixel.gif -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Points Manager.exe.Manifest -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\settings.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\setup.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\back-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\back.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\bottom.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\bottomleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\bottomright.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\close-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\close.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\forward-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\forward.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\help-bottom.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\help-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\help-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\help-top.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\help-topleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\help-topright.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\help.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\Help.xml -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\left.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\maximise-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\maximise.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\mb_bottom.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\mb_bottomleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\mb_bottomright.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\mb_left.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\mb_right.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\mb_top.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\mb_topleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\mb_topright.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\message.xml -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\minimise-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\minimise.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\points-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\points-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\points-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\points.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\redeem-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\redeem-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\redeem-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\redeem.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\refresh-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\refresh.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\right.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\settings-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\settings-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\settings-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\settings.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\Skin.xml -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\start-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\start-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\start-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\start.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\top.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\topleft-pro.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\topleft-reg.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\topleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\topright.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\wallet-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\wallet-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\wallet-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Skin\wallet.bmp -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\sysdetect.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\Altnet\Points Manager\Temp Internet Shares -> Adware.Altnet : Nettoyer et sauvegarder
          C:\Program Files\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Nettoyer et sauvegarder
          C:\Program Files\Fichiers communs\Microsoft Shared\DAO\__delete_on_reboot__svchost.exe -> Not-A-Virus.Monitor.Win32.007SpySoft.308 : Nettoyer et sauvegarder
          C:\Program Files\ISTsvc -> Adware.ISTBar : Nettoyer et sauvegarder
          C:\Program Files\Network Monitor\__delete_on_reboot__netmon.exe -> Not-A-Virus.Monitor.Win32.NetMon.a : Nettoyer et sauvegarder
          C:\Program Files\SurfAccuracy -> Adware.SurfAccuracy : Nettoyer et sauvegarder
          C:\Program Files\webHancer\Programs\whsurvey.exe -> Adware.WebHancer : Nettoyer et sauvegarder
          C:\Program Files\webHancer\Programs\__delete_on_reboot__webhdll.dll -> Adware.WebHancer : Nettoyer et sauvegarder
          C:\Program Files\webHancer\Programs\__delete_on_reboot__whagent.exe -> Adware.WebHancer : Nettoyer et sauvegarder
          C:\Program Files\webHancer\Programs\__delete_on_reboot__whiehlpr.dll -> Adware.WebHancer : Nettoyer et sauvegarder
          C:\Program Files\whInstall -> Adware.Webhancer : Nettoyer et sauvegarder
          C:\Program Files\whInstall\license.txt -> Adware.Webhancer : Nettoyer et sauvegarder
          C:\Program Files\whInstall\readme.txt -> Adware.Webhancer : Nettoyer et sauvegarder
          C:\Program Files\whInstall\whAgent.ini -> Adware.Webhancer : Nettoyer et sauvegarder
          C:\Program Files\Windows TaskAd -> Adware.WinTaskAd : Nettoyer et sauvegarder
          C:\Program Files\Windows TaskAd\Info.txt -> Adware.WinTaskAd : Nettoyer et sauvegarder
          C:\Program Files\Windows TaskAd\__delete_on_reboot__WinSched.exe -> Adware.WinTaskAd : Nettoyer et sauvegarder
          C:\Program Files\Windows TaskAd\__delete_on_reboot__WinTaskAd.exe -> Adware.WinTaskAd : Nettoyer et sauvegarder
          C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc5.exe/UCMTSAIE.DLL -> Adware.Ucmore : Erreur durant le nettoyage
          C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc5.exe/IUCMORE.DLL -> Adware.Ucmore : Erreur durant le nettoyage
          C:\WHCC2.exe/whAgent.exe -> Adware.WebHancer : Erreur durant le nettoyage
          C:\WINDOWS\system32\a.exe -> Downloader.VB.xr : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_0_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_0_0_107400.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_1_0_449600.gif -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_1_0_454300.gif -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_2_0_105300.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_2_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_2_0_107400.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_3_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_3_0_107400.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_4_0_111600.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_4_0_152400.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_4_0_155300.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\AdCache\B_329_4_0_164100.htm -> Adware.Cydoor : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10000-0x121a5443392ba651e819da3fa477ec31.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10000-0x4be0cf57daf05bf43d27718ae7162368.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10000-0x7f5ca253b385859d8f34a7077ee2842e.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10000-0xb1d516e40f6a551b53d1207d8a66e0c6-1.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-110.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-1393428508.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-1458261644.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-2098215718.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-2271962839.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-2679500357.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-2735343002.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-3744617916.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\file-5001-883060949.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\Cache\Database\index256.dbb -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\system32\P2P Networking\P2P Networking.eng -> Adware.P2PNetworking : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\adm.exe -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\adm25.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\adm4.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\admdata.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\admdloader.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\admfdi.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\admprog.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\Atl.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\dmfiles.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\DMinfo3.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\dminstall7.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\msvcirt.dll -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\mysearch.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\pmfiles.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\pminstall.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\Setup.cab -> Adware.Altnet : Nettoyer et sauvegarder
          C:\WINDOWS\Temp\Altnet\Setup.exe -> Adware.Altnet : Nettoyer et sauvegarder

          ::Fin du rapport
          0
          1. Contributeur
            Ah bah voilà...

            Il ne manque plus que le rapport BitDefender maintenant...

            Suivi d'un nouveau log HijackThis !

            Si tu aurait fait les étapes dans l'ordre comme je te l'avais marqué, on serait déjà bien plus avancé...

            Enfin bon, mieux vaut tard que jamais :)

            ++
            0
            1. cf le message: analyse des rapports hijackthis
              0
              1. salut et merci pour l aide mais je n arrive pas a lancer bit defender il me dit qu il y a un probleme de securité...
                0
                1. Contributeur
                  Salut,

                  Tu peux nous envoyer un screenshot stp. ?

                  ++
                  0
              2. en fait mon ordi rame tellement que bitdefender a avancé de 2% en toute une nuit c pas possible, et si j envoie un rapport d' avast c bon? et d ailleurs que pensez vous d'avast?c lequel le meilleur antivirus du moment? merci pour votre aide precieuse.
                0
                1. Contributeur
                  Hello :)

                  Je vois pourquoi ton PC rame tellement...

                  On dirait que tu as 2 antivirus : avast! et F-Secure.

                  Ça le fait pas :-/

                  1/ Commence par en désinstaller un pour n'en garder qu'un seul.

                  Ensuite, ton PC était super infecté : cf. rapport de Ewido poste < 4 >.

                  C'est quand même impressionnant vu ta double protection antivirus...

                  Tu es toujours très infecté d'ailleurs.

                  2/ Coche et fixe ces lignes avec HijackThis :

                  O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140115455359
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115423687
                  O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://ww17.fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab

                  O17 - HKLM\System\CCS\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{65BB4EED-FA4F-4B35-9772-CB0862AF4488}: NameServer = 85.255.113.148,85.255.112.86
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
                  O17 - HKLM\System\CS3\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
                  O17 - HKLM\System\CS4\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86

                  3/ Si tu n'en n'a pas, télécharge un firewall.
                  Par exemple, la version GRATUITE de ZoneAlarm® : https://www.zonealarm.com
                  Tutorial là : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm

                  4/ Télécharge et nettoie ton PC avec ces deux logiciels :

                  CCLEANER https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                  Tutorial là : https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
                  CleanUp40
                  http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
                  Démo d’utilisation :
                  http://pageperso.aol.fr/balltrap34/democleanup.htm

                  5/ Scanne ton PC avec cet antivirus en ligne :
                  https://www.bitdefender.com/toolbox/
                  Clique sur "I Agree" et scanne tout le PC.
                  Pense à accepter l'ActiveX bloqué par la barre anti-popup du SP2 (elle clignotera en haut).
                  Copie/colle le rapport sur le forum.

                  6/ Télécharge, mets à jour et scanne ton PC avec Ad-Aware et SpyBot Search & Destroy :

                  Ad-Aware :
                  Ad-aware
                  SpyBot Search & Destroy :
                  Spybot Search & Destroy

                  7/ Reposte un nouveau log HijackThis.

                  Bon courage :)

                  ++
                  0
                  1. Bonjour, voila enfin le rapport bitdefender que j'ai installépour remplacer avast.Est ce une bonne action?

                    //-----------------------------------------------------------------
                    //
                    // Product: BitDefender 9 Professional Plus
                    // Version: 9.0
                    //
                    // Created on: 17/03/2006 21:38:10
                    //
                    //-----------------------------------------------------------------

                    Statistics

                    Scan path : C:\
                    Folders : 4125
                    Files : 464891
                    Archives : 3830
                    Packed files : 56662
                    Identified viruses : 9
                    Infected files : 13
                    Warnings : 0
                    Suspect files : 0
                    Disinfected files : 0
                    Deleted files : 2
                    Copied files : 0
                    Moved files : 11
                    Renamed files : 0
                    I/O errors : 29
                    Scan time : 04:38:24
                    Scan speed (files/sec) : 27

                    Virus definitions : 323006
                    Scan plugins : 13
                    Archive plugins : 39
                    Unpack plugins : 4
                    Mail plugins : 6
                    System plugins : 1

                    Scan options

                    Detection
                    [X] Scan boot sectors
                    [X] Scan archives
                    [X] Scan packed files
                    [X] Scan email

                    File mask
                    [ ] Programs
                    [X] All files
                    [ ] User defined extensions:
                    [ ] Exclude extensions: ;

                    Action

                    Infected objects
                    [ ] Ignore
                    [X] Disinfect
                    [ ] Delete
                    [ ] Copy to quarantine
                    [ ] Move to quarantine
                    [ ] Rename
                    [ ] Prompt user

                    Second action
                    [ ] Ignore
                    [ ] Delete
                    [ ] Copy to quarantine
                    [X] Move to quarantine
                    [ ] Rename
                    [ ] Prompt user

                    Scan options
                    [X] Enable warnings
                    [X] Enable heuristics
                    [ ] Show all files in log
                    [X] Report file: C:\Program Files\Softwin\BitDefender9\Logs\vscan_1142627890.log

                    Summary:

                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX 7.3 Audio Enhancer for WinAmp.zip=>Setup.exe Infected: Win32.Vb.AN@mm
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX 7.3 Audio Enhancer for WinAmp.zip=>Setup.exe Disinfection failed
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX 7.3 Audio Enhancer for WinAmp.zip Moved
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX for Winamp 2 and 5 7.300.zip=>Setup.exe Infected: Win32.Vb.AN@mm
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX for Winamp 2 and 5 7.300.zip=>Setup.exe Disinfection failed
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX for Winamp 2 and 5 7.300.zip Moved
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Encarta 2006.zip=>Setup.exe Infected: Trojan.Dropper.G
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Encarta 2006.zip=>Setup.exe Disinfection failed
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Encarta 2006.zip Moved
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\larousse.partial.exe Infected: Trojan.Clicker.Delf.DM
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\larousse.partial.exe Disinfection failed
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\larousse.partial.exe Moved
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\Micro application Encyclopedie Bricolage iso.partial.exe Infected: Trojan.Dropper.VB.Q
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\Micro application Encyclopedie Bricolage iso.partial.exe Disinfection failed
                    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\Micro application Encyclopedie Bricolage iso.partial.exe Moved
                    C:\DR140306.exe Infected: Dropped:Trojan.Clicker.Small.G
                    C:\DR140306.exe Moved
                    C:\keyboard1.exe Infected: Trojan.Downloader.EW
                    C:\keyboard1.exe Disinfection failed
                    C:\keyboard1.exe Moved
                    C:\mc-110-12-0000228.exe Infected: Trojan.Downloader.Agent.FE
                    C:\mc-110-12-0000228.exe Disinfection failed
                    C:\mc-110-12-0000228.exe Moved
                    C:\RECYCLER\S-1-5-18\Dc1.exe Infected: Trojan.Canbede.L
                    C:\RECYCLER\S-1-5-18\Dc1.exe Disinfection failed
                    C:\RECYCLER\S-1-5-18\Dc1.exe Moved
                    C:\RECYCLER\S-1-5-18\Dc2.exe Infected: Trojan.Downloader.Small.BUY
                    C:\RECYCLER\S-1-5-18\Dc2.exe Deleted
                    C:\RECYCLER\S-1-5-18\Dc3.exe Infected: Trojan.Downloader.Small.BUY
                    C:\RECYCLER\S-1-5-18\Dc3.exe Deleted
                    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc10.zip=>Setup.exe Infected: Trojan.Dropper.G
                    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc10.zip=>Setup.exe Disinfection failed
                    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc10.zip Moved
                    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc13.zip=>Setup.exe Infected: Trojan.Dropper.G
                    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc13.zip=>Setup.exe Disinfection failed
                    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc13.zip Moved
                    0
                    1. Contributeur
                      Re,

                      Fais ce que je t'ai demandé au poste < 10 > si non, on n'en finira jamais ;)

                      ++
                      0