[virus et cheval de troie] insupprimable

albandrea Messages postés 79 Statut Membre -  
Kristopher Messages postés 3752 Statut Contributeur -
Bonjour, a chaque demarrage Avast detecte 4 virus 5 chevaux de troie, je fais supprimer et je les revois au demarrage.Qu est ce qui ce passe s il vous plait pourquoi je ne peux pas les supprimer? merci de votre attention.

11 réponses

  1. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Hello,

    Je te propose de suivre cette manipulation :

    1/
    Télécharge et scanne ton PC avec Ewido Security Suite : http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31851.html
    Copie/colle le rapport sur le forum.

    2/
    Scanne ton PC avec cet antivirus en ligne :
    http://www.bitdefender.com/scan8/ie.html
    Clique sur "I Agree" et scanne tout le PC.
    Pense à accepter l'ActiveX bloqué par la barre anti-popup du SP2 (elle clignotera en haut).
    Copie/colle le rapport sur le forum.

    3/ Télécharge HijackThis : http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
    - Installe le dans son propre dossier.
    Par exemple, C:\HijackThis
    Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.
    Regarde la démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bonne chance.

    ++
    0
  2. albandrea Messages postés 79 Statut Membre 5
     
    salut je n arrive pas a copier coller le rapport de ewido mais je peu peut etre le trouver dans un autre dossier?
    0
  3. albandrea Messages postés 79 Statut Membre 5
     
    sinon voila le resultat de hijack deLogfile of HijackThis v1.99.1
    Scan saved at 14:37:20, on 15/03/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\brsvc01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\brss01a.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\acs.exe
    C:\Program Files\Launch Manager\LaunchAp.exe
    C:\Program Files\Launch Manager\PowerKey.exe
    C:\Program Files\Launch Manager\HotkeyApp.exe
    C:\Program Files\Launch Manager\OSDCtrl.exe
    C:\Program Files\Launch Manager\Wbutton.exe
    C:\acer\epm\epm-dm.exe
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\System32\WLTRAY.exe
    C:\Program Files\Atheros\ACU.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\BroadJump\Client Foundation\CFD.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\mousepad2.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\shareaza\shareaza.exe
    C:\Acer\eManager\anbmServ.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\Brmfrmps.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wltrysvc.exe
    C:\WINDOWS\System32\bcmwltry.exe
    C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Morpheus\Morpheus.exe
    C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\WINDOWS\system32\BRMFRSMG.EXE
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\Crazy Browser\Crazy Browser.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\SecuritySuite.exe
    C:\Documents and Settings\albandrea\Local Settings\Temporary Internet Files\Content.IE5\STU7EFMB\HijackThis[1].exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - (no file)
    O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
    O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll (file missing)
    O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
    O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
    O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
    O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
    O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
    O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
    O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\System32\WLTRAY
    O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Windows LSASS Service] C:\Program Files\Fichiers communs\Microsoft Shared\DAO\svchost.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Windows TaskAd] C:\Program Files\Windows TaskAd\WinTaskAd.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [keyboard] C:\\keyboard2.exe
    O4 - HKLM\..\Run: [mousepad] C:\\mousepad2.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [newname] c:\\newname2.exe
    O4 - HKLM\..\Run: [webHancer Agent] C:\Program Files\webHancer\Programs\whagent.exe
    O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Program Files\webHancer\Programs\whsurvey.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\shareaza\shareaza.exe" -tray
    O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
    O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140115455359
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115423687
    O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
    O17 - HKLM\System\CCS\Services\Tcpip\..\{65BB4EED-FA4F-4B35-9772-CB0862AF4488}: NameServer = 85.255.113.148,85.255.112.86
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
    O17 - HKLM\System\CS3\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
    O17 - HKLM\System\CS4\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE (file missing)
    O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: F-Secure Gatekeeper Handler Starter - Unknown owner - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe (file missing)
    O23 - Service: F-Secure Network Request Broker - Unknown owner - C:\Program Files\F-Secure\Common\FNRB32.EXE (file missing)
    O23 - Service: fsbwsys - Unknown owner - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe (file missing)
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - Unknown owner - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe (file missing)
    O23 - Service: F-Secure Management Agent (FSMA) - Unknown owner - C:\Program Files\F-Secure\Common\FSMA32.EXE (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
    O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
    O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

    solé du desordre et encore merci
    0
  4. albandrea Messages postés 79 Statut Membre 5
     
    a pardon, voila le rapport d ewido:
    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 15:44:53, 15/03/2006
    + Somme de contrôle: 2BCE3CFC

    + Résultats du scan:

    HKLM\SOFTWARE\Altnet -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Altnet\ADM -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Altnet\Dashboard -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Altnet\Dashboard\Messages -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Altnet\Dashboard\Settings -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Altnet\Dashboard\Setup -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Altnet\Dashboard\Temp Internet Shares -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Altnet\DownloadManager -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Altnet\LocalFiles -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Altnet\TopSearch -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ADM.ADM -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ADM.ADM\CLSID -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ADM.ADM\CurVer -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ADM.ADM.1 -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ADM25.ADM25 -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ADM25.ADM25\CurVer -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ADM25.ADM25.1 -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ADM4.ADM4 -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ADM4.ADM4\CurVer -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ADM4.ADM4.1 -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\CLSID\{6001CDF7-6F45-471b-A203-0225615E35A7} -> Adware.Generic : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\SigningModule.SigningModule -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\SigningModule.SigningModule\CurVer -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\TopSearch.TSLink -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\TopSearch.TSLink\CLSID -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\TopSearch.TSLink\CurVer -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\TopSearch.TSLink.1 -> Adware.Altnet : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WebP2PInstaller.Installer -> Adware.P2PNetworking : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WebP2PInstaller.Installer\CLSID -> Adware.P2PNetworking : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WebP2PInstaller.Installer\CurVer -> Adware.P2PNetworking : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WebP2PInstaller.Installer.1 -> Adware.P2PNetworking : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj -> Adware.WebHancer : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj\CurVer -> Adware.WebHancer : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WhIeHelperObj.WhIeHelperObj.1 -> Adware.WebHancer : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WUSE.1 -> Adware.SaveNow : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6001CDF7-6F45-471b-A203-0225615E35A7} -> Adware.Generic : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webHancer Agent -> Adware.WebHancer : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows TaskAd -> Adware.WinTaskAd : Nettoyer et sauvegarder
    HKLM\SOFTWARE\webhancer -> Adware.WebHancer : Nettoyer et sauvegarder
    HKLM\SOFTWARE\webhancer\CC -> Adware.WebHancer : Nettoyer et sauvegarder
    HKLM\SOFTWARE\webhancer\ESO -> Adware.WebHancer : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Windows TaskAd -> Adware.WinTaskAd : Nettoyer et sauvegarder
    HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\IST -> Adware.ISTBar : Nettoyer et sauvegarder
    HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Kazaa\Promotions\Cydoor -> Adware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Kazaa\Promotions\Cydoor\Adwr_329 -> Adware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4 -> Adware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services -> Adware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Queue -> Adware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Nettoyer et sauvegarder
    HKU\S-1-5-21-507921405-220523388-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6001CDF7-6F45-471B-A203-0225615E35A7} -> Adware.Generic : Nettoyer et sauvegarder
    [1152] C:\Program Files\webHancer\Programs\webhdll.dll -> Adware.WebHancer : Erreur durant le nettoyage
    [1740] C:\Program Files\webHancer\programs\whiehlpr.dll -> Adware.WebHancer : Erreur durant le nettoyage
    [696] C:\mousepad2.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
    [1172] C:\Program Files\webHancer\Programs\webhdll.dll -> Adware.WebHancer : Erreur durant le nettoyage
    [3224] C:\Program Files\webHancer\Programs\webhdll.dll -> Adware.WebHancer : Erreur durant le nettoyage
    [1012] C:\Program Files\webHancer\Programs\webhdll.dll -> Adware.WebHancer : Erreur durant le nettoyage
    [3808] C:\Program Files\webHancer\Programs\webhdll.dll -> Adware.WebHancer : Erreur durant le nettoyage
    :mozilla.18:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
    :mozilla.29:C:\Documents and Settings\albandrea\Application Data\Mozilla\Firefox\Profiles\rd5vp8nv.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@2o7[2].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@ads1.revenue[1].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@ehg-randomhouse.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@overture[2].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@project2.realtracker[2].txt -> TrackingCookie.Realtracker : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Cookies\albandrea@zedo[1].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@ads1.revenue[1].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@ehg-yellowpages.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@project2.realtracker[2].txt -> TrackingCookie.Realtracker : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\Local Settings\Temp\Cookies\albandrea@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\01 Track 1.wma -> Downloader.Wimad.d : Nettoyer et sauvegarder
    C:\Documents and Settings\albandrea\setup.exe -> Downloader.VB.yj : Nettoyer et sauvegarder
    C:\drsmartload1.exe -> Downloader.Adload.u : Nettoyer et sauvegarder
    C:\gimmysmileys2.exe -> Downloader.VB.yo : Nettoyer et sauvegarder
    C:\keyboard.exe -> Downloader.VB.xv : Nettoyer et sauvegarder
    C:\keyboard2.exe -> Downloader.VB.yn : Nettoyer et sauvegarder
    C:\mousepad.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
    C:\mousepad1.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
    C:\mousepad2.exe -> Hijacker.VB.li : Nettoyer et sauvegarder
    C:\Program Files\Altnet -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\adm25.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\adm4.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\adm4005.exe -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\admdata.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\admdloader.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\admfdi.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\admprog.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\dminfo3.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\dminstall7.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\dmsetup.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\dmsetupbig.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\jsinstall.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\jslegals.txt -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\selectdir.txt -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Download Manager\selectdir1st.txt -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\My Altnet Shares -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\My Altnet Shares\Bullguard Protection -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\My Altnet Shares\Bullguard Protection\plugins.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\My Altnet Shares\Bullguard Protection\plugins.cab.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages\altnet.css -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages\gradient.gif -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages\local_firstuse.html -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages\local_points.html -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages\local_redeem.html -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages\local_start.html -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages\local_wallet.html -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages\notconnected.gif -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages\offline.gif -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\LocalPages\pixel.gif -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Points Manager.exe.Manifest -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\settings.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\setup.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\back-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\back.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\bottom.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\bottomleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\bottomright.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\close-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\close.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\forward-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\forward.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\help-bottom.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\help-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\help-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\help-top.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\help-topleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\help-topright.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\help.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\Help.xml -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\left.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\maximise-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\maximise.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\mb_bottom.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\mb_bottomleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\mb_bottomright.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\mb_left.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\mb_right.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\mb_top.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\mb_topleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\mb_topright.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\message.xml -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\minimise-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\minimise.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\points-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\points-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\points-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\points.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\redeem-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\redeem-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\redeem-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\redeem.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\refresh-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\refresh.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\right.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\settings-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\settings-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\settings-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\settings.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\Skin.xml -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\start-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\start-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\start-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\start.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\top.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\topleft-pro.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\topleft-reg.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\topleft.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\topright.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\wallet-disabled.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\wallet-over.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\wallet-sel.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Skin\wallet.bmp -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\sysdetect.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Altnet\Points Manager\Temp Internet Shares -> Adware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Nettoyer et sauvegarder
    C:\Program Files\Fichiers communs\Microsoft Shared\DAO\__delete_on_reboot__svchost.exe -> Not-A-Virus.Monitor.Win32.007SpySoft.308 : Nettoyer et sauvegarder
    C:\Program Files\ISTsvc -> Adware.ISTBar : Nettoyer et sauvegarder
    C:\Program Files\Network Monitor\__delete_on_reboot__netmon.exe -> Not-A-Virus.Monitor.Win32.NetMon.a : Nettoyer et sauvegarder
    C:\Program Files\SurfAccuracy -> Adware.SurfAccuracy : Nettoyer et sauvegarder
    C:\Program Files\webHancer\Programs\whsurvey.exe -> Adware.WebHancer : Nettoyer et sauvegarder
    C:\Program Files\webHancer\Programs\__delete_on_reboot__webhdll.dll -> Adware.WebHancer : Nettoyer et sauvegarder
    C:\Program Files\webHancer\Programs\__delete_on_reboot__whagent.exe -> Adware.WebHancer : Nettoyer et sauvegarder
    C:\Program Files\webHancer\Programs\__delete_on_reboot__whiehlpr.dll -> Adware.WebHancer : Nettoyer et sauvegarder
    C:\Program Files\whInstall -> Adware.Webhancer : Nettoyer et sauvegarder
    C:\Program Files\whInstall\license.txt -> Adware.Webhancer : Nettoyer et sauvegarder
    C:\Program Files\whInstall\readme.txt -> Adware.Webhancer : Nettoyer et sauvegarder
    C:\Program Files\whInstall\whAgent.ini -> Adware.Webhancer : Nettoyer et sauvegarder
    C:\Program Files\Windows TaskAd -> Adware.WinTaskAd : Nettoyer et sauvegarder
    C:\Program Files\Windows TaskAd\Info.txt -> Adware.WinTaskAd : Nettoyer et sauvegarder
    C:\Program Files\Windows TaskAd\__delete_on_reboot__WinSched.exe -> Adware.WinTaskAd : Nettoyer et sauvegarder
    C:\Program Files\Windows TaskAd\__delete_on_reboot__WinTaskAd.exe -> Adware.WinTaskAd : Nettoyer et sauvegarder
    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc5.exe/UCMTSAIE.DLL -> Adware.Ucmore : Erreur durant le nettoyage
    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc5.exe/IUCMORE.DLL -> Adware.Ucmore : Erreur durant le nettoyage
    C:\WHCC2.exe/whAgent.exe -> Adware.WebHancer : Erreur durant le nettoyage
    C:\WINDOWS\system32\a.exe -> Downloader.VB.xr : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_0_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_0_0_107400.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_1_0_449600.gif -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_1_0_454300.gif -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_2_0_105300.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_2_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_2_0_107400.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_3_0_106800.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_3_0_107400.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_4_0_111600.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_4_0_152400.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_4_0_155300.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\AdCache\B_329_4_0_164100.htm -> Adware.Cydoor : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10000-0x121a5443392ba651e819da3fa477ec31.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10000-0x4be0cf57daf05bf43d27718ae7162368.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10000-0x7f5ca253b385859d8f34a7077ee2842e.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10000-0xb1d516e40f6a551b53d1207d8a66e0c6-1.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-110.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-1393428508.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-1458261644.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-2098215718.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-2271962839.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-2679500357.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-2735343002.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-10001-3744617916.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\file-5001-883060949.sig -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\index256.dbb -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\P2P Networking.eng -> Adware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\adm.exe -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\adm25.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\adm4.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\admdata.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\admdloader.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\admfdi.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\admprog.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\Atl.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\dmfiles.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\DMinfo3.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\dminstall7.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\msvcirt.dll -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\mysearch.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\pmfiles.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\pminstall.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\Setup.cab -> Adware.Altnet : Nettoyer et sauvegarder
    C:\WINDOWS\Temp\Altnet\Setup.exe -> Adware.Altnet : Nettoyer et sauvegarder

    ::Fin du rapport
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Ah bah voilà...

    Il ne manque plus que le rapport BitDefender maintenant...

    Suivi d'un nouveau log HijackThis !

    Si tu aurait fait les étapes dans l'ordre comme je te l'avais marqué, on serait déjà bien plus avancé...

    Enfin bon, mieux vaut tard que jamais :)

    ++
    0
  7. philnoug Messages postés 82 Statut Membre 37
     
    cf le message: analyse des rapports hijackthis
    0
  8. albandrea Messages postés 79 Statut Membre 5
     
    salut et merci pour l aide mais je n arrive pas a lancer bit defender il me dit qu il y a un probleme de securité...
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Salut,

      Tu peux nous envoyer un screenshot stp. ?

      ++
      0
  9. albandrea Messages postés 79 Statut Membre 5
     
    en fait mon ordi rame tellement que bitdefender a avancé de 2% en toute une nuit c pas possible, et si j envoie un rapport d' avast c bon? et d ailleurs que pensez vous d'avast?c lequel le meilleur antivirus du moment? merci pour votre aide precieuse.
    0
  10. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Hello :)

    Je vois pourquoi ton PC rame tellement...

    On dirait que tu as 2 antivirus : avast! et F-Secure.

    Ça le fait pas :-/

    1/ Commence par en désinstaller un pour n'en garder qu'un seul.

    Ensuite, ton PC était super infecté : cf. rapport de Ewido poste < 4 >.

    C'est quand même impressionnant vu ta double protection antivirus...

    Tu es toujours très infecté d'ailleurs.

    2/ Coche et fixe ces lignes avec HijackThis :

    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140115455359
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1140115423687
    O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://ww17.fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
    O17 - HKLM\System\CCS\Services\Tcpip\..\{65BB4EED-FA4F-4B35-9772-CB0862AF4488}: NameServer = 85.255.113.148,85.255.112.86
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
    O17 - HKLM\System\CS3\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86
    O17 - HKLM\System\CS4\Services\Tcpip\..\{1ED5548A-690F-4868-9F52-ABD9296EF182}: NameServer = 85.255.113.148,85.255.112.86

    3/ Si tu n'en n'a pas, télécharge un firewall.
    Par exemple, la version GRATUITE de ZoneAlarm® : https://www.zonealarm.com
    Tutorial là : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm

    4/ Télécharge et nettoie ton PC avec ces deux logiciels :

    CCLEANER https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    Tutorial là : https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
    CleanUp40
    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
    Démo d’utilisation :
    http://pageperso.aol.fr/balltrap34/democleanup.htm

    5/ Scanne ton PC avec cet antivirus en ligne :
    https://www.bitdefender.com/toolbox/
    Clique sur "I Agree" et scanne tout le PC.
    Pense à accepter l'ActiveX bloqué par la barre anti-popup du SP2 (elle clignotera en haut).
    Copie/colle le rapport sur le forum.

    6/ Télécharge, mets à jour et scanne ton PC avec Ad-Aware et SpyBot Search & Destroy :

    Ad-Aware :
    Ad-aware
    SpyBot Search & Destroy :
    Spybot Search & Destroy

    7/ Reposte un nouveau log HijackThis.

    Bon courage :)

    ++
    0
  11. albandrea Messages postés 79 Statut Membre 5
     
    Bonjour, voila enfin le rapport bitdefender que j'ai installépour remplacer avast.Est ce une bonne action?

    //-----------------------------------------------------------------
    //
    // Product: BitDefender 9 Professional Plus
    // Version: 9.0
    //
    // Created on: 17/03/2006 21:38:10
    //
    //-----------------------------------------------------------------

    Statistics

    Scan path : C:\
    Folders : 4125
    Files : 464891
    Archives : 3830
    Packed files : 56662
    Identified viruses : 9
    Infected files : 13
    Warnings : 0
    Suspect files : 0
    Disinfected files : 0
    Deleted files : 2
    Copied files : 0
    Moved files : 11
    Renamed files : 0
    I/O errors : 29
    Scan time : 04:38:24
    Scan speed (files/sec) : 27

    Virus definitions : 323006
    Scan plugins : 13
    Archive plugins : 39
    Unpack plugins : 4
    Mail plugins : 6
    System plugins : 1

    Scan options

    Detection
    [X] Scan boot sectors
    [X] Scan archives
    [X] Scan packed files
    [X] Scan email

    File mask
    [ ] Programs
    [X] All files
    [ ] User defined extensions:
    [ ] Exclude extensions: ;

    Action

    Infected objects
    [ ] Ignore
    [X] Disinfect
    [ ] Delete
    [ ] Copy to quarantine
    [ ] Move to quarantine
    [ ] Rename
    [ ] Prompt user

    Second action
    [ ] Ignore
    [ ] Delete
    [ ] Copy to quarantine
    [X] Move to quarantine
    [ ] Rename
    [ ] Prompt user

    Scan options
    [X] Enable warnings
    [X] Enable heuristics
    [ ] Show all files in log
    [X] Report file: C:\Program Files\Softwin\BitDefender9\Logs\vscan_1142627890.log

    Summary:

    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX 7.3 Audio Enhancer for WinAmp.zip=>Setup.exe Infected: Win32.Vb.AN@mm
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX 7.3 Audio Enhancer for WinAmp.zip=>Setup.exe Disinfection failed
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX 7.3 Audio Enhancer for WinAmp.zip Moved
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX for Winamp 2 and 5 7.300.zip=>Setup.exe Infected: Win32.Vb.AN@mm
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX for Winamp 2 and 5 7.300.zip=>Setup.exe Disinfection failed
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\DFX for Winamp 2 and 5 7.300.zip Moved
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Encarta 2006.zip=>Setup.exe Infected: Trojan.Dropper.G
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Encarta 2006.zip=>Setup.exe Disinfection failed
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Encarta 2006.zip Moved
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\larousse.partial.exe Infected: Trojan.Clicker.Delf.DM
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\larousse.partial.exe Disinfection failed
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\larousse.partial.exe Moved
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\Micro application Encyclopedie Bricolage iso.partial.exe Infected: Trojan.Dropper.VB.Q
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\Micro application Encyclopedie Bricolage iso.partial.exe Disinfection failed
    C:\Documents and Settings\albandrea\My Documents\Morpheus Shared\Downloads\Partials\Micro application Encyclopedie Bricolage iso.partial.exe Moved
    C:\DR140306.exe Infected: Dropped:Trojan.Clicker.Small.G
    C:\DR140306.exe Moved
    C:\keyboard1.exe Infected: Trojan.Downloader.EW
    C:\keyboard1.exe Disinfection failed
    C:\keyboard1.exe Moved
    C:\mc-110-12-0000228.exe Infected: Trojan.Downloader.Agent.FE
    C:\mc-110-12-0000228.exe Disinfection failed
    C:\mc-110-12-0000228.exe Moved
    C:\RECYCLER\S-1-5-18\Dc1.exe Infected: Trojan.Canbede.L
    C:\RECYCLER\S-1-5-18\Dc1.exe Disinfection failed
    C:\RECYCLER\S-1-5-18\Dc1.exe Moved
    C:\RECYCLER\S-1-5-18\Dc2.exe Infected: Trojan.Downloader.Small.BUY
    C:\RECYCLER\S-1-5-18\Dc2.exe Deleted
    C:\RECYCLER\S-1-5-18\Dc3.exe Infected: Trojan.Downloader.Small.BUY
    C:\RECYCLER\S-1-5-18\Dc3.exe Deleted
    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc10.zip=>Setup.exe Infected: Trojan.Dropper.G
    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc10.zip=>Setup.exe Disinfection failed
    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc10.zip Moved
    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc13.zip=>Setup.exe Infected: Trojan.Dropper.G
    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc13.zip=>Setup.exe Disinfection failed
    C:\RECYCLER\S-1-5-21-507921405-220523388-839522115-1004\Dc13.zip Moved
    0
  12. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Re,

    Fais ce que je t'ai demandé au poste < 10 > si non, on n'en finira jamais ;)

    ++
    0